Vai al contenuto principale

Editoriale: Il calphishing sta mettendo in discussione il nostro modo di pensare al phishing.

Anteprima dell'articolo sul phishing nel settore sanitario con Errol Weiss, responsabile della sicurezza presso Health-ISAC.

Gli hacker ora sfruttano i calendari dei dipendenti, rendendo la minaccia ancora più grave, soprattutto per il settore sanitario, già sovraccarico di lavoro.

Errol Weiss, responsabile della sicurezza presso Health ISAC | Martedì, 28 luglio 2026

Sebbene il phishing rimanga la minaccia informatica più comune e dannosa, con 3.4 miliardi di email di phishing inviate ogni giorno, i metodi si stanno evolvendo.

Oggi, gli attacchi di phishing sfruttano gli impegni lavorativi delle persone attraverso i loro calendari.

Denominato "calendar phishing" (o "calphishing"), questo nuovo tipo di hacking sociale prevede l'invio di contenuti dannosi direttamente nel calendario di un dipendente, con l'obiettivo di indurre le vittime a visitare false pagine di accesso, ad approvare richieste di autenticazione o a telefonare direttamente agli hacker, cadendo così vittime di una truffa di ingegneria sociale.

L'obiettivo finale, come per la maggior parte delle tecniche di phishing, è quello di acquisire le credenziali di accesso, ottenere l'accesso autenticato o rubare denaro direttamente alla vittima. Alcune campagne di questo tipo, particolarmente ingegnose, prendono di mira anche i token di sessione – le credenziali che mantengono lo stato di accesso di un utente – per aggirare l'autenticazione a più fattori e accedere ai sistemi interni senza attivare ulteriori protocolli di verifica.

Per gli operatori sanitari oberati di lavoro che non hanno tempo di controllare ogni singolo evento in calendario, questa nuova evoluzione del phishing potrebbe rivelarsi catastrofica.

Leggi l'articolo su Cyber ​​Daily AU. Scopri di più