Milliárdos károkhoz vezet a felhasználói hiszékenység

Naponta mintegy 150 millió adathalász e-mail terjed világszerte, és átlagosan 80 ezer esetben a felhasználók rá is kattintanak e levelekben található, fertőzött linkekre.
 

Világszerte komoly összegeket fordítanak védelmi rendszerük erősítésére a vállalatok, miközben az alkalmazottjaik átejtésével milliárdokat csalnak ki a kiberbűnözők. Az újabbnál újabb, rendkívül hihetőnek tűnő átverésekkel szemben nagyon nehéz védekezni. A botnetek terjedésében ugyanúgy szerepet játszik a munkatársak félrevezetése, mint az üzleti e-maileket érintő visszaélésekben (BEC - Business Email Compromise) és a ransomware támadásokban. A Trend Micro szakértői szerint a hatékony védelemben továbbra is fontos szerepet játszik az alkalmazottak oktatása, de ez önmagában nem elegendő. Az egyre összetettebbé váló átverésekkel szemben olyan megoldások bevezetésére is szükség van, amelyeket kimondottan célzott támadások felismeréséhez fejlesztettek ki.
 
Social engineering
 
Elterjedt gyakorlat, hogy a támadók különféle social engineering módszerekkel csapják be a vállalati alkalmazottakat, és így jutnak értékes információkhoz, hozzáférésekhez vagy akár közvetlenül pénzhez. A leggyakoribb és legegyszerűbb social engineering forma az adathalász (phishing) e-mailek küldése. Ekkor a csalók például egy jól ismert cég hivatalos képviselőjének adják ki magukat, és így próbálják rávenni a címzetteket bizalmas információk kiadására.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A cURL két sebezhetőséget tartalmaz.

  2. 4

    Az IBM Guardium Data Protection kapcsán két kritikus veszélyességű hibát kell megszüntetni.

  3. 4

    Az NVIDIA CUDA Toolkit kapcsán egy veszélyes biztonsági hiba javítására van szükség.

  4. 4

    A Thunderbird legújabb verziója tíz biztonsági rést foltoz be.

  5. 4

    A Tenable Network Monitor jelentős biztonsági frissítést kapott.

  6. 4

    A Firefox fejlesztői négy sebezhetőséget orvosoltak.

  7. 3

    Az Asteriskhez két biztonsági hibajavítás vált elérhetővé.

  8. 4

    A D-Link egyes routerei esetében egy súlyos biztonsági rendellenességre derült fény.

  9. 3

    A TYPO3 több biztonsági frissítést is kapott.

  10. 4

    A Mozilla két biztonsági hibát javított a Thunderbirdben.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség