A LinkedInen is kivettték hálóikat a kiberbűnözők
A szakmai kapcsolatépítés egyik legfontosabb online terepe a LinkedIn, amelyet sajnos egyre gyakrabban hívnak segítségül a netes csalók.
A LinkedIn azért is vonzó terep a csalók számára, mivel a felhasználók alapvetően bizalmi közegként tekintenek rá. Egy szakmai üzenetet sokkal nagyobb eséllyel nyitnak meg, mint egy ismeretlen e-mailt, különösen akkor, ha az látszólag egy toborzótól, partnercégtől vagy iparági szereplőtől érkezik. Ráadásul a LinkedInen zajló kommunikáció kívül esik a vállalati levelezőrendszerek hagyományos biztonsági ellenőrzésein, így a céges IT-biztonsági csapatok sokszor nem is látják, hogy milyen támadási kísérletek érik a munkavállalókat ezen a csatornán.
Az ESET kiberbiztonsági kutatói több olyan kampányt is azonosítottak az elmúlt években, amikor a támadók kifejezetten a LinkedInre építkeztek. Az észak-koreai hátterű Lazarus csoport - toborzónak álcázva magát - jutatott kártékony programokat a célpontjai eszközeire. Egy másik, "Wagemole" néven ismertté vált műveletben szintén Észak-Koreához köthető "IT-szakemberek" próbáltak külföldi cégekhez beépülni.
Mit tehetnek a magyar felhasználók és a vállalatok?
"Magyarországon is egyre gyakoribb, hogy pénzügyi, HR- vagy IT-területen dolgozó szakembereket keresnek meg hihetőnek tűnő ajánlatokkal. A támadók sokszor nem kérnek azonnal adatot: először kapcsolatot építenek, bizalmat alakítanak ki, majd később küldenek egy szerződéstervezetet, projektleírást vagy állásinterjúhoz szükséges dokumentumot, amely valójában kártékony linket vagy fájlt tartalmaz" - hívta fel a figyelmet Béres Péter, a Sicontact Kft. IT-vezetője.
Az ESET kiberbiztonsági szakértői szerint a leggyakoribb visszaélések közé tartozik:
- Személyre szabott adathalászat a profilokon szereplő információk felhasználásával
- Közvetlen üzenetes támadások, amelyek kártékony linkeket vagy hamis állásajánlatokat tartalmaznak
- Üzleti e-mailes csalás (BEC) a szervezeti hierarchia és a partnerek ismeretében
- Deepfake-visszaélések, ahol nyilvános videók alapján hamisított videó- vagy hanganyag készül
A magyar vállalatoknak is érdemes a LinkedInen keresztül történő támadási forgatókönyveket beépíteniük a biztonságtudatossági képzéseikbe. Fontos, hogy a munkavállalók ne osszanak meg indokolatlanul részletes információkat folyamatban lévő projektekről vagy belső működésről, mindig ellenőrizzék a gyanús profilokat, és kapcsolják be a többfaktoros hitelesítést.
-
A PyPDF újabb biztonsági frissítést kapott.
-
A Squid két biztonsági hibát tartalmaz.
-
Egy tucat biztonsági javítás érkezett a TYPO3-hoz.
-
Az IBM számos biztonsági javítást adott ki a Db2-höz.
-
A Node.js egy tucat biztonsági hibajavítást kapott.
-
Az FFmpeg fejlesztői egy kritikus veszélyességű hibát szüntettek meg.
-
Egy biztonsági hiba található a SOLIDWORKS Desktopban.
-
A cups három biztonsági hiba miatt szorul frissítésre.
-
Újabb biztonsági hiba vált kimutathatóvá a FreeRDP kapcsán.
-
A Drupal fejlesztői öt biztonsági rést foltoztak be.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









