Skip to content

Mi az a blogger?

A kontrollcé kontrollvé még nem tesz senkivé

  • Home
  • Cool Tour
  • Kütyütroll
  • Egész segg
  • Troll’s
  • Mi 1 más
  • Az MTIblogger (is)
  • FAKE NEWS
  • Toggle search form

Vigyázat, más hálójával halásszák az adatainkat!

Posted on 2023.09.18.2023.09.17. By blogger

Drámai mértékben nőtt a “3rd party phishing” támadások száma

A BlueVoyant kiberbiztonsági vállalat friss jelentése szerint egy év alatt körülbelül a tízszeresére nőtt az adathalász támadások körében az olyan „3rd party phishing” támadások aránya, amely során egy köztes felületet is igénybe vesznek arra, hogy az áldozatok bizalmába férkőzzenek, és ellopják az adataikat. A kockázatok csökkentéséhez és a károk megelőzéséhez a szakértők azt tanácsolják, hogy a vállalatok edukálják az ügyfeleiket és alkalmazottaikat, illetve folyamatosan monitorozzák és mielőbb távolítsák el a hamis domaineket.

Az elmúlt hónapokban Magyarországon is számos felhasználó találkozott köztes felületet alkalmazó adathalász kísérlettel a kibertérben, még ha nem is tudott róla, hogy ez egy újfajta, minden eddiginél szofisztikáltabb phishing módszer. A támadók jellemzően valamilyen online piactéren próbálják behálózni áldozataikat. Úgy tesznek, mintha meg akarnák venni a terméket, ám valójában egy adathalász oldalra csalogatják az eladót, ahol arra próbálják meg rávenni valamelyik nagyobb bank weboldalának megjelenését lemásolva, hogy megadja személyes információit vagy a bankkártyaadatait, esetleg engedélyezze a hozzáférést a netbankjához.

Ezt hívják a kiberbiztonsági szakemberek „3rd party phishing” támadásnak, amikor a kiberbűnözők egy harmadik félnek adják ki magukat, így próbálják meg megtéveszteni egy szervezet, jellemzően egy pénzintézet felhasználóit. A BlueVoyant friss jelentése szerint drámai mértékben megnőtt az ilyen jellegű incidensek száma, és számos ágazatot érint a pénzintézetektől kezdve az e-kereskedelemig és szállítmányozáson át egészen a telekommunikációs és állami szektorig. A kiberbiztonsági vállalat egyik nagy európai ügyfelének tapasztalatai szerint míg tavaly mindössze 2% volt az ilyen módszer az adathalász esetek között, 2023-ra ez az arány már 21%-ra nőtt.

Régi trükk új csavarral

2020-ban azonosították először ezt a típusú támadást, és napjainkra már világszerte elterjedt, mivel sokkal hatékonyabb, mint a „hagyományos” adathalászat. A támadók ugyanis így szélesebb „hálót” vethetnek ki, vagyis több felhasználót tudnak megcélozni, ezáltal a potenciális zsákmány is nagyobb. Ráadásul a módszer annyira összetett és szofisztikált, hogy könnyebben megtéveszti a gyanútlan ügyfeleket, mint egy egyszerű, a bank nevében küldött e-mail, ami napjainkban már egyre több felhasználóban gyanút kelt.

A BlueVoyant elemzése szerint a támadók összesen több száz globális pénzintézet ügyfeleit célozzák meg olyan közvetítő weboldalakon keresztül, amelyek egy megbízható márkát imitálnak. Ez többnyire a megtévesztésig hasonlít az eredetire mind a megjelenés, mind a domainnév tekintetében. A kiberbűnözők így a „hagyományos” adathalászathoz képest beiktatnak egy plusz lépést, és egy látszólag független cégnek adják ki magukat. Ezáltal könnyebben el tudják kerülni a leleplezést, miközben rengeteg vállalat ügyfelétől tudnak hitelesítő adatokat és személyes információkat begyűjteni. Ezután a kapott adatokat összegyűjtik, és vagy maguk használják fel illegális tevékenységre, vagy eladják.

A BlueVoyant adatai szerint a támadási módszert a világ minden pontján alkalmazzák, ám a megszemélyesített „harmadik fél” oldalak régiónként eltérőek. Európában és az Egyesült Királyságban jellemzően postai szolgáltatóknak, e-kereskedelmi platformoknak, adófizetési platformoknak, mobilszolgáltatóknak és állami szerveknek adták ki magukat a támadók. Az USA-ban és Kanadában szállítmányozó cégek és e-kereskedelmi oldalak voltak a leggyakoribb „digitális álruhák”, míg az ázsiai és csendes-óceáni térségben szintén a logisztikai vállalatok és a kormányzati oldalakat használták fel a csaláshoz. A közös pont az volt, hogy ezeken keresztül minden esetben pénzintézetek céloztak, ezeket utánzó oldalakra irányították az ügyfeleket.

