Adathalászat: veszélyben az álláskeresők
Célzott adathalász támadások indultak elsősorban marketinges szakemberek Google fiókjainak veszélyeztetésével.
Az adathalászat esetében gyakorta megfigyelhető, hogy az elkövetők a szokásosnál jobban leszűkítik a potenciális áldozataik körét annak érdekében, hogy olyan bizalmas adatokhoz férjenek hozzá, amelyekre éppen szükségük van. Ez történik abban a támadássorozatban is, amelyre a Cymru biztonsági kutatói hívták fel a figyelmet.
Ezúttal az elsődleges célpontok többnyire marketinges szakemberek köréből kerülnek ki, aminek az az oka, hogy az adattolvajok olyan Google fiókokhoz igyekeznek hozzáférési adatokat szerezni, amikhez nagy valószínűséggel Google hirdetési fiók is társul.
Az elkövetők a mostani akciójukat is alaposan megtervezték, és azt többlépcsős adathalászat formájában hajtják végre. Először jól ismert vállalatok HR-es munkatársainak nevében küldenek e-maileket a kiszemelt személyek számára. E tevékenységük során kihasználják az amúgy teljesen legális PeopleForce platform, valamint a Salesforce Marketing Cloud szolgáltatások adta lehetőségeket, hogy ezzel tegyék hitelesebbé a kéretlen küldeményeiket.
Prémium előfizetéssel!
-
Az Nmap egy biztonsági hiba miatt kapott frissítést.
-
Az Apache Traffic Serverhez biztonsági javítások váltak elérhetővé.
-
Letölthetővé váltak az Apache Struts legújabb biztonsági javításai.
-
Az Angular fejlesztői egy biztonsági hibáról adtak tájékoztatást.
-
A Joomla! tíz sebezhetőség miatt kapott frissítést.
-
A PyPDF fejlesztői újabb sebezhetőségekről számoltak be.
-
Az Icinga kapcsán két biztonsági hibára derült fény.
-
A Zabbix jelentős mennyiségű biztonsági javítás miatt szorul frissítésre.
-
A MongoDB Server több mint 50 biztonsági hibajavítást kapott.
-
Az Apple újabb biztonsági javításokat adott ki az iOS és az iPadOS operációs rendszereihez.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











