Otse pealehele

Arvamusartikkel: Andmepüük seab kahtluse alla meie arusaama andmepüügist

Artikli eelvaade tervishoius esineva andmepüügi kohta, kus osaleb Errol Weiss, Health-ISACi turvajuht.

Häkkerid kasutavad nüüd ära töötajate kalendreid, muutes ohtliku ohu veelgi suuremaks – eriti ülekoormatud tervishoiusektori jaoks.

Errol Weiss, Health ISACi turvajuht | T, 28. juuli 2026

Kuigi andmepüük on endiselt kõige levinum ja kahjulikum küberoht, mille puhul saadetakse iga päev 3.4 miljardit andmepüügikirja, arenevad ka meetodid pidevalt.

Nüüd kasutavad andmepüügirünnakud inimeste kalendrite kaudu ära nende kiiret tööelu.

Seda uut tüüpi sotsiaalse häkkimise meetodit, mida nimetatakse kalendripüükseks (calphishing), kasutatakse pahatahtliku sisu edastamiseks otse töötaja kalendrisse, eesmärgiga meelitada ohvreid külastama võltsitud sisselogimislehti, kinnitama autentimistaotlusi või helistama otse häkkeritele – et siis langeda sotsiaalse manipuleerimise pettuse ohvriks.

Nagu enamiku andmepüügi liikide puhul, on lõppeesmärk sisselogimisandmete hankimine, autentitud juurdepääsu saamine või raha varastamine otse ohvrilt. Mõned sellised nutikad kampaaniad sihivad ka seansi tokeneid – volitusi, mis säilitavad kasutaja sisselogitud oleku –, et mööda hiilida mitmefaktorilisest autentimisest ja pääseda juurde sisemistele süsteemidele ilma täiendavaid kinnitusprotokolle käivitamata.

Ülekoormatud tervishoiutöötajate jaoks, kellel pole aega iga kalendrisündmust kontrollida, võib see uus andmepüügi areng osutuda katastroofiliseks.

Loe artiklit Cyber ​​Daily AU-st. Loe rohkem