Opinie: Calphishing-ul pune la îndoială modul în care percepem phishing-ul

Hackerii profită acum de calendarele angajaților, făcând o amenințare periculoasă și mai mare - în special pentru sectorul medical suprasolicitat.
Errol Weiss, director de securitate la Health ISAC | Marți, 28 iulie 2026
Deși phishing-ul rămâne cea mai frecventă și dăunătoare amenințare cibernetică, cu 3.4 miliarde de e-mailuri de phishing trimise zilnic, metodele sunt în continuă evoluție.
Acum, atacurile de phishing profită de viața profesională aglomerată a oamenilor prin intermediul calendarelor lor.
Numit phishing în calendar (calphishing), acest nou tip de hacking social implică livrarea de conținut rău intenționat direct în calendarul unui angajat, cu scopul de a păcăli victimele să acceseze pagini de conectare false, să aprobe cereri de autentificare sau să telefoneze direct hackerilor – doar pentru a cădea pradă unei escrocherii de inginerie socială.
Scopul final, ca în cazul majorității tipurilor de phishing, este de a captura datele de autentificare, de a obține acces autentificat sau de a fura bani direct de la victimă. Unele campanii inteligente de acest tip vizează și token-urile de sesiune – datele de autentificare care mențin starea de conectare a unui utilizator – pentru a ocoli autentificarea multifactor și a accesa sistemele interne fără a declanșa protocoale de verificare suplimentare.
Pentru angajații suprasolicitați din domeniul sănătății care nu au timp să verifice fiecare eveniment din calendar, această nouă evoluție a phishing-ului s-ar putea dovedi catastrofală.
Citește articolul din Cyber Daily AU. Citește mai mult
- Resurse și știri conexe
- Modificări ale fluxului de lucru HTM pentru securizarea dispozitivelor
- Modelul de maturitate pentru managementul riscului uman
- Health-ISAC Hacking Healthcare 9-11-2026
- Health-ISAC la Health Stealth Radio: Colaborare inter-industrie
- Alertă urgentă privind amenințările: Campanii de vishing ShinyHunters și uzurparea identității domeniului
- Când toată lumea îți poate găsi insectele: Securitatea dispozitivelor medicale după inteligența artificială
- Agenții de inteligență artificială schimbă atacurile ransomware asupra organizațiilor din domeniul sănătății
- De la metrici la semnificație: Transformarea securității cibernetice a dispozitivelor medicale într-o narațiune strategică a riscului
- Problema prioritizării: De ce mai multe descoperiri nu înseamnă mai puțin risc
- Buletin informativ lunar – septembrie 2026