Nuomonė: Apgaulė sukčiavimo atveju keičia mūsų požiūrį į sukčiavimą

Įsilaužėliai dabar naudojasi darbuotojų kalendoriais, todėl pavojinga grėsmė dar didesnė, ypač pervargusiam sveikatos priežiūros sektoriui.
Errol Weiss, vyriausiasis saugumo pareigūnas „Health ISAC“ | Antradienis, 28 m. liepos 2026 d
Nors sukčiavimas išlieka dažniausia ir žalingiausia kibernetinė grėsmė – kasdien siunčiama 3.4 milijardo sukčiavimo el. laiškų, – metodai nuolat tobulėja.
Dabar sukčiavimo atakos pasinaudoja žmonių įtemptu darbo gyvenimu per jų kalendorius.
Šis naujo tipo socialinis įsilaužimas, vadinamas kalendoriaus sukčiavimu (angl. calphishing), apima kenkėjiško turinio pateikimą tiesiai į darbuotojo kalendorių, siekiant apgauti aukas, kad jos apsilankytų suklastotuose prisijungimo puslapiuose, patvirtintų autentifikavimo užklausas arba tiesiogiai paskambintų įsilaužėliams – tik tam, kad taptų socialinės inžinerijos sukčiavimo aukomis.
Galutinis tikslas, kaip ir daugelio sukčiavimo apsimetant atakų atveju, yra užfiksuoti prisijungimo duomenis, gauti autentifikuotą prieigą arba pavogti pinigus tiesiai iš aukos. Kai kurios išmanios tokio tipo kampanijos taip pat nukreiptos į sesijos žetonus – kredencialus, kurie palaiko vartotojo prisijungimo būseną – siekiant apeiti daugiafaktorinį autentifikavimą ir pasiekti vidines sistemas nesuaktyvinant papildomų patvirtinimo protokolų.
Perkrautiems sveikatos priežiūros darbuotojams, kurie neturi laiko patikrinti kiekvieno kalendoriaus įvykio, ši nauja sukčiavimo apsimetant evoliucija gali būti katastrofiška.
Skaitykite straipsnį „Cyber Daily AU“. Skaityti daugiau
- Susiję šaltiniai ir naujienos
- „Health-ISAC“ per „Health Stealth Radio“ – bendradarbiavimas tarp pramonės šakų
- Skubus grėsmės įspėjimas: „ShinyHunters“ kampanijos ir domenų imitavimas
- Kai visi gali rasti jūsų klaidas: medicinos prietaisų saugumas po dirbtinio intelekto
- Dirbtinio intelekto agentai keičia išpirkos reikalaujančių programų atakas prieš sveikatos priežiūros organizacijas
- Nuo metrikos iki prasmės: medicinos prietaisų kibernetinio saugumo transformavimas į strateginį rizikos naratyvą
- Prioritetų nustatymo problema: kodėl daugiau išvadų nereiškia mažesnės rizikos
- Mėnesinis naujienlaiškis – 2026 m. rugsėjo mėn
- „Health-ISAC ®“ investuoja į APAC regioną, pritraukdama svarbių darbuotojų Australijoje
- Inkstų transplantacijos registro įsilaužimas kelia susirūpinimą dėl saugumo
- Health-ISAC Hacking Healthcare 8-26-2026