Prejsť k hlavnému obsahu

Komentár: Calphishing spochybňuje naše vnímanie phishingu

Ukážka článku o calphishingu v zdravotníctve s Errolom Weissom, hlavným bezpečnostným riaditeľom spoločnosti Health-ISAC.

Hackeri teraz zneužívajú kalendáre zamestnancov, čím ešte viac zvyšujú túto nebezpečnú hrozbu – najmä pre prepracovaný sektor zdravotníctva.

Errol Weiss, hlavný bezpečnostný riaditeľ v Health ISAC | Ut, 28. júla 2026

Hoci phishing zostáva najbežnejšou a najškodlivejšou kybernetickou hrozbou s 3.4 miliardami phishingových e-mailov odoslaných denne, metódy sa vyvíjajú.

Phishingové útoky teraz zneužívajú zaneprázdnený pracovný život ľudí prostredníctvom ich kalendárov.

Tento nový druh sociálneho hackingu, nazývaný phishing kalendára (calphishing), zahŕňa doručovanie škodlivého obsahu priamo do kalendára zamestnanca s cieľom oklamať obete, aby navštívili falošné prihlasovacie stránky, schválili žiadosti o autentifikáciu alebo priamo zavolali hackerom – len aby naleteli na podvod sociálneho inžinierstva.

Konečným cieľom, rovnako ako pri väčšine druhov phishingu, je získať prihlasovacie údaje, overený prístup alebo ukradnúť peniaze priamo od obete. Niektoré šikovné kampane tohto druhu sa tiež zameriavajú na tokeny relácií – poverenia, ktoré udržiavajú prihlásený stav používateľa – aby obišli viacfaktorové overovanie a získali prístup k interným systémom bez spustenia ďalších overovacích protokolov.

Pre preťažených zamestnancov v zdravotníctve, ktorí nemajú čas preveriť každú udalosť v kalendári, by sa tento nový vývoj phishingu mohol ukázať ako katastrofálny.

Prečítajte si článok v Cyber ​​Daily AU. Čítaj viac