ਮੁੱਖ ਸਮੱਗਰੀ ਤੇ ਜਾਓ

ਸਿਹਤ ਖੇਤਰ ਵਿੱਚ ਕੈਲਫਿਸ਼ਿੰਗ ਹਮਲਿਆਂ ਦਾ ਵਾਧਾ

11 ਜੂਨ, 2026 ਨੂੰ, ਹੈਲਥ-ਆਈਐਸਏਸੀ ਨੇ ਕੈਲਫਿਸ਼ਿੰਗ (ਕੈਲੰਡਰ ਫਿਸ਼ਿੰਗ) ਵਜੋਂ ਜਾਣੇ ਜਾਂਦੇ ਇੱਕ ਉੱਭਰ ਰਹੇ ਅਤੇ ਬਹੁਤ ਹੀ ਟਾਲ-ਮਟੋਲ ਵਾਲੇ ਸਮਾਜਿਕ ਇੰਜੀਨੀਅਰਿੰਗ ਖ਼ਤਰੇ ਨੂੰ ਦੇਖਿਆ।

ਸੰਖੇਪ:

ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਕਾਰਕੁੰਨ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਕੈਲੰਡਰ ਐਪਲੀਕੇਸ਼ਨਾਂ (ਜਿਵੇਂ ਕਿ ਮਾਈਕ੍ਰੋਸਾਫਟ ਆਉਟਲੁੱਕ ਅਤੇ ਗੂਗਲ ਕੈਲੰਡਰ) ਦੀਆਂ ਆਟੋਮੈਟਿਕ ਪ੍ਰੋਸੈਸਿੰਗ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰ ਰਹੇ ਹਨ ਤਾਂ ਜੋ ਕਰਮਚਾਰੀਆਂ ਦੇ ਰੋਜ਼ਾਨਾ ਸਮਾਂ-ਸਾਰਣੀ ਵਿੱਚ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਖਤਰਨਾਕ ਲਿੰਕ ਪਹੁੰਚਾਏ ਜਾ ਸਕਣ।

iCalendar (.ics) ਫਾਈਲਾਂ ਦੇ ਅੰਦਰ ਫਿਸ਼ਿੰਗ URL ਅਤੇ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ-ਹਾਰਵੈਸਟਿੰਗ ਵਿਧੀਆਂ ਨੂੰ ਏਮਬੈਡ ਕਰਕੇ, ਹਮਲਾਵਰ ਰਵਾਇਤੀ ਈਮੇਲ ਸੁਰੱਖਿਆ ਗੇਟਵੇ ਨੂੰ ਬਾਈਪਾਸ ਕਰਦੇ ਹਨ। ਇਹ ਨਿਰੰਤਰ ਖ਼ਤਰਾ ਪ੍ਰੋਟੈਕਟਡ ਹੈਲਥ ਇਨਫਰਮੇਸ਼ਨ (PHI) ਲਈ ਜੋਖਮ ਪੈਦਾ ਕਰਦਾ ਹੈ ਅਤੇ ਸਿਹਤ ਖੇਤਰ ਦੀਆਂ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਤੋਂ ਤੁਰੰਤ ਧਿਆਨ ਦੇਣ ਦੀ ਲੋੜ ਹੈ।

ਵਿਸ਼ਲੇਸ਼ਣ:

ਕੈਲਫਿਸ਼ਿੰਗ ਉਪਭੋਗਤਾਵਾਂ ਦੁਆਰਾ ਆਪਣੇ ਕੰਮ ਦੇ ਕੈਲੰਡਰਾਂ ਵਿੱਚ ਪਾਏ ਜਾਂਦੇ ਅਪ੍ਰਤੱਖ ਭਰੋਸੇ ਅਤੇ ਸਿਹਤ ਸੰਭਾਲ ਵਾਤਾਵਰਣ ਦੀ ਤੇਜ਼-ਰਫ਼ਤਾਰ, ਸੁਚੇਤ-ਥਕਾਵਟ ਵਾਲੀ ਪ੍ਰਕਿਰਤੀ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੀ ਹੈ। ਹਮਲੇ ਦੀ ਲੜੀ ਆਮ ਤੌਰ 'ਤੇ ਇਸ ਤਰ੍ਹਾਂ ਪ੍ਰਗਟ ਹੁੰਦੀ ਹੈ:

