Adathalászat: veszélyben az álláskeresők

​Célzott adathalász támadások indultak elsősorban marketinges szakemberek Google fiókjainak veszélyeztetésével.
 

Az adathalászat esetében gyakorta megfigyelhető, hogy az elkövetők a szokásosnál jobban leszűkítik a potenciális áldozataik körét annak érdekében, hogy olyan bizalmas adatokhoz férjenek hozzá, amelyekre éppen szükségük van. Ez történik abban a támadássorozatban is, amelyre a Cymru biztonsági kutatói hívták fel a figyelmet.
 
Ezúttal az elsődleges célpontok többnyire marketinges szakemberek köréből kerülnek ki, aminek az az oka, hogy az adattolvajok olyan Google fiókokhoz igyekeznek hozzáférési adatokat szerezni, amikhez nagy valószínűséggel Google hirdetési fiók is társul.
 
Az elkövetők a mostani akciójukat is alaposan megtervezték, és azt többlépcsős adathalászat formájában hajtják végre. Először jól ismert vállalatok HR-es munkatársainak nevében küldenek e-maileket a kiszemelt személyek számára. E tevékenységük során kihasználják az amúgy teljesen legális PeopleForce platform, valamint a Salesforce Marketing Cloud szolgáltatások adta lehetőségeket, hogy ezzel tegyék hitelesebbé a kéretlen küldeményeiket. 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az IBM QRadar SIEM több mint két tucat sebezhetőség miatt kapott frissítést.

  2. 3

    Az IBM Security SOAR jelentős biztonsági frissítést kapott.

  3. 3

    A tar kapcsán egy biztonsági hibajavítás vált elérhetővé.

  4. 3

    A VeraCrypt két biztonsági hibát tartalmaz.

  5. 3

    Az ISC BIND kilenc biztonsági rés miatt kapott frissítést.

  6. 3

    Az Exim fejlesztői két biztonsági hibáról számoltak be.

  7. 3

    A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.

  8. 3

    A React egy közepes veszélyességű sebezhetőséget tartalmaz.

  9. 3

    A Webmin esetében egy XSS-típusú biztonsági résre derült fény.

  10. 4

    A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség