Gyakran cserélik a csalit az adathalászok
Az adathalászok továbbra sem pihennek, és mind több támadást indítanak a felhasználók bizalmas adatainak megkaparintása érdekében. Még mindig a weboldalak meghamisítása a kedvelt módszerük.
Az adattolvajok, internetes csalók tevékenységével, illetve az adathalász trendekkel kapcsolatban az APWG (Anti-Phishing Working Group) munkacsoport kiadta a legfrissebb jelentését, amelyben elsősorban a tavalyi év második felében tapasztalható biztonsági helyzetet elemezte, és azok alapján igyekezett következtetéseket levonni. Ezek közül a legfontosabb, hogy az ilyen jellegű károkozások száma a vizsgált időszakban tovább emelkedett. A szervezet összesen több mint 120 ezer adathalász támadásról szerzett tudomást 2012 második felében. Összehasonlításképpen meg kell említeni, hogy ez a szám a tavalyi év első félévében még 100 ezer alatt maradt. Érdekes adat, hogy a károkozások során az adathalászok megközelítőleg 90 ezer domain nevet használtak fel. E domaineket azonban korántsem mind a csalók regisztrálták. Az APWG kutatásai azt mutatják, hogy ezek közül körülbelül 5.800 darabot jegyeztethettek be alapvetően ártalmas célokkal.
A szervezet tudomására jutott támadások legalább 2000 szervezet ügyfelei ellen irányultak. Az adathalászok pénzügyi, kereskedelmi és védelmi vállalatok, szolgáltatók valamint nem egy esetben kormányzati, állami intézmények nevét is felhasználták a nemkívánatos tevékenységük során.

Egy hamis PayPal oldal - Forrás: PhishTank
"Kedveltek" a hosztolt webhelyek
Az adathalászat ellen küzdő munkacsoport szakemberei megállapították, hogy tavaly - főleg a nyári hónapokban - a csalók körében nagyon felkapottá vált a tárhely szolgáltatók rendszerein keresztül történő károkozás. Ennek pedig az az egyszerű magyarázata, hogy ha egy hosting kiszolgálóhoz hozzáférést szereznek, akkor azon egy csapásra rengeteg weboldalt tudnak elérni, és akár a konfigurációs állományok manipulálásával tömegesen képesek ártalmas kódokat vagy kompromittált weblapokat publikálni. A kiszolgálók hackelése során nagyon gyakran szoftveres sérülékenységeket vagy egyéb védelmi gyengeségeket használnak ki. Ebből a szempontból sokszor kerülnek célkeresztbe az olyan alkalmazások, mint amilyen a cPanel vagy a Pesk.

Az adathalász támadások alakulása - Forrás: APWG
Rövid életűek a káros weboldalak
Az adathalászok mindig is igyekeztek leplezni a jelenlétüket, és kijátszani a védelmi technológiákat. Az egyik módszerük, hogy az adatlopási célokkal létrehozott weboldalaikat gyakran költöztetik a domainek között. Erre azért van szükségük, mert a feketelistákra épülő biztonsági eszközök így kevésbé tudják megakadályozni őket a céljaik elérésében. Ugyanakkor azt is mérlegelniük kell, hogy minél rövidebb ideig folytatnak egy akciót, annál kevesebb felhasználót tudnak elérni. Az APWG azt is megvizsgálta, hogy ez számokban kifejezve pontosan mit is jelent. Kiderült, hogy 2012 második félévében egy-egy adathalász támadás átlagosan 26 órán keresztül tartott. Ez az érték a magyarországi támadások tekintetében 37 órára adódott.

Az adathalász oldalak élettartama - Forrás: APWG
Hazánk is részese a problémáknak
Az APWG kutatói arra is kíváncsiak voltak, hogy területi szinten milyen megoszlást követnek az adathalász támadások. A domainek vizsgálata során megállapították, hogy a legtöbb támadás továbbra is ".com" végződésű, kompromittált webhelyek révén következik be. Ugyanakkor az összes incidens 1,4 százalékban ".hu" domainek is szerepet kapnak. Magyarországra vonatkozóan az APWG egészen pontosan 1701 egyedi adathalász támadást regisztrált 2012 második félévében.
-
A Mozilla 40 biztonsági rést foltozott be a Thunderbird levelezőkliensen.
-
A LibreOffice kapcsán hát biztonsági hiba merült fel.
-
Kritikus biztonsági frissítés vált elérhetővé a MySQL Serverhez.
-
Az F5 öt biztonsági hibajavítást adott ki az NGINX kapcsán.
-
A Splunk Enterprise jelentős biztonsági frissítést kapott.
-
A Palo Alto újabb biztonsági javításokat tett elérhetővé a PAN-OS-hez.
-
A Firefox új verziói 42 biztonsági hibajavítással érkeztek meg.
-
A FreeRDP kapcsán hat sérülékenységre derült fény.
-
A phpBB kapcsán egy súlyos sérülékenységre derült fény.
-
A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










