Op-Ed: Hinahamon ng Calphishing ang ating pananaw tungkol sa phishing

Sinasamantala na ngayon ng mga hacker ang mga kalendaryo ng mga empleyado, kaya mas pinalala pa nito ang isang mapanganib na banta – lalo na para sa sektor ng pangangalagang pangkalusugan na labis na nagtatrabaho.
Errol Weiss, Punong Opisyal ng Seguridad sa Health ISAC | Tue, 28 Hul 2026
Bagama't nananatiling ang phishing ang pinakakaraniwan at pinakanakakapinsalang banta sa cyber, na may 3.4 bilyong phishing email na ipinapadala araw-araw, ang mga pamamaraan ay patuloy na nagbabago.
Ngayon, sinasamantala na ng mga phishing attack ang abalang buhay trabaho ng mga tao sa pamamagitan ng kanilang mga kalendaryo.
Tinatawag na calendar phishing (calphishing), ang bagong uri ng social hacking na ito ay kinabibilangan ng paghahatid ng malisyosong nilalaman nang direkta sa kalendaryo ng isang empleyado, na naglalayong linlangin ang mga biktima na bumisita sa mga pekeng login page, aprubahan ang mga kahilingan sa pagpapatotoo, o direktang tawagan ang mga hacker – para lamang malinlang sa isang social engineering scam.
Ang huling layunin, tulad ng karamihan sa mga uri ng phishing, ay ang pagkuha ng mga kredensyal sa pag-login, pagkuha ng authenticated access, o direktang magnakaw ng pera mula sa biktima. Ang ilang matatalinong kampanya na tulad nito ay nagta-target din ng mga session token – ang mga kredensyal na nagpapanatili ng naka-login na estado ng isang user – upang malampasan ang multifactor authentication at ma-access ang mga internal system nang hindi nagti-trigger ng mga karagdagang protocol sa pag-verify.
Para sa mga empleyado ng pangangalagang pangkalusugan na labis na nabibigatan at walang oras para suriin ang bawat kaganapan sa kalendaryo, ang bagong ebolusyon ng phishing na ito ay maaaring maging kapaha-pahamak.
Basahin ang artikulo sa Cyber Daily AU. Magbasa Pa
- Mga Kaugnay na Mapagkukunan at Balita
- Health-ISAC sa Health Stealth Radio – Kolaborasyon sa Iba't Ibang Industriya
- Alerto sa Agarang Banta: Mga Kampanya ng ShinyHunters Vishing at Pagpapanggap ng Domain
- Kapag Mahahanap ng Lahat ang Iyong mga Bug: Seguridad ng Medical Device Pagkatapos ng AI
- Binabago ng mga Ahente ng AI ang mga Pag-atake ng Ransomware sa mga Organisasyon ng Pangangalagang Pangkalusugan
- Mula sa mga Sukatan Tungo sa Kahulugan: Pagbabago ng Cybersecurity ng mga Medical Device sa isang Strategic Risk Narrative
- Ang Problema sa Pagbibigay-Prayoridad: Bakit ang Mas Maraming Natuklasan ay Hindi Nangangahulugan ng Mas Kaunting Panganib
- Buwanang Newsletter – Setyembre 2026
- Namumuhunan ang Health-ISAC ® sa APAC kasama ang Pagdaragdag ng mga Pangunahing Kawani sa Australia
- Nagtataas ng mga Alalahanin sa Kaligtasan ang Kidney Transplant Registry Hack
- Health-ISAC Hacking Healthcare 8-26-2026