Skip i'r prif gynnwys

Erthygl Barn: Mae calphishing yn herio sut rydyn ni'n meddwl am phishing

Rhagolwg o'r erthygl ar galphishing mewn gofal iechyd yn cynnwys Errol Weiss, Prif Swyddog Diogelwch yn Health-ISAC.

Mae hacwyr bellach yn manteisio ar galendrau gweithwyr, gan wneud bygythiad peryglus hyd yn oed yn fwy – yn enwedig i'r sector gofal iechyd sydd wedi'i orweithio.

Errol Weiss, Prif Swyddog Diogelwch yn Health ISAC | Maw, 28 Gorff 2026

Er mai gwe-rwydo yw'r bygythiad seiber mwyaf cyffredin a niweidiol o hyd, gyda 3.4 biliwn o negeseuon e-bost gwe-rwydo yn cael eu hanfon bob dydd, mae'r dulliau'n esblygu.

Nawr, mae ymosodiadau gwe-rwydo yn manteisio ar fywydau gwaith prysur pobl trwy eu calendrau.

Gelwir y math newydd hwn o hacio cymdeithasol yn gwe-rwydo calendr (calphishing), ac mae'n cynnwys cyflwyno cynnwys maleisus yn uniongyrchol i galendr gweithiwr, gyda'r nod o dwyllo dioddefwyr i ymweld â thudalennau mewngofnodi ffug, cymeradwyo ceisiadau dilysu, neu ffonio'r hacwyr yn uniongyrchol – dim ond i syrthio am sgam peirianneg gymdeithasol.

Y nod terfynol, fel gyda'r rhan fwyaf o fathau o we-rwydo, yw cipio manylion mewngofnodi, cael mynediad dilys, neu ddwyn arian yn uniongyrchol gan y dioddefwr. Mae rhai ymgyrchoedd clyfar o'r math hwn hefyd yn targedu tocynnau sesiwn – y manylion sy'n cynnal cyflwr mewngofnodi defnyddiwr – i osgoi dilysu aml-ffactor a chael mynediad at systemau mewnol heb sbarduno protocolau gwirio ychwanegol.

I weithwyr gofal iechyd sydd wedi'u gorlwytho nad oes ganddyn nhw amser i wirio pob digwyddiad calendr, gallai'r esblygiad newydd hwn o we-rwydo fod yn drychinebus.

Darllenwch yr erthygl yn Cyber ​​Daily AU. Darllenwch fwy