Komoly incidensek lehetnek, ha nem figyel a HR
Ha a HR nincs résen, akkor egy nem megfelelő munkavállaló kiválasztásával komoly információbiztonsági fenyegetettséget teremhet.
Az utóbbi hónapokban újra megjelentek azok az észak-koreai hackercsoportok, amelyek hamis személyazonossággal, távmunkásként próbálnak bejutni nyugati és európai vállalatokhoz - köztük IT- és technológiai cégekhez is. A Sophos szakértői szerint a fenyegetés nemcsak informatikai, hanem HR-biztonsági kérdés is.
- mondta Szappanos Gábor, a Sophos kiberbiztonsági szakértője."Sok szervezet ma már nemzetközi szinten toboroz, és a távmunkára épülő felvételi folyamatokban gyakran elmarad az alapos személyazonosság-ellenőrzés. Ez azonban komoly kockázat, hiszen egy rossz döntéssel akár szankcionált egyének is bejuthatnak a vállalat rendszereibe"
A Sophos CTU (Cyber Threat Unit) kutatója, Sarah Kern szerint az ilyen operátorok gyakran AI által generált önéletrajzokat, hamis LinkedIn-profilokat és valósághű, de mesterséges portréfotókat használnak, hogy "eladják" magukat távmunkásként.
Figyelmeztető jelek, amikre a HR-csapatoknak érdemes figyelniük:
- Inkonzisztens digitális lábnyom: eltérő adatok a CV-ben, a LinkedInen és egyéb felületeken.
- Ismétlődő elérhetőségek: ugyanaz a telefonszám, e-mail cím több jelöltnél is megjelenik - ez szervezett csalást jelezhet.
- Kamerával történő interjú elutasítása.
- A jelölt sürgeti a döntést, elkerülné a szokásos ellenőrzéseket.
- Többször címet módosít vagy többször változtat bankszámlát.
Miért HR-kérdés is mindez?
Prémium előfizetéssel!
-
Az ISC BIND kilenc biztonsági rés miatt kapott frissítést.
-
Az Exim fejlesztői két biztonsági hibáról számoltak be.
-
A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.
-
A React egy közepes veszélyességű sebezhetőséget tartalmaz.
-
A Webmin esetében egy XSS-típusú biztonsági résre derült fény.
-
A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.
-
A Check Point egy nulladik napi biztonsági hiba miatt adott ki frissítést.
-
Kilenc biztonsági hibára derült fény a Next.js kapcsán.
-
A Mozilla fejlesztői 64 biztonsági rést foltoztak be a Firefox webböngészőn.
-
A GLPI legújabb kiadása több sebezhetőséget is orvosol.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











