Μετάβαση στο κύριο περιεχόμενο

Άρθρο γνώμης: Το phishing αμφισβητεί τον τρόπο που σκεφτόμαστε το phishing

Προεπισκόπηση άρθρου σχετικά με το calphishing στην υγειονομική περίθαλψη με τον Errol Weiss, Διευθυντή Ασφαλείας στο Health-ISAC.

Οι χάκερ εκμεταλλεύονται πλέον τα ημερολόγια των εργαζομένων, καθιστώντας μια επικίνδυνη απειλή ακόμη μεγαλύτερη - ιδιαίτερα για τον υπερφορτωμένο τομέα της υγειονομικής περίθαλψης.

Έρολ Βάις, Διευθυντής Ασφαλείας στην Health ISAC | Τρίτη, 28 Ιουλίου 2026

Ενώ το ηλεκτρονικό ψάρεμα (phishing) παραμένει η πιο κοινή και καταστροφική κυβερνοαπειλή, με 3.4 δισεκατομμύρια ηλεκτρονικά μηνύματα ηλεκτρονικού "ψαρέματος" να αποστέλλονται καθημερινά, οι μέθοδοι εξελίσσονται.

Τώρα, οι επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing) εκμεταλλεύονται την πολυάσχολη επαγγελματική ζωή των ανθρώπων μέσω των ημερολογίων τους.

Αυτό το νέο είδος κοινωνικής πειρατείας, που ονομάζεται ηλεκτρονικό ψάρεμα (calphishing), περιλαμβάνει την αποστολή κακόβουλου περιεχομένου απευθείας στο ημερολόγιο ενός υπαλλήλου, με στόχο να ξεγελάσει τα θύματα ώστε να επισκεφθούν ψεύτικες σελίδες σύνδεσης, να εγκρίνουν αιτήματα ελέγχου ταυτότητας ή να τηλεφωνήσουν απευθείας στους χάκερ – μόνο και μόνο για να πέσουν θύματα απάτης κοινωνικής μηχανικής.

Ο τελικός στόχος, όπως συμβαίνει με τα περισσότερα είδη ηλεκτρονικού "ψαρέματος" (phishing), είναι η κατάληψη των διαπιστευτηρίων σύνδεσης, η απόκτηση πρόσβασης με έλεγχο ταυτότητας ή η κλοπή χρημάτων απευθείας από το θύμα. Ορισμένες έξυπνες καμπάνιες αυτού του είδους στοχεύουν επίσης τα διακριτικά περιόδου σύνδεσης - τα διαπιστευτήρια που διατηρούν την κατάσταση σύνδεσης ενός χρήστη - για να παρακάμψουν τον πολυπαραγοντικό έλεγχο ταυτότητας και να αποκτήσουν πρόσβαση σε εσωτερικά συστήματα χωρίς να ενεργοποιήσουν πρόσθετα πρωτόκολλα επαλήθευσης.

Για τους υπερφορτωμένους υπαλλήλους υγειονομικής περίθαλψης που δεν έχουν χρόνο να ελέγχουν κάθε συμβάν στο ημερολόγιο, αυτή η νέα εξέλιξη του ηλεκτρονικού "ψαρέματος" (phishing) θα μπορούσε να αποδειχθεί καταστροφική.

Διαβάστε το άρθρο στην Cyber ​​Daily AU. Περισσότερα