האָפּקען צו הויפּט צופרידן

דער אויפשטייג פון קאַלפישינג אטאקעס אין דעם געזונטהייט סעקטאָר

דעם 11טן יוני, 2026, האט Health-ISAC באמערקט אן אויפקומענדיקע און שטארק אויסמיידנדיקע סאציאלע אינזשעניריע געפאר באקאנט אלס CalFishing (קאלענדאר פישינג).

קיצער:

סכּנה אַקטיאָרן נוצן אויס די אויטאָמאַטישע פּראַסעסינג פֿעיִקייטן פֿון פֿירמע קאַלענדאַר אַפּלאַקיישאַנז (ווי מייקראָסאָפֿט אַוטלוק און גוגל קאַלענדאַר) צו צושטעלן בייזע לינקס גלייך אין די טעגלעכע סקעדזשולז פֿון עמפּלוייז.

דורך איינשטעלן פישינג URL'ס און קרעדענשאַל-האַלווינג מעכאַניזמען אין iCalendar (.ics) טעקעס, בייפּאַסן אַטאַקירער טראַדיציאָנעלע אימעיל זיכערהייט גייטווייז. די שטענדיקע סאַקאָנע שטעלט אַ ריזיקע צו פּראָטעקטעד געזונט אינפֿאָרמאַציע (PHI) און ריקווייערז באַלדיקע ופֿמערקזאַמקייט פֿון געזונט סעקטאָר זיכערהייט טימז.

אַנאַליסיס:

CalFishing נוצט אויס דעם אומפארשטענדלעכן צוטרוי וואָס באַניצער שטעלן אין זייערע אַרבעט קאַלענדאַרן און די שנעלע, אַלערט-מידקייט פון געזונטהייט סביבות. די אַטאַק קייט אַנטוויקלט זיך טיפּיש ווי פאלגנד:

  • ערשטע ליפערונג: אן אטאקירער שיקט אן אימעיל מיט אן אנגעהענגטן .ics טעקע אדער א דירעקטע קאלענדאר איינלאדונג. דער אימעיל גוף איז אפט מינימאל כדי צו פארמיידן סטאנדארט ספעם און פישינג פילטערס.
  • אויטאָ-פאַראַרבעטונג: פֿירמע אימעיל קליענטן פאַראַרבעטן אָפט אויטאָמאַטיש .ics טעקעס, און שטעלן אַ פּראָוויזאָרישע זיצונג אויף דעם קרבן'ס קאַלענדאַר אָן זיי צו דאַרפן אפילו עפֿענען די אימעיל וואָס ווערט געשיקט.
  • דער לאָק: די קאַלענדאַר געשעעניש כולל דרינגענדע מעסעדזשינג אין דער געשעעניש באַשרייַבונג—אַזאַ ווי מאַנדאַטאָרי זיכערהייט בריפינג, ינווויס אונטערשריפט פארלאנגט, אָדער IT אַדמין אַלערט—צוזאַמען מיט אַ בייזוויליקן לינק.
  • טאָקען גנייווע: קליקן אויף דעם לינק רידערעקטירט דעם באַניצער צו אַ שווינדלערישע לאָגין בלאַט. לעצטע קאַמפּיינז נוצן אַ טעכניק גערופן ConsentFix (דיווייס קאָד פישינג) צו כאַפּן סעסיע טאָקענס. דאָס אַלאַוז אַטאַקערז צו בייפּאַסן מולטי-פאַקטאָר אויטענטיפיקאַציע (MFA) און באַקומען פּערסיסטענט, פּאַראָל-לאָז אַקסעס צו ענטערפּרייז וואָלקן סביבות.
  • אײַנהאַלטונג: דער געפערלעכסטער אַספּעקט פֿון CalFishing איז זײַן לאַנגלעבעדיקייט. אפילו אויב דער אָריגינעלער אימעיל ווערט אויסגעמעקט אָדער באַצייכנט ווי דזשאַנק דורך דעם באַניצער, בלייבט דער קאַלענדאַר געשעעניש אַקטיוו. דעסקטאָפּ און מאָביל דערמאָנונגען פאָרזעצן צו געבן דעם באַניצער אַ רוף, און געבן אַ לענגערע פֿענצטער פֿאַר אינטעראַקציע. די סכּנה ווערט נאָר נויטראַליזירט אויב דער געשעעניש ווערט שווער אויסגעמעקט.

 

רעקאַמאַנדיישאַנז:

כדי צו פֿאַרמינדערן די געפֿאַר פֿון CalPhishing, זאָלן Health-ISAC מיטגלידער און געזונטהייט סעקטאָר אָרגאַניזאַציעס אימפּלעמענטירן די פֿאָלגנדיקע פֿאַרטיידיקונגען:

  • דיאַקטיווירן אויטאָמאַטישע פּראַסעסינג: קאָנפיגורירן ענטערפּרייז אימעיל סעטטינגס צו דיאַקטיווירן די אויטאָמאַטישע פּראַסעסינג פון פונדרויסנדיקע קאַלענדאַר איינלאַדונגען. פארלאנגען פון באַניצער צו מאַנועל איבערקוקן און אָננעמען פונדרויסנדיקע .ics אַטאַטשמאַנץ.
  • דורכקוקן קאַלענדאַר טעקעס: באַהאַנדלען .ics טעקעס ווי אַקטיוו אינהאַלט. דערהייַנטיקן בליצפּאָסט זיכערהייט גייטווייז צו טיף דורכקוקן קאַלענדאַר אַטאַטשמאַנץ פֿאַר עמבעדעד URLs, סאַספּישאַס דאָומיינז און בייזע דאַטן.
  • פֿאַרהאַרטן אַקסעס קאָנטראָלס: אימפּלעמענטירן קאָנדישאַנאַל אַקסעס פּאָליטיקס צו באַגרענעצן דיווייס קאָד אָטענטאַקיישאַן פלאָוז, וואָס ווערן שווער אַביוזד אין די קאַמפּיינז צו גנבענען סעסיע טאָקענס.
  • דערהייַנטיקונג רעמעדיאַציע וואָרקפלאָוז: זיכער מאַכן אַז אינצידענט ענטפער פּראָוסידזשערז אַרייַננעמען עקספּליציטע שווער-ויסמעקן אַקשאַנז צו באַזייַטיקן בייזע קאַלענדאַר אַרטיפאַקץ פון אַפעקטאַד ינבאָקסעס, אַנשטאָט צו פאַרלאָזן זיך בלויז אויף רייניקונג די ערשטע עקספּרעס ימיילז.
  • געצילטע וויסיקייט טרענירונג: בילדן מעדיצינישע און אדמיניסטראטיווע שטאב ספעציפיש וועגן קאלענדאר פישינג. טרענירן ארבייטער צו קאנטראלירן אומגעריכטע זיצונג איינלאדונגען, וועריפיצירן עקסטערנע שיקער, און אויסמעקן פארדעכטיקע געשעענישן גלייך פון זייערע קאלענדארן אנשטאט פשוט איגנארירן די אימעיל.

 

א דאנק פאר Fortra פארן אידענטיפיצירן די סכנה א חודש צוריק און פאר זייער בלאג ארטיקל וועגן דעם דא:

https://www.fortra.com/בלאָג/נייַער קאַלענדאַר-איינלאַדונג-פישינג-קאַמפּאַניע-יקס-מיסברויך-און-נאך-געבונג-אנהאלטונג