Veszélyes csalásokra figyelmeztet az FBI
Az FBI egy újabb biztonsági figyelmeztetést adott ki. Ezúttal kriptopénzekkel történő csalásokra igyekezett felhívni a figyelmet.Az FBI-tól nem szokatlan, hogy különféle kiberbiztonsági támadások, incidensek, trendek kapcsán figyelemfelhívó közleményeket ad ki segítve ezzel a megelőzést és a további károk csökkentését. Ez történt a napokban is: a szervezet most kriptobefektetések kapcsán tapasztalt jelenségek miatt fejezte ki aggodalmát.
Az FBI szerint az elmúlt hónapokban megszaporodott azon esetek száma, amikor a bűnözők nagy értékű csalásokat követtek el kriptopénzt befektetni szándékozó személyek ellen. Eddig 244 áldozatról szerzett tudomást az FBI. A viszonylag kis számú eset azonban komoly kárértéket képvisel, hiszen eddig több mint 42 millió dollárt kasszíroztak a kiberbűnözők e csalássorozattal.
Noha a szóban forgó csalásoknak eddig elsősorban amerikai célpontjai voltak, a módszer sajnos bárhol felütheti a fejét, ezért érdemes kicsit szemügyre venni. Az FBI szerint a csalók olyan befektetőket próbálnak csőbe húzni, akik kriptopénzzel akarnak kereskedni. A potenciális áldozatokat általában telefonon keresik meg, és arra igyekeznek rávenni őket, hogy telepítsenek fel egy látszólag teljesen legális alkalmazást az okostelefonokra, amivel aztán kezelhetik a fiókjukat, számlájukat. Csakhogy ezek az alkalmazások a valóságban leginkább arra szolgálnak, hogy lehetőséget teremtsenek az áldozatok kriptotárcájában történő kotorászásra.
Eddig a csalók már több céget is létrehoztak a tevékenységük folytatásához, de voltak olyan esetek is, amikor meglévő, ismert vállalatok nevében léptek fel.
Az FBI a hasonló incidensek elkerülése érdekében azt javasolta, hogy a kriptopénzekkel történő kereskedések, befektetések során mindenki alaposan győződjön meg arról, hogy megbízható céggel lép kapcsolatba, és megbízható alkalmazásokat telepít. Egy-egy telefonhívás alapján korántsem célszerű appokat letölteni, illetve bizalmas adatokat megadni. Ennél jóval körültekintőbbnek és óvatosabbnak kell lenniük a befektetőknek.
-
A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.
-
Öt biztonsági rést foltoztak be a GitLab fejlesztői.
-
A FreeRDP-hez öt patch vált elérhetővé.
-
A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.
-
A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.
-
Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.
-
A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.
-
A Firefox legújabb kiadása számos sebezhetőséget orvosolt.
-
A CrushFTP fejlesztői egy biztonsági rést foltoztak be.
-
A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.