Brutális sebességgel terjed a hibrid adathalászat

​Az adathalász támadások száma a második negyedévben tovább emelkedett. Ugyanakkor egy másik, különösen aggasztó trendre is fény derült.
 

Az Agari biztonsági kutatói kiadták a második negyedévre vonatkozó adathalász jelentésüket, amelyben azt vizsgálták, hogy a phishing trendek milyen módon változtak meg a szemügyre vett három hónapban. Kiderült, hogy az első negyedévhez képest az adathalász támadások száma összességében 6 százalékkal emelkedett. Ez nyilván nem jó hír, hiszen azt mutatja, hogy a kiberbűnözők továbbra is komoly erőforrásokat szentelnek az ilyen típusú akcióikra, amelyekkel a végső céljuk, hogy adatokat lopjanak vagy akár zsarolóvírusokat és egyéb kártékony programokat juttassanak be az áldozatiak hálózatába.
 
Az adathalász támadások mennyiségének növekedésénél van egy még aggasztóbb jelenség is, ugyanis az úgynevezett hibrid phishing rohamtempóban terjed. Az e-mailes trükközésekre és a hanghívásokra egyaránt alapozó csalások száma egy negyedév alatt 625 százalékkal emelkedett, ami egyértelműen azt mutatja, hogy a csalók számára ez a módszer sok esetben beválik, és még a tudatosabb felhasználókat is nagyobb valószínűséggel tudják lépre csalni ilyen módon.
 
A hibrid adathalászat esetében is számos technika és megtévesztés létezik, de manapság a leggyakoribb, amikor egy cég alkalmazottja kap egy mondvacsinált fizetésről vagy számláról szóló számlát, illetve dokumentumot egy telefonszám kíséretében. Amennyiben ezt felhívja, akkor a csalók veszik fel a telefont, és sok esetben vagy megpróbálnak bizalmas adatokat kipuhatolni, vagy a mondvacsinált probléma megoldása érdekében gyakorta igyekeznek elérni, hogy távolról hozzá tudjanak csatlakozni a felhasználó számítógépéhez, hogy aztán arra hátsó kaput vagy egyéb ártalmas programot telepítsenek.
 
Az Agari szerint a második negyedévben a legtöbb adathalász támadás a pénzügyi és a telekommunikációs szektort sújtotta.
 
  1. 3

    A Xen egy közepes veszélyességű sérülékenységtől vált meg.

  2. 3

    A GitHub CLI egy biztonsági javítást kapott.

  3. 4

    Újabb, magas kockázatú biztonsági hibára derült fény az Apache Tomcatben.

  4. 4

    Kritikus veszélyességű hibákat javított a Sophos a tűzfaljának kapcsán.

  5. 3

    A Trend Micro Deep Security Agent for Windows egy biztonsági hibát rejt.

  6. 4

    A Google Chrome legújabb verziója négy biztonsági hibajavítással érkezett.

  7. 4

    A Fortinet kritikus veszélyességű hibáról adott tájékoztatást.

  8. 3

    Az Apache Tomcat két sebezhetőséget tartalmaz.

  9. 4

    Számos biztonsági javítás érkezett a Foxit PDF-kezelő szoftverekhez.

  10. 3

    Fél tucat biztonsági javítás érkezett a Moodle-hoz.

Partnerhírek
​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

hirdetés
Közösség