Mielipidekirjoitus: Tietojenkalastelu haastaa käsityksemme tietojenkalastelusta

Hakkerit hyödyntävät nyt työntekijöiden kalentereita, mikä tekee vaarallisesta uhasta entistä suuremman – erityisesti ylikuormitetulle terveydenhuoltoalalle.
Errol Weiss, terveysalan ISAC:n turvallisuusjohtaja | Ti, 28. heinäkuuta 2026
Vaikka tietojenkalastelu on edelleen yleisin ja haitallisin kyberuhka, jonka yhteydessä lähetetään päivittäin 3.4 miljardia tietojenkalasteluviestiä, menetelmät kehittyvät jatkuvasti.
Nykyään tietojenkalasteluhyökkäykset hyödyntävät ihmisten kiireistä työelämää kalenteriensa kautta.
Tätä uudenlaista sosiaalisen hakkeroinnin tyyppiä kutsutaan kalenteritietojen kalasteluksi (calphishing). Siinä haitallista sisältöä toimitetaan suoraan työntekijän kalenteriin. Tavoitteena on huijata uhrit käymään väärennetyillä kirjautumissivuilla, hyväksymään todennuspyyntöjä tai soittamaan hakkereille suoraan – vain lankeamaan sosiaalisen manipuloinnin huijauksen uhriksi.
Kuten useimmissa tietojenkalasteluyrityksissä, lopputavoitteena on kaapata kirjautumistiedot, saada todennettu pääsy tai varastaa rahaa suoraan uhrilta. Jotkut tällaiset ovelat kampanjat kohdistavat myös istuntotunnuksia – tunnistetietoja, jotka ylläpitävät käyttäjän kirjautumistilaa – ohittaakseen monivaiheisen todennuksen ja päästäkseen sisäisiin järjestelmiin ilman lisävahvistusprotokollien käynnistämistä.
Ylikuormittuneille terveydenhuollon työntekijöille, joilla ei ole aikaa tarkistaa jokaista kalenteritapahtumaa, tämä uusi tietojenkalastelun kehitysaskel voi osoittautua katastrofaaliseksi.
Lue artikkeli Cyber Daily AU:sta. Lue lisää
- Aiheeseen liittyviä resursseja ja uutisia
- Health-ISAC Health Stealth Radiossa – toimialojen välinen yhteistyö
- Kiireellinen uhkahälytys: ShinyHunters-visingkampanjat ja verkkotunnusten henkilöllisyyden anastus
- Kun kaikki voivat löytää virheesi: Lääkinnällisten laitteiden turvallisuus tekoälyn jälkeen
- Tekoälyagentit muuttavat terveydenhuollon organisaatioihin kohdistuvia kiristysohjelmahyökkäyksiä
- Mittareista merkitykseen: Lääkinnällisten laitteiden kyberturvallisuuden muuttaminen strategiseksi riskinarratiiviseksi
- Priorisointiongelma: Miksi enemmän löydöksiä ei tarkoita pienempää riskiä
- Kuukausittainen uutiskirje – syyskuu 2026
- Health-ISAC ® investoi Aasian ja Tyynenmeren alueelle ja palkkaa avainhenkilöitä Australiaan
- Munuaissiirtorekisterin hakkerointi herättää turvallisuushuolia
- Health-ISAC Hacking Healthcare 8