Preskoči na glavni sadržaj

Kolumna: Calphishing dovodi u pitanje naš način razmišljanja o phishingu

Pregled članka o calphishingu u zdravstvu s Errolom Weissom, glavnim sigurnosnim direktorom u Health-ISAC-u.

Hakeri sada iskorištavaju kalendare zaposlenika, što opasnu prijetnju čini još većom - posebno za preopterećeni zdravstveni sektor.

Errol Weiss, glavni sigurnosni službenik u Health ISAC-u | Uto, 28. srpnja 2026.

Iako phishing ostaje najčešća i najštetnija kibernetička prijetnja, s 3.4 milijarde phishing e-poruka poslanih dnevno, metode se razvijaju.

Sada phishing napadi iskorištavaju užurbane radne živote ljudi putem njihovih kalendara.

Nazvana calendar phishing (calphishing), ova nova vrsta društvenog hakiranja uključuje isporuku zlonamjernog sadržaja izravno u kalendar zaposlenika, s ciljem prevare žrtava da posjete lažne stranice za prijavu, odobre zahtjeve za autentifikaciju ili izravno nazovu hakere - samo da bi nasjeli na prijevaru društvenog inženjeringa.

Krajnji cilj, kao i kod većine vrsta phishinga, jest uhvatiti pristupne podatke, dobiti autentificirani pristup ili ukrasti novac izravno od žrtve. Neke pametne kampanje ove vrste također ciljaju tokene sesije – vjerodajnice koje održavaju prijavljeno stanje korisnika – kako bi zaobišle ​​višefaktorsku autentifikaciju i pristupile internim sustavima bez pokretanja dodatnih protokola provjere.

Za preopterećene zdravstvene djelatnike koji nemaju vremena provjeriti svaki događaj u kalendaru, ova nova evolucija phishinga mogla bi se pokazati katastrofalnom.

Pročitajte članak u Cyber ​​Daily AU. Pročitaj više