A LinkedInen is kivettték hálóikat a kiberbűnözők
A szakmai kapcsolatépítés egyik legfontosabb online terepe a LinkedIn, amelyet sajnos egyre gyakrabban hívnak segítségül a netes csalók.
A LinkedIn azért is vonzó terep a csalók számára, mivel a felhasználók alapvetően bizalmi közegként tekintenek rá. Egy szakmai üzenetet sokkal nagyobb eséllyel nyitnak meg, mint egy ismeretlen e-mailt, különösen akkor, ha az látszólag egy toborzótól, partnercégtől vagy iparági szereplőtől érkezik. Ráadásul a LinkedInen zajló kommunikáció kívül esik a vállalati levelezőrendszerek hagyományos biztonsági ellenőrzésein, így a céges IT-biztonsági csapatok sokszor nem is látják, hogy milyen támadási kísérletek érik a munkavállalókat ezen a csatornán.
Az ESET kiberbiztonsági kutatói több olyan kampányt is azonosítottak az elmúlt években, amikor a támadók kifejezetten a LinkedInre építkeztek. Az észak-koreai hátterű Lazarus csoport - toborzónak álcázva magát - jutatott kártékony programokat a célpontjai eszközeire. Egy másik, "Wagemole" néven ismertté vált műveletben szintén Észak-Koreához köthető "IT-szakemberek" próbáltak külföldi cégekhez beépülni.
Mit tehetnek a magyar felhasználók és a vállalatok?
"Magyarországon is egyre gyakoribb, hogy pénzügyi, HR- vagy IT-területen dolgozó szakembereket keresnek meg hihetőnek tűnő ajánlatokkal. A támadók sokszor nem kérnek azonnal adatot: először kapcsolatot építenek, bizalmat alakítanak ki, majd később küldenek egy szerződéstervezetet, projektleírást vagy állásinterjúhoz szükséges dokumentumot, amely valójában kártékony linket vagy fájlt tartalmaz" - hívta fel a figyelmet Béres Péter, a Sicontact Kft. IT-vezetője.
Az ESET kiberbiztonsági szakértői szerint a leggyakoribb visszaélések közé tartozik:
- Személyre szabott adathalászat a profilokon szereplő információk felhasználásával
- Közvetlen üzenetes támadások, amelyek kártékony linkeket vagy hamis állásajánlatokat tartalmaznak
- Üzleti e-mailes csalás (BEC) a szervezeti hierarchia és a partnerek ismeretében
- Deepfake-visszaélések, ahol nyilvános videók alapján hamisított videó- vagy hanganyag készül
A magyar vállalatoknak is érdemes a LinkedInen keresztül történő támadási forgatókönyveket beépíteniük a biztonságtudatossági képzéseikbe. Fontos, hogy a munkavállalók ne osszanak meg indokolatlanul részletes információkat folyamatban lévő projektekről vagy belső működésről, mindig ellenőrizzék a gyanús profilokat, és kapcsolják be a többfaktoros hitelesítést.
-
A Python kapcsán egy közepes veszélyességű hibát jeleztek a fejlesztők.
-
A QNAP számos szoftveres összetevőhöz tett elérhetővé biztonsági frissítéseket.
-
A Roundcube Webmail kritikus fontosságú biztonsági frissítést kapott.
-
Az Ubiquiti egy kritikus és egy magas veszélyességű sebezhetőséget szüntetett meg.
-
Az ImageMagick egy közepes veszélyességű hibát tartalmaz.
-
A Xen két biztonsági hibát tartalmaz.
-
A KeePassXC egy sérülékenység miatt kapott frissítést.
-
A Next.js-hez öt biztonsági javítás vált elérhetővé.
-
Az Apple biztonsági frissítést adott ki egyes operációs rendszereihez.
-
A GIMP két veszélyes biztonsági réstől vált meg.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









