Felieton: Calphishing podważa nasze podejście do phishingu

Hakerzy wykorzystują teraz kalendarze pracowników, co sprawia, że zagrożenie jest jeszcze większe – szczególnie dla przeciążonego pracą sektora opieki zdrowotnej.
Errol Weiss, dyrektor ds. bezpieczeństwa w Health ISAC | Wt., 28 lipca 2026
Choć phishing nadal pozostaje najpowszechniejszym i najgroźniejszym zagrożeniem cybernetycznym (dziennie wysyłanych jest 3.4 miliarda wiadomości e-mail zawierających phishing), metody jego ataków ewoluują.
Obecnie ataki phishingowe wykorzystują napięty harmonogram pracy ludzi i wykorzystują ich kalendarze.
Ten nowy rodzaj hakowania społecznościowego, zwany phishingiem kalendarzowym (calphishing), polega na dostarczaniu złośliwej treści bezpośrednio do kalendarza pracownika w celu nakłonienia ofiar do odwiedzenia fałszywych stron logowania, zatwierdzenia żądań uwierzytelnienia lub skontaktowania się z hakerami telefonicznie, a następnie padnięcia ofiarą oszustwa socjotechnicznego.
Celem końcowym, jak w przypadku większości form phishingu, jest przechwycenie danych logowania, uzyskanie uwierzytelnionego dostępu lub kradzież pieniędzy bezpośrednio od ofiary. Niektóre sprytne kampanie tego typu wykorzystują również tokeny sesji – dane uwierzytelniające, które utrzymują zalogowany stan użytkownika – aby ominąć uwierzytelnianie wieloskładnikowe i uzyskać dostęp do systemów wewnętrznych bez uruchamiania dodatkowych protokołów weryfikacji.
Dla przeciążonych pracą pracowników służby zdrowia, którzy nie mają czasu sprawdzać każdego wydarzenia w kalendarzu, ta nowa forma phishingu może okazać się katastrofalna w skutkach.
Przeczytaj artykuł w Cyber Daily AU. Czytaj więcej
- Powiązane zasoby i wiadomości
- Health-ISAC w radiu Health Stealth – współpraca międzybranżowa
- Pilny alert o zagrożeniu: Kampanie vishingowe ShinyHunters i podszywanie się pod domenę
- Kiedy każdy może znaleźć Twoje błędy: bezpieczeństwo urządzeń medycznych po wprowadzeniu sztucznej inteligencji
- Agenci AI zmieniają ataki ransomware na organizacje opieki zdrowotnej
- Od metryk do znaczenia: przekształcanie cyberbezpieczeństwa urządzeń medycznych w strategiczną narrację o ryzyku
- Problem priorytetyzacji: dlaczego więcej ustaleń nie oznacza mniejszego ryzyka
- Biuletyn miesięczny – wrzesień 2026
- Health-ISAC® inwestuje w regionie Azji i Pacyfiku, zatrudniając kluczowych pracowników w Australii
- Włamanie do rejestru przeszczepów nerek budzi obawy o bezpieczeństwo
- Zdrowie-ISAC Hacking Opieka zdrowotna 8-26-2026