Przejdź do głównej zawartości

Felieton: Calphishing podważa nasze podejście do phishingu

Zapowiedź artykułu na temat calphishingu w służbie zdrowia, autorstwa Errola Weissa, dyrektora ds. bezpieczeństwa w Health-ISAC.

Hakerzy wykorzystują teraz kalendarze pracowników, co sprawia, że ​​zagrożenie jest jeszcze większe – szczególnie dla przeciążonego pracą sektora opieki zdrowotnej.

Errol Weiss, dyrektor ds. bezpieczeństwa w Health ISAC | Wt., 28 lipca 2026

Choć phishing nadal pozostaje najpowszechniejszym i najgroźniejszym zagrożeniem cybernetycznym (dziennie wysyłanych jest 3.4 miliarda wiadomości e-mail zawierających phishing), metody jego ataków ewoluują.

Obecnie ataki phishingowe wykorzystują napięty harmonogram pracy ludzi i wykorzystują ich kalendarze.

Ten nowy rodzaj hakowania społecznościowego, zwany phishingiem kalendarzowym (calphishing), polega na dostarczaniu złośliwej treści bezpośrednio do kalendarza pracownika w celu nakłonienia ofiar do odwiedzenia fałszywych stron logowania, zatwierdzenia żądań uwierzytelnienia lub skontaktowania się z hakerami telefonicznie, a następnie padnięcia ofiarą oszustwa socjotechnicznego.

Celem końcowym, jak w przypadku większości form phishingu, jest przechwycenie danych logowania, uzyskanie uwierzytelnionego dostępu lub kradzież pieniędzy bezpośrednio od ofiary. Niektóre sprytne kampanie tego typu wykorzystują również tokeny sesji – dane uwierzytelniające, które utrzymują zalogowany stan użytkownika – aby ominąć uwierzytelnianie wieloskładnikowe i uzyskać dostęp do systemów wewnętrznych bez uruchamiania dodatkowych protokołów weryfikacji.

Dla przeciążonych pracą pracowników służby zdrowia, którzy nie mają czasu sprawdzać każdego wydarzenia w kalendarzu, ta nowa forma phishingu może okazać się katastrofalna w skutkach.

Przeczytaj artykuł w Cyber ​​Daily AU. Czytaj więcej