Перейти до основного матеріалу

Стаття: Кальфішинг ставить під сумнів наше сприйняття фішингу

Огляд статті про кальфішинг у сфері охорони здоров'я за участю Еррола Вайса, головного спеціаліста з безпеки Health-ISAC.

Хакери зараз користуються календарями співробітників, що робить цю загрозу ще більшою, особливо для перевантаженого сектору охорони здоров'я.

Еррол Вайс, головний спеціаліст з безпеки в Health ISAC | Вт, 28 лип. 2026 р.

Хоча фішинг залишається найпоширенішою та найшкідливішою кіберзагрозою, щодня надсилається 3.4 мільярда фішингових електронних листів, методи його застосування постійно розвиваються.

Тепер фішингові атаки використовують зайняте робоче життя людей через їхні календарі.

Цей новий вид соціального хакерства, який називається календарним фішингом (кальфішингом), передбачає доставку шкідливого контенту безпосередньо в календар співробітника, метою якого є обман жертв, щоб вони відвідали фальшиві сторінки входу, схвалили запити на автентифікацію або зателефонували безпосередньо хакерам – лише для того, щоб попастися на шахрайство соціальної інженерії.

Кінцева мета, як і у більшості видів фішингу, полягає в тому, щоб захопити облікові дані для входу, отримати автентифікований доступ або викрасти гроші безпосередньо у жертви. Деякі хитрі кампанії такого роду також спрямовані на токени сеансу – облікові дані, які підтримують стан входу користувача в систему – щоб обійти багатофакторну автентифікацію та отримати доступ до внутрішніх систем без запуску додаткових протоколів перевірки.

Для перевантажених працівників охорони здоров'я, які не мають часу перевіряти кожну подію в календарі, ця нова еволюція фішингу може виявитися катастрофічною.

Читайте статтю в Cyber ​​Daily AU. Детальніше