Skip to main content

სტატიის სათაური: კალფიშინგი კითხვის ნიშნის ქვეშ აყენებს ჩვენს შეხედულებებს ფიშინგზე

სტატიის მიმოხილვა ჯანდაცვაში კალფიშინგისთვის, Health-ISAC-ის უსაფრთხოების მთავარი ოფიცრის, ეროლ ვაისის მონაწილეობით.

ჰაკერები ამჟამად თანამშრომლების კალენდრებს იყენებენ, რაც სახიფათო საფრთხეს კიდევ უფრო ზრდის - განსაკუთრებით გადატვირთული ჯანდაცვის სექტორისთვის.

ეროლ ვაისი, Health ISAC-ის უსაფრთხოების მთავარი ოფიცერი | სამშაბათი, 28 ივლისი, 2026

მიუხედავად იმისა, რომ ფიშინგი კვლავ ყველაზე გავრცელებულ და დამაზიანებელ კიბერ საფრთხედ რჩება, ყოველდღიურად 3.4 მილიარდი ფიშინგური ელ.ფოსტის გაგზავნით, მეთოდები ვითარდება.

ახლა, ფიშინგის შეტევები ადამიანების დატვირთული სამუშაო ცხოვრებით სარგებლობს მათი კალენდრების საშუალებით.

სოციალური ჰაკერობის ეს ახალი სახეობა, რომელსაც კალენდრის ფიშინგი (კალფიშინგი) ეწოდება, გულისხმობს მავნე კონტენტის პირდაპირ თანამშრომლის კალენდარში განთავსებას, რათა მსხვერპლი მოატყუოს, რათა ეწვიოს ყალბ შესვლის გვერდებს, დაამტკიცოს ავტორიზაციის მოთხოვნები ან პირდაპირ დაურეკოს ჰაკერებს - მხოლოდ იმისთვის, რომ სოციალური ინჟინერიის თაღლითობის მსხვერპლი გახდნენ.

საბოლოო მიზანი, როგორც ფიშინგის უმეტესი სახეობის შემთხვევაში, არის შესვლის მონაცემების მოპარვა, ავტორიზებული წვდომის მოპოვება ან ფულის პირდაპირ მსხვერპლისგან მოპარვა. ამ ტიპის ზოგიერთი ჭკვიანური კამპანია ასევე მიზნად ისახავს სესიის ტოკენებს - მომხმარებლის შესვლის მდგომარეობის შენარჩუნების მონაცემებს - მრავალფაქტორიანი ავტორიზაციის გვერდის ავლით და შიდა სისტემებზე წვდომის მიზნით დამატებითი ვერიფიკაციის პროტოკოლების გააქტიურების გარეშე.

გადატვირთული ჯანდაცვის თანამშრომლებისთვის, რომლებსაც არ აქვთ დრო, შეამოწმონ კალენდარული ყველა მოვლენა, ფიშინგის ეს ახალი ევოლუცია შეიძლება კატასტროფული აღმოჩნდეს.

წაიკითხეთ სტატია Cyber ​​Daily AU-ში. წაიკითხე მეტი