Các đe dọa từ đặt dấu chân
Những cái sau là các đe dọa được liệt kê làm có thể qua đặt dấu chân:
+ Social engineering: Không sử dụng bất cứ phương pháp thâm nhập nào, các hackers trực tiếp hay gián tiếp
thu thập thông tin thông qua thuyết phục hay các biện pháp khác. Các hackers thu thập thông tin then chốt
từ các nhân viên sẵn sàng người không biết ý định của hacker.
+ Các tấn công mạng và hệ thống: Đặt dấu chân làm kẻ tấn công có thể thực hiện các tấn công mạng và hệ
thống. Vì vậy, các kẻ tấn công có thể thu thập thông tin liên quan tới cấu hình hệ thống của tổ chức
mục tiêu, hệ điều hành chạy trên máy..vv..Sử dụng thông tin này, các kẻ tấn công có thể tìm ra điểm
yếu trong hệ thống mục tiêu hay toàn bộ mạng.
+ Rò rỉ thông tin: Rò rỉ thông tin đặt một mối đe dọa đối với bất cứ tổ chức nào. Nếu thông tin nhạy
cảm của một thực thể rơi vào tay của các kẻ tấn công, chúng có thể hình thành một cuộc tấn công dựa
trên thông tin hay sử dụng nó có lựa chọn cho lợi ích tiền bạc.
+ Tổn thất riêng tư: Thông qua đặt dấu chân, các hackers có thể truy cập các hệ thống và mạng của tổ
chức và thậm chí leo thang các đặc quyền tới các mức quản trị, dẫn đến tổn thất riêng tư cho tổ chức
như một tổng thể và cho nhân sự cá nhân của nó.
+ Gián điệp công ty: Gián điệp công ty là một mối đe dọa trung tâm đối với các tổ chức, khi các đối
thủ cạnh tranh thường nhằm toan giành dữ liệu nhạy cảm qua đặt dấu chân. Qua cách tiếp cận này, các
đối thủ cạnh tranh có thể phát hành các sản phẩm tương tự trên thị trường, thay đổi giá và nhìn chung
làm xói mòn địa vị thị trường của một tổ chức mục tiêu.
+ Tổn thất kinh doanh: Đặt dấu chân có thể có một ảnh hưởng chính trên các tổ chức như các kinh doanh
online và các websites TMĐT khác cũng như các hoạt động liên quan đến ngân hàng và tài chính. Hàng
tỷ dollar đã bị mất hàng năm vì các cuộc tấn công độc hại bởi các hackers.