  • ਸ਼ੁਰੂਆਤੀ ਡਿਲੀਵਰੀ: ਇੱਕ ਹਮਲਾਵਰ ਇੱਕ ਨੱਥੀ .ics ਫਾਈਲ ਜਾਂ ਇੱਕ ਸਿੱਧਾ ਕੈਲੰਡਰ ਸੱਦਾ ਦੇ ਨਾਲ ਇੱਕ ਈਮੇਲ ਭੇਜਦਾ ਹੈ। ਸਟੈਂਡਰਡ ਸਪੈਮ ਅਤੇ ਫਿਸ਼ਿੰਗ ਫਿਲਟਰਾਂ ਤੋਂ ਬਚਣ ਲਈ ਈਮੇਲ ਬਾਡੀ ਅਕਸਰ ਘੱਟ ਹੁੰਦੀ ਹੈ।
  • ਆਟੋ-ਪ੍ਰੋਸੈਸਿੰਗ: ਐਂਟਰਪ੍ਰਾਈਜ਼ ਈਮੇਲ ਕਲਾਇੰਟ ਅਕਸਰ .ics ਫਾਈਲਾਂ ਨੂੰ ਆਪਣੇ ਆਪ ਪ੍ਰੋਸੈਸ ਕਰਦੇ ਹਨ, ਪੀੜਤ ਦੇ ਕੈਲੰਡਰ 'ਤੇ ਇੱਕ ਅਸਥਾਈ ਮੀਟਿੰਗ ਰੱਖਦੇ ਹਨ ਬਿਨਾਂ ਉਹਨਾਂ ਨੂੰ ਡਿਲੀਵਰੀ ਈਮੇਲ ਖੋਲ੍ਹਣ ਦੀ ਵੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।
  • ਦ ਲੂਰ: ਕੈਲੰਡਰ ਇਵੈਂਟ ਵਿੱਚ ਇਵੈਂਟ ਦੇ ਵੇਰਵੇ ਵਿੱਚ ਜ਼ਰੂਰੀ ਮੈਸੇਜਿੰਗ ਸ਼ਾਮਲ ਹੁੰਦੀ ਹੈ—ਜਿਵੇਂ ਕਿ ਲਾਜ਼ਮੀ ਸੁਰੱਖਿਆ ਬ੍ਰੀਫਿੰਗ, ਇਨਵੌਇਸ ਦਸਤਖਤ ਜ਼ਰੂਰੀ, ਜਾਂ ਆਈਟੀ ਐਡਮਿਨ ਅਲਰਟ—ਇੱਕ ਖਤਰਨਾਕ ਲਿੰਕ ਦੇ ਨਾਲ।
  • ਟੋਕਨ ਚੋਰੀ: ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਉਪਭੋਗਤਾ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੇ ਲੌਗਇਨ ਪੰਨੇ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਹੁੰਦਾ ਹੈ। ਹਾਲੀਆ ਮੁਹਿੰਮਾਂ ਸੈਸ਼ਨ ਟੋਕਨਾਂ ਨੂੰ ਕੈਪਚਰ ਕਰਨ ਲਈ ਕੰਸੈਂਟਫਿਕਸ (ਡਿਵਾਈਸ ਕੋਡ ਫਿਸ਼ਿੰਗ) ਨਾਮਕ ਇੱਕ ਤਕਨੀਕ ਦੀ ਵਰਤੋਂ ਕਰਦੀਆਂ ਹਨ। ਇਹ ਹਮਲਾਵਰਾਂ ਨੂੰ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ (MFA) ਨੂੰ ਬਾਈਪਾਸ ਕਰਨ ਅਤੇ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਕਲਾਉਡ ਵਾਤਾਵਰਣਾਂ ਤੱਕ ਨਿਰੰਤਰ, ਪਾਸਵਰਡ-ਰਹਿਤ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ।
  • ਸਥਿਰਤਾ: ਕੈਲਫਿਸ਼ਿੰਗ ਦਾ ਸਭ ਤੋਂ ਖਤਰਨਾਕ ਪਹਿਲੂ ਇਸਦੀ ਲੰਮੀ ਉਮਰ ਹੈ। ਭਾਵੇਂ ਉਪਭੋਗਤਾ ਦੁਆਰਾ ਅਸਲ ਈਮੇਲ ਨੂੰ ਮਿਟਾ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ ਜਾਂ ਜੰਕ ਵਜੋਂ ਫਲੈਗ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਕੈਲੰਡਰ ਇਵੈਂਟ ਕਿਰਿਆਸ਼ੀਲ ਰਹਿੰਦਾ ਹੈ। ਡੈਸਕਟੌਪ ਅਤੇ ਮੋਬਾਈਲ ਰੀਮਾਈਂਡਰ ਉਪਭੋਗਤਾ ਨੂੰ ਪ੍ਰੇਰਿਤ ਕਰਦੇ ਰਹਿੰਦੇ ਹਨ, ਜੋ ਕਿ ਇੰਟਰੈਕਸ਼ਨ ਲਈ ਇੱਕ ਲੰਬੀ ਵਿੰਡੋ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ। ਧਮਕੀ ਸਿਰਫ ਤਾਂ ਹੀ ਬੇਅਸਰ ਹੁੰਦੀ ਹੈ ਜੇਕਰ ਘਟਨਾ ਨੂੰ ਹਾਰਡ-ਡਿਲੀਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।

