Komoly incidensek lehetnek, ha nem figyel a HR
Ha a HR nincs résen, akkor egy nem megfelelő munkavállaló kiválasztásával komoly információbiztonsági fenyegetettséget teremhet.
Az utóbbi hónapokban újra megjelentek azok az észak-koreai hackercsoportok, amelyek hamis személyazonossággal, távmunkásként próbálnak bejutni nyugati és európai vállalatokhoz - köztük IT- és technológiai cégekhez is. A Sophos szakértői szerint a fenyegetés nemcsak informatikai, hanem HR-biztonsági kérdés is.
- mondta Szappanos Gábor, a Sophos kiberbiztonsági szakértője."Sok szervezet ma már nemzetközi szinten toboroz, és a távmunkára épülő felvételi folyamatokban gyakran elmarad az alapos személyazonosság-ellenőrzés. Ez azonban komoly kockázat, hiszen egy rossz döntéssel akár szankcionált egyének is bejuthatnak a vállalat rendszereibe"
A Sophos CTU (Cyber Threat Unit) kutatója, Sarah Kern szerint az ilyen operátorok gyakran AI által generált önéletrajzokat, hamis LinkedIn-profilokat és valósághű, de mesterséges portréfotókat használnak, hogy "eladják" magukat távmunkásként.
Figyelmeztető jelek, amikre a HR-csapatoknak érdemes figyelniük:
- Inkonzisztens digitális lábnyom: eltérő adatok a CV-ben, a LinkedInen és egyéb felületeken.
- Ismétlődő elérhetőségek: ugyanaz a telefonszám, e-mail cím több jelöltnél is megjelenik - ez szervezett csalást jelezhet.
- Kamerával történő interjú elutasítása.
- A jelölt sürgeti a döntést, elkerülné a szokásos ellenőrzéseket.
- Többször címet módosít vagy többször változtat bankszámlát.
Miért HR-kérdés is mindez?
Prémium előfizetéssel!
-
Az Oracle Database Serverhez hat patch vált elérhetővé.
-
A MySQL kapcsán 18 sebezhetőségről adott tájékoztatást az Oracle.
-
Az Oracle öt biztonsági javítással bővítette a Java SE-t.
-
Az Oracle kiadta a VirtualBox legújabb verzióját, amely biztonsági frissítéseket is tartalmaz.
-
Egy tucat biztonsági hibajavítást kapott a Google ChromeOS.
-
Magas veszélyességi besorolással ellátott sebezhetőséget javított a TP-Link a VIGI kamerák esetében.
-
A Microsoft fontos hibajavítást adott ki a Power Apps-hoz.
-
Az IBM kér sérülékenységet orvosolt a Db2 kapcsán.
-
A TYPO3 újabb biztonsági frissítést kapott.
-
Az IBM QRadar SIEM-hez jelentős mennyiségű biztonsági javítás vált elérhetővé.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











