מאמר דעה: פישינג באמצעות קלפיזינג מאתגר את האופן שבו אנו חושבים על פישינג

האקרים מנצלים כעת את לוחות השנה של העובדים, מה שהופך את האיום המסוכן הזה לגדול עוד יותר - במיוחד עבור מגזר הבריאות העמוס בעבודה.
ארול וייס, קצין אבטחה ראשי ב-Health ISAC | יום שלישי, 28 יולי 2026
בעוד שפישינג נותר איום הסייבר הנפוץ והמזיק ביותר, עם 3.4 מיליארד הודעות דוא"ל פישינג שנשלחות מדי יום, השיטות מתפתחות.
כעת, התקפות פישינג מנצלות את חיי העבודה העמוסים של אנשים באמצעות היומנים שלהם.
סוג חדש זה של פריצה חברתית, המכונה פישינג בלוח שנה (calphishing), כולל העברת תוכן זדוני ישירות ללוח השנה של עובד, במטרה להערים על הקורבנות ולגרום להם לבקר בדפי כניסה מזויפים, לאשר בקשות אימות או להתקשר ישירות להאקרים - רק כדי ליפול להונאת הנדסה חברתית.
המטרה הסופית, כמו ברוב סוגי הפישינג, היא ללכוד פרטי התחברות, להשיג גישה מאומתת או לגנוב כסף ישירות מהקורבן. חלק מהקמפיינים החכמים מסוג זה מכוונים גם לאסימוני הפעלה (session tokens) - פרטי ההתחברות ששומרים על מצב התחברות של המשתמש - כדי לעקוף אימות רב-גורמי ולגשת למערכות פנימיות מבלי להפעיל פרוטוקולי אימות נוספים.
עבור עובדי שירותי בריאות עמוסים שאין להם זמן לבדוק כל אירוע בלוח השנה, האבולוציה החדשה הזו של פישינג עלולה להתגלות כקטסטרופלית.
קראו את המאמר ב-Cyber Daily AU. קראו עוד
- משאבים וחדשות קשורים
- שינויים בזרימת עבודה של HTM לאבטחת מכשירים
- מודל בגרות לניהול סיכונים אנושיים
- Health-ISAC Hacking Healthcare 9-11-2026
- בריאות-ISAC ברדיו Health Stealth: שיתוף פעולה בין-תעשייתי
- התראת איום דחוף: קמפיינים של ויישינג של ShinyHunters והתחזות לדומיין
- כשכולם יכולים למצוא את הבאגים שלך: אבטחת מכשירים רפואיים אחרי בינה מלאכותית
- סוכני בינה מלאכותית משנים את מתקפות הכופרה על ארגוני בריאות
- ממדדים למשמעות: הפיכת אבטחת סייבר של מכשור רפואי לנרטיב סיכונים אסטרטגי
- בעיית סדרי העדיפויות: מדוע יותר ממצאים לא אומרים פחות סיכון
- ניוזלטר חודשי - ספטמבר 2026