სტატიის სათაური: კალფიშინგი კითხვის ნიშნის ქვეშ აყენებს ჩვენს შეხედულებებს ფიშინგზე

ჰაკერები ამჟამად თანამშრომლების კალენდრებს იყენებენ, რაც სახიფათო საფრთხეს კიდევ უფრო ზრდის - განსაკუთრებით გადატვირთული ჯანდაცვის სექტორისთვის.
ეროლ ვაისი, Health ISAC-ის უსაფრთხოების მთავარი ოფიცერი | სამშაბათი, 28 ივლისი, 2026
მიუხედავად იმისა, რომ ფიშინგი კვლავ ყველაზე გავრცელებულ და დამაზიანებელ კიბერ საფრთხედ რჩება, ყოველდღიურად 3.4 მილიარდი ფიშინგური ელ.ფოსტის გაგზავნით, მეთოდები ვითარდება.
ახლა, ფიშინგის შეტევები ადამიანების დატვირთული სამუშაო ცხოვრებით სარგებლობს მათი კალენდრების საშუალებით.
სოციალური ჰაკერობის ეს ახალი სახეობა, რომელსაც კალენდრის ფიშინგი (კალფიშინგი) ეწოდება, გულისხმობს მავნე კონტენტის პირდაპირ თანამშრომლის კალენდარში განთავსებას, რათა მსხვერპლი მოატყუოს, რათა ეწვიოს ყალბ შესვლის გვერდებს, დაამტკიცოს ავტორიზაციის მოთხოვნები ან პირდაპირ დაურეკოს ჰაკერებს - მხოლოდ იმისთვის, რომ სოციალური ინჟინერიის თაღლითობის მსხვერპლი გახდნენ.
საბოლოო მიზანი, როგორც ფიშინგის უმეტესი სახეობის შემთხვევაში, არის შესვლის მონაცემების მოპარვა, ავტორიზებული წვდომის მოპოვება ან ფულის პირდაპირ მსხვერპლისგან მოპარვა. ამ ტიპის ზოგიერთი ჭკვიანური კამპანია ასევე მიზნად ისახავს სესიის ტოკენებს - მომხმარებლის შესვლის მდგომარეობის შენარჩუნების მონაცემებს - მრავალფაქტორიანი ავტორიზაციის გვერდის ავლით და შიდა სისტემებზე წვდომის მიზნით დამატებითი ვერიფიკაციის პროტოკოლების გააქტიურების გარეშე.
გადატვირთული ჯანდაცვის თანამშრომლებისთვის, რომლებსაც არ აქვთ დრო, შეამოწმონ კალენდარული ყველა მოვლენა, ფიშინგის ეს ახალი ევოლუცია შეიძლება კატასტროფული აღმოჩნდეს.
წაიკითხეთ სტატია Cyber Daily AU-ში. წაიკითხე მეტი
- დაკავშირებული რესურსები და სიახლეები
- HTM სამუშაო პროცესის კორექტირება მოწყობილობების უსაფრთხოებისთვის
- ადამიანური რისკების მართვის სიმწიფის მოდელი
- Health-ISAC Hacking Healthcare 9-11-2026
- Health-ISAC Health Stealth Radio-ზე: ინდუსტრიებს შორის თანამშრომლობა
- სასწრაფო საფრთხის გაფრთხილება: ShinyHunters Vishing კამპანიები და დომენის იმპერსონაცია
- როდესაც ყველას შეუძლია თქვენი შეცდომების პოვნა: სამედიცინო მოწყობილობების უსაფრთხოება ხელოვნური ინტელექტის შემდეგ
- ხელოვნური ინტელექტის აგენტები ჯანდაცვის ორგანიზაციებზე გამოსასყიდის მოთხოვნით განხორციელებულ შეტევებს ცვლიან
- მეტრიკიდან მნიშვნელობამდე: სამედიცინო მოწყობილობების კიბერუსაფრთხოების სტრატეგიული რისკის ნარატივად გარდაქმნა
- პრიორიტეტების დადგენის პრობლემა: რატომ არ ნიშნავს მეტი აღმოჩენა ნაკლებ რისკს
- ყოველთვიური ბიულეტენი – 2026 წლის სექტემბერი