A GDPR-tól sem rémültek meg az adattolvajok
Az adathalász támadások 60 százaléka hamis Facebook weboldalak révén következik meg. Sokkal nagyobb tudatosságra lenne szükség felhasználói oldalon.
A Kaspersky Lab publikálta az első negyedévre vonatkozó azon biztonsági jelentését, amelyben a spameléssel és az adathalászattal kapcsolatos trendeket elemezte. Ehhez nem kevés muníció állt rendelkezésére, hiszen a szoftverei által gyűjtött telemetriai adatok milliószámra jeleztek nemkívánatos tartalmakat. Köztük 3,6 millió olyan oldallátogatást is, amelyek hamis közösségi weblapokra vezettek.
A közösségi hálók népszerűségét kihasználó adathalászok is felhasználói adatokra pályáznak. Ennek során a bűnözők olyan hamis oldalakat készítenek, amelyek megszólalásig hasonlítanak például a Facebookra, az Instagramra stb. Majd a felhasználót ráveszik arra, hogy jelentkezzen be a hamis oldalra. Ekkor a megadott felhasználónév és jelszó páros rögtön a csalókhoz kerül.
Eddig idén a Facebook volt a legnépszerűbb oldal a csalók berkein belül, így aztán ezt az oldalt hamisították a leggyakrabban (8%). Ezt követte a LinkedIn (6%), majd a VK. (Ebből a szempontból a PayPal hamisítványok száma sem maradt el sokkal.)
Mindez megerősíti, hogy a személyes adatok rendkívül értékesek a kiberbűnözők körében. A csalók pedig még a GDPR körül kialakult érdeklődést is kihasználják: EU-s adatvédelmi rendelettel kapcsolatos kéretlen leveleket küldözgetnek. E spamekben jogi segítséggel, jogi anyagokkal, online előadásokkal hitegetik a felhasználókat.
"Az adathalász támadások számának folyamatos növekedése azt jelzi, hogy a felhasználóknak még tudatosabbnak kell lenniük az internetezés során. Mindenki áldozattá válhat, hiszen a közösségi oldalak ugyanúgy célpontok, mint a pénzügyi szervezetek. Az elmúlt időszak hírhedt nemzetközi botrányai ellenére az emberek még mindig rákattintanak a gyanús linkekre…" - nyilatkozta Nadezhda Demidova, a Kaspersky Lab vezető elemzője.
Spamhelyzet
Az első negyedévben a globális levélforgalomnak átlagosan az 52 százaléka volt levélszemét. Ez 4,6 százalékos csökkenésnek felel meg 2017 hasonló időszakához képest. A legtöbb spam Vietnámból került ki, de az USA-ból és Kínából is sok kéretlen küldemény származott. Ebből a szempontból Európában Németország és Franciaország számít a legnagyobb spamforrásnak.
-
Biztonsági hibajavítás érkezett azt Angularhoz.
-
A KeePassXC kapcsán több biztonsági hibára derült fény.
-
A Next.js egy magas veszélyességű sebezhetőséget tartalmaz.
-
Egy tucat hibajavítás vált letölthetővé az Apache Tomcathez.
-
A Red Hat OpenShift Container Platform újabb biztonsági frissítést kapott.
-
A Zulip Serverhez biztonsági frissítés vált elérhetővé.
-
10 sérülékenységet orvosoltak a WordPress fejlesztői.
-
A Check Point egy magas veszélyességű sebezhetőség miatt adott ki frissítést.
-
A Drupalhoz egy biztonsági frissítés vált elérhetővé.
-
A Synology nyolc biztonsági rést szüntetett meg a DSM kapcsán.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










