Brutális sebességgel terjed a hibrid adathalászat
Az adathalász támadások száma a második negyedévben tovább emelkedett. Ugyanakkor egy másik, különösen aggasztó trendre is fény derült.
Az Agari biztonsági kutatói kiadták a második negyedévre vonatkozó adathalász jelentésüket, amelyben azt vizsgálták, hogy a phishing trendek milyen módon változtak meg a szemügyre vett három hónapban. Kiderült, hogy az első negyedévhez képest az adathalász támadások száma összességében 6 százalékkal emelkedett. Ez nyilván nem jó hír, hiszen azt mutatja, hogy a kiberbűnözők továbbra is komoly erőforrásokat szentelnek az ilyen típusú akcióikra, amelyekkel a végső céljuk, hogy adatokat lopjanak vagy akár zsarolóvírusokat és egyéb kártékony programokat juttassanak be az áldozatiak hálózatába.
Az adathalász támadások mennyiségének növekedésénél van egy még aggasztóbb jelenség is, ugyanis az úgynevezett hibrid phishing rohamtempóban terjed. Az e-mailes trükközésekre és a hanghívásokra egyaránt alapozó csalások száma egy negyedév alatt 625 százalékkal emelkedett, ami egyértelműen azt mutatja, hogy a csalók számára ez a módszer sok esetben beválik, és még a tudatosabb felhasználókat is nagyobb valószínűséggel tudják lépre csalni ilyen módon.
A hibrid adathalászat esetében is számos technika és megtévesztés létezik, de manapság a leggyakoribb, amikor egy cég alkalmazottja kap egy mondvacsinált fizetésről vagy számláról szóló számlát, illetve dokumentumot egy telefonszám kíséretében. Amennyiben ezt felhívja, akkor a csalók veszik fel a telefont, és sok esetben vagy megpróbálnak bizalmas adatokat kipuhatolni, vagy a mondvacsinált probléma megoldása érdekében gyakorta igyekeznek elérni, hogy távolról hozzá tudjanak csatlakozni a felhasználó számítógépéhez, hogy aztán arra hátsó kaput vagy egyéb ártalmas programot telepítsenek.
Prémium előfizetéssel!
-
Veszélyes sebezhetőségekre derült fény a PDF Architect alkalmazásban.
-
Két tucat biztonsági javítással gyarapodott a FreeRDP.
-
Az IBM QRadar SIEM újabb biztonsági frissítést kapott.
-
Az Angular három biztonsági hibát tartalmaz.
-
Kritikus sebezhetőségek található a SonicWall SMA1000 appliance készülékekben.
-
A Kaspersky Endpoint Security egy biztonsági hiba miatt kapott frissítést.
-
A WatchGuard egy tucat sérülékenységet orvosolt a Fireware OS kapcsán.
-
A Google fontos frissítést adott ki a ChromeOS operációs rendszerhez.
-
Számos biztonsági hiba megszüntetésére nyílt lehetőség a Spring Frameworkben.
-
A Next.js esetében két veszélyes biztonsági rés befoltozására nyílt lehetőség.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