 

ਸੁਝਾਅ:

ਕੈਲਫਿਸ਼ਿੰਗ ਦੇ ਖ਼ਤਰੇ ਨੂੰ ਘਟਾਉਣ ਲਈ, ਹੈਲਥ-ਆਈਐਸਏਸੀ ਮੈਂਬਰਾਂ ਅਤੇ ਸਿਹਤ ਖੇਤਰ ਦੇ ਸੰਗਠਨਾਂ ਨੂੰ ਹੇਠ ਲਿਖੇ ਬਚਾਅ ਕਾਰਜ ਲਾਗੂ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ:

  • ਆਟੋਮੈਟਿਕ ਪ੍ਰੋਸੈਸਿੰਗ ਨੂੰ ਅਯੋਗ ਕਰੋ: ਬਾਹਰੀ ਕੈਲੰਡਰ ਸੱਦਿਆਂ ਦੀ ਆਟੋਮੈਟਿਕ ਪ੍ਰੋਸੈਸਿੰਗ ਨੂੰ ਅਯੋਗ ਕਰਨ ਲਈ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਈਮੇਲ ਸੈਟਿੰਗਾਂ ਨੂੰ ਕੌਂਫਿਗਰ ਕਰੋ। ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਬਾਹਰੀ .ics ਅਟੈਚਮੈਂਟਾਂ ਦੀ ਹੱਥੀਂ ਸਮੀਖਿਆ ਕਰਨ ਅਤੇ ਸਵੀਕਾਰ ਕਰਨ ਦੀ ਲੋੜ ਹੈ।
  • ਕੈਲੰਡਰ ਫਾਈਲਾਂ ਦੀ ਜਾਂਚ ਕਰੋ: .ics ਫਾਈਲਾਂ ਨੂੰ ਸਰਗਰਮ ਸਮੱਗਰੀ ਵਜੋਂ ਮੰਨੋ। ਏਮਬੈਡ ਕੀਤੇ URL, ਸ਼ੱਕੀ ਡੋਮੇਨਾਂ ਅਤੇ ਖਤਰਨਾਕ ਡੇਟਾ ਲਈ ਕੈਲੰਡਰ ਅਟੈਚਮੈਂਟਾਂ ਦੀ ਡੂੰਘਾਈ ਨਾਲ ਜਾਂਚ ਕਰਨ ਲਈ ਈਮੇਲ ਸੁਰੱਖਿਆ ਗੇਟਵੇ ਨੂੰ ਅਪਡੇਟ ਕਰੋ।
  • ਸਖ਼ਤ ਪਹੁੰਚ ਨਿਯੰਤਰਣ: ਡਿਵਾਈਸ ਕੋਡ ਪ੍ਰਮਾਣੀਕਰਨ ਪ੍ਰਵਾਹਾਂ ਨੂੰ ਸੀਮਤ ਕਰਨ ਲਈ ਸ਼ਰਤੀਆ ਪਹੁੰਚ ਨੀਤੀਆਂ ਲਾਗੂ ਕਰੋ, ਜਿਨ੍ਹਾਂ ਦੀ ਇਹਨਾਂ ਮੁਹਿੰਮਾਂ ਵਿੱਚ ਸੈਸ਼ਨ ਟੋਕਨ ਚੋਰੀ ਕਰਨ ਲਈ ਭਾਰੀ ਦੁਰਵਰਤੋਂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
  • ਅੱਪਡੇਟ ਰਿਮੇਡੀਏਸ਼ਨ ਵਰਕਫਲੋ: ਇਹ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਪ੍ਰਕਿਰਿਆਵਾਂ ਵਿੱਚ ਪ੍ਰਭਾਵਿਤ ਇਨਬਾਕਸਾਂ ਤੋਂ ਖਤਰਨਾਕ ਕੈਲੰਡਰ ਕਲਾਕ੍ਰਿਤੀਆਂ ਨੂੰ ਹਟਾਉਣ ਲਈ ਸਪੱਸ਼ਟ ਹਾਰਡ-ਡਿਲੀਟ ਕਾਰਵਾਈਆਂ ਸ਼ਾਮਲ ਹਨ, ਸਿਰਫ਼ ਸ਼ੁਰੂਆਤੀ ਡਿਲੀਵਰੀ ਈਮੇਲਾਂ ਨੂੰ ਸਾਫ਼ ਕਰਨ 'ਤੇ ਨਿਰਭਰ ਕਰਨ ਦੀ ਬਜਾਏ।
  • ਨਿਸ਼ਾਨਾਬੱਧ ਜਾਗਰੂਕਤਾ ਸਿਖਲਾਈ: ਮੈਡੀਕਲ ਅਤੇ ਪ੍ਰਸ਼ਾਸਕੀ ਸਟਾਫ ਨੂੰ ਖਾਸ ਤੌਰ 'ਤੇ ਕੈਲੰਡਰ ਫਿਸ਼ਿੰਗ ਬਾਰੇ ਸਿੱਖਿਅਤ ਕਰੋ। ਕਰਮਚਾਰੀਆਂ ਨੂੰ ਈਮੇਲ ਨੂੰ ਨਜ਼ਰਅੰਦਾਜ਼ ਕਰਨ ਦੀ ਬਜਾਏ ਅਚਾਨਕ ਮੀਟਿੰਗ ਸੱਦਿਆਂ ਦੀ ਜਾਂਚ ਕਰਨ, ਬਾਹਰੀ ਭੇਜਣ ਵਾਲਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਅਤੇ ਸ਼ੱਕੀ ਘਟਨਾਵਾਂ ਨੂੰ ਸਿੱਧੇ ਆਪਣੇ ਕੈਲੰਡਰਾਂ ਤੋਂ ਮਿਟਾਉਣ ਲਈ ਸਿਖਲਾਈ ਦਿਓ।

 

ਇੱਕ ਮਹੀਨਾ ਪਹਿਲਾਂ ਇਸ ਖ਼ਤਰੇ ਦੀ ਪਛਾਣ ਕਰਨ ਲਈ ਫੋਰਟਰਾ ਦਾ ਧੰਨਵਾਦ ਅਤੇ ਇਸ ਬਾਰੇ ਉਹਨਾਂ ਦੇ ਬਲੌਗ ਲੇਖ ਲਈ ਇੱਥੇ:

https://www.fortra.com/ਬਲੌਗ/ਨਵਾਂ-ਕੈਲੰਡਰ-ਇਨਵਾਈਟ-ਫਿਸ਼ਿੰਗ-ਮੁਹਿੰਮ-ਆਈ.ਸੀ.-ਦੁਰਵਰਤੋਂ-ਅਤੇ-ਡਿਲੀਵਰੀ-ਤੋਂ-ਬਾਅਦ-ਲਗਾਤਾਰਤਾ