Direkt zum Inhalt

Kommentar: Calphishing stellt unsere Denkweise über Phishing in Frage

Artikelvorschau zum Thema Phishing im Gesundheitswesen mit Errol Weiss, Chief Security Officer bei Health-ISAC.

Hacker machen sich jetzt auch die Kalender von Mitarbeitern zunutze, was eine ohnehin schon gefährliche Bedrohung noch verschärft – insbesondere für den überlasteten Gesundheitssektor.

Errol Weiss, Chief Security Officer bei Health ISAC | Di, 28. Juli 2026

Während Phishing mit 3.4 Milliarden täglich versendeten Phishing-E-Mails nach wie vor die häufigste und schädlichste Cyberbedrohung darstellt, entwickeln sich die Methoden ständig weiter.

Phishing-Angriffe nutzen heutzutage die Hektik des Arbeitsalltags der Menschen über ihre Kalender aus.

Diese neue Art des Social Hackings, das sogenannte Calendar Phishing (Calphishing), beinhaltet das Einschleusen schädlicher Inhalte direkt in den Kalender eines Mitarbeiters. Ziel ist es, die Opfer dazu zu verleiten, gefälschte Anmeldeseiten zu besuchen, Authentifizierungsanfragen zu genehmigen oder die Hacker direkt anzurufen – nur um dann einem Social-Engineering-Betrug zum Opfer zu fallen.

Das Endziel ist, wie bei den meisten Phishing-Angriffen, das Abfangen von Anmeldedaten, der Erhalt von authentifiziertem Zugriff oder der direkte Diebstahl von Geld vom Opfer. Einige raffinierte Kampagnen dieser Art zielen auch auf Session-Tokens ab – die Anmeldeinformationen, die den Anmeldestatus eines Benutzers aufrechterhalten –, um die Zwei-Faktor-Authentifizierung zu umgehen und auf interne Systeme zuzugreifen, ohne zusätzliche Verifizierungsprotokolle auszulösen.

Für überlastete Mitarbeiter im Gesundheitswesen, die keine Zeit haben, jeden Kalendereintrag zu überprüfen, könnte diese neue Entwicklung des Phishings katastrophale Folgen haben.

Lesen Sie den Artikel in Cyber ​​Daily AU. MEHR LESEN