Nem lankadnak az e-mailes csalások
Továbbra is az e-mailek jelentik az egyik legnagyobb és leggyakoribb támadási felületet az adathalászok számára.
A Sophos adatai azt mutatják, hogy 2020. szeptemberében a kiszűrt, ártalmas célú spamek 97 százaléka adathalász célú levél volt. Ezekkel hozzáférési adatokra és egyéb információkra vadásztak a csalók. Az üzenetek maradék 3 százaléka vegyes tartalommal bírt: káros weboldalakra mutató hivatkozásokat vagy kártékony mellékleteket tartalmaztak változatos célokkal.
Az adathalászat továbbra is hatékony taktika a támadók számára. Ennek oka részben az, hogy a csalók folyamatosan finomítják eszközeiket, és egyre szofisztikáltabbá teszik a kampányaikat. Ezzel párhuzamosan az úgynevezett Business Email Compromise (BEC) károkozások is egyre megtévesztőbbé válnak. Ma már nem korlátozódnak látszólag ügyvezetőtől érkező, rosszul megírt és formázott üzenetekre. A csalók a támadás indítása előtt jól előkészítik a terepet. Megismerkednek a vállalkozással és a célba vett vezetőkkel, átveszik a nyelvi stílusukat és hangnemüket. Az ilyen jellegű e-mailekből hiányoznak a káros linkek vagy csatolmányok, ezért a tradicionális biztonsági eszközökkel nehéz felismerni őket.
Tippek a kockázatok csökkentéséhez
- Telepítsen többrétegű védelmet biztosító biztonsági megoldást!
- Szigorú intézkedéseket alkalmazzon az e-mailek hitelesítéséhez! (Meg kell tudni erősítenie azt, hogy egy e-mail valóban attól a személytől és forrástól származik, mint amit állít.)
- Tartson rendszeresen biztonságtudatossági képzéseket!
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
-
A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
-
A Google ChromeOS kritikus biztonsági hibáktól vált meg.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









