A GDPR-tól sem rémültek meg az adattolvajok
Az adathalász támadások 60 százaléka hamis Facebook weboldalak révén következik meg. Sokkal nagyobb tudatosságra lenne szükség felhasználói oldalon.A Kaspersky Lab publikálta az első negyedévre vonatkozó azon biztonsági jelentését, amelyben a spameléssel és az adathalászattal kapcsolatos trendeket elemezte. Ehhez nem kevés muníció állt rendelkezésére, hiszen a szoftverei által gyűjtött telemetriai adatok milliószámra jeleztek nemkívánatos tartalmakat. Köztük 3,6 millió olyan oldallátogatást is, amelyek hamis közösségi weblapokra vezettek.
A közösségi hálók népszerűségét kihasználó adathalászok is felhasználói adatokra pályáznak. Ennek során a bűnözők olyan hamis oldalakat készítenek, amelyek megszólalásig hasonlítanak például a Facebookra, az Instagramra stb. Majd a felhasználót ráveszik arra, hogy jelentkezzen be a hamis oldalra. Ekkor a megadott felhasználónév és jelszó páros rögtön a csalókhoz kerül.
Eddig idén a Facebook volt a legnépszerűbb oldal a csalók berkein belül, így aztán ezt az oldalt hamisították a leggyakrabban (8%). Ezt követte a LinkedIn (6%), majd a VK. (Ebből a szempontból a PayPal hamisítványok száma sem maradt el sokkal.)
Mindez megerősíti, hogy a személyes adatok rendkívül értékesek a kiberbűnözők körében. A csalók pedig még a GDPR körül kialakult érdeklődést is kihasználják: EU-s adatvédelmi rendelettel kapcsolatos kéretlen leveleket küldözgetnek. E spamekben jogi segítséggel, jogi anyagokkal, online előadásokkal hitegetik a felhasználókat.
"Az adathalász támadások számának folyamatos növekedése azt jelzi, hogy a felhasználóknak még tudatosabbnak kell lenniük az internetezés során. Mindenki áldozattá válhat, hiszen a közösségi oldalak ugyanúgy célpontok, mint a pénzügyi szervezetek. Az elmúlt időszak hírhedt nemzetközi botrányai ellenére az emberek még mindig rákattintanak a gyanús linkekre…" - nyilatkozta Nadezhda Demidova, a Kaspersky Lab vezető elemzője.
Spamhelyzet
Az első negyedévben a globális levélforgalomnak átlagosan az 52 százaléka volt levélszemét. Ez 4,6 százalékos csökkenésnek felel meg 2017 hasonló időszakához képest. A legtöbb spam Vietnámból került ki, de az USA-ból és Kínából is sok kéretlen küldemény származott. Ebből a szempontból Európában Németország és Franciaország számít a legnagyobb spamforrásnak.
-
A QNAP jelentős mennyiségű biztonsági frissítést adott ki.
-
A Microsoft Edge két biztonsági hibától vált meg.
-
A Dahua Technology hét biztonsági hibáról adott tájékoztatást.
-
A Google ChromeOS egy fontos hibajavítást kapott.
-
A Spring Framework egy közepes veszélyességű hibát tartalmaz.
-
A 7-Zip egy súlyos sebezhetőség miatt szorul frissítésre.
-
Újabb biztonsági frissítést kapott a Drupal.
-
A Google Chrome egy fontos biztonsági hibajavítást kapott.
-
Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.
-
A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.