Hopp til hovedinnhold

Kommentar: Calphishing utfordrer måten vi tenker på phishing på

Artikkelforhåndsvisning om calphishing i helsevesenet med Errol Weiss, sikkerhetssjef i Health-ISAC.

Hackere utnytter nå ansattes kalendere, noe som gjør en farlig trussel enda større – spesielt for den overbelastede helsesektoren.

Errol Weiss, sikkerhetssjef i Health ISAC | tirsdag 28. juli 2026

Selv om phishing fortsatt er den vanligste og mest skadelige cybertrusselen, med 3.4 milliarder phishing-e-poster sendt daglig, er metodene i utvikling.

Nå utnytter phishing-angrep folks travle arbeidsliv via kalenderne deres.

Denne nye typen sosial hacking, kalt kalenderphishing (calphishing), innebærer å levere skadelig innhold direkte inn i en ansatts kalender, med sikte på å lure ofrene til å besøke falske innloggingssider, godkjenne autentiseringsforespørsler eller ringe hackerne direkte – bare for å falle for et svindelforsøk med sosial manipulering.

Det endelige målet, som med de fleste typer phishing, er å fange innloggingsinformasjon, få autentisert tilgang eller stjele penger direkte fra offeret. Noen smarte kampanjer av denne typen retter seg også mot økttokener – legitimasjonen som opprettholder en brukers innloggede tilstand – for å omgå flerfaktorautentisering og få tilgang til interne systemer uten å utløse ytterligere verifiseringsprotokoller.

For overbelastede helseansatte som ikke har tid til å sjekke alle kalenderhendelser, kan denne nye utviklingen av phishing vise seg å være katastrofal.

Les artikkelen i Cyber ​​Daily AU. Les mer