A kibervédelmi vállalat szakértői számára különösen sok információt szolgáltattak a magyarországi esetek. Egy nagy hazai banknál tapasztalták, hogy az ügyfeleiket e-kereskedők és csomagküldők hamis oldalán keresztül célozzák. Ezeket az eseteket megvizsgálva jutottak hozzá fontos információkhoz a támadókkal, a módszereikkel és a mögöttük álló infrastruktúrával kapcsolatban.

Nehéz a védekezés, de nem lehetetlen

Megnehezíti a védekezést, hogy nem is közvetlenül a pénzintézetek ügyfeleit célozzák a támadók, hanem egy köztes felületet használnak. Ezért különösen fontos a kockázatok csökkentéséhez, hogy minden érintett szektorban edukálják a vállalatok a felhasználóikat, ügyfeleiket és alkalmazottaikat az újfajta támadásokról.

Emellett az is hatékonyan csökkenti a kockázatokat, ha folyamatosan monitorozzák a világhálót a hasonló domainek, illetve a márkaelemek engedély nélküli használata után, majd az azonosított, rosszindulatú domaineket minél hamarabb eltávolíttatják. Ezek jellemzően olyan feladatok, amelyeket a szervezetek nem saját hatáskörben oldalnak meg, hanem a hatékonyság és a költségek optimalizálása érdekében egy külső DRP (Digital Risk Protection) szolgáltatóra bízzák, amely a folyamat elejétől a végéig, azaz a detektálástól a validáláson át az eltávolításig gondoskodik a kockázatok minimalizálásáról, segítve a vállalat és az ügyfelek adatainak védelmét.

Kontrollcé-kontrollvé, Kütyütroll Tags:BlueVoyant

Bejegyzés navigáció

Previous Post: Öt hely, amiről megfeledkezünk takarításkor
Next Post: Hiány van hegesztőből, pedig havi 600 ezer forintot is kereshetnek

Ezeket ajánljuk még megtekintésre

  • Óragép (Horological Machine) No5 CarbonMacrolon Kütyütroll
  • Többkamerás felvételkészítési funkciók Kontrollcé-kontrollvé
  • A Facebok eltávolította Trump egyik korábbi tanácsadója és a brazil elnök fiainak fiókjait Kütyütroll
  • Budapest a legmagányosabb város Kontrollcé-kontrollvé
  • Mit tehet a munkáltató a védőoltás felvételére kötelező új jogosítvánnyal? Egész segg
  • A magyarok 54%-át kereste meg munkáltatója szabadsága alatt munkahelyi feladatok miatt Kontrollcé-kontrollvé
2023. szeptember
hKscpsv
 123
45678910
11121314151617
18192021222324
252627282930 
« aug    
Impresszum
Tulajdonos: Berta István

A honlap tartalmáért a szerkesztőbizottság felelős!

Rendszergazda: Varga Zsolt

e-mail:
bertanyuuz@gmail.com

A honlap a Mi az a blogger lapcsoport tagja.
A Börzsöny Speciális Mentők Egyesület támogatót keres
  • „THE NEUE NEW”
  • Csatlakoztatás
  • Frankl András szerint a Hungaroring ugyanolyan tökéletes lesz, mint az atlétikai stadion
  • Vegye meg online vonatjegyét és nyerjen!
  • Csak #karigerilótetü meg ne tudja! Wales húszra csökkenti a lakóövezeti sebességhatárt
  • Van képünk hozzá (23.09.24.) –  Abarth 500e
  • Kalandozz Csontváry világában a Budapest Airport támogatásával
  • Verstappen nyerte a japán időmérőt
  • Van képünk hozzá (23.09.23.) –  Polestar Synergy Design Contest Winner
  • Verstappen behúzta a harmadik szabadedzést is
  • 5G-re épülő autóipari megoldások tesztelésére állított fel projektcsapatot a Bosch és a Vodafone
  • A Suzuki V-Strom 800DE az „Alpen Masters 2023” tesztgyőztese
  • A laboratóriumi és klinikai tesztek mellett neuropszichológusok játékos tesztekkel vizsgálják a szellemi képességek lehetséges hanyatlását
  • Ezt a vad külsejű autonóm buszt most Európában tesztelik
  • A tesztelések után 19 eljárás indult kakaóitalpor-forgalmazók ellen
  • Levesdiéta
  • Átb*szás! Megtévesztették a fogyasztókat a Regenera ital másnaposság elleni hatásáról
  • Borlepárlási támogatás segíti a borászatokat
  • Séflegendák és bajnokok mutatják meg, mit tudnak
  • Egymillió, kidobásra ítélt ételcsomagot mentett meg egy magyar startup applikációja
  • Anita és Sanyi a csoDálatoS DS 9 E-Tense modellel is megismerkedett
  • Begurulva a tik-tokon is!
  • Kivételes Land Cruiser 2024 First Edition podcast
  • Exkluzív Toyota Land Cruiser 2024 podcast
  • A születése óta vak Karvai Sándor megszelidítette az Acer ES 5 elektromos rollert
  • Egy kevéske “alap” Sandero
  • Nincs megállás! A tik-tokon is elindultunk!
  • 2024-es Toyota Land Cruiser First Edition podcast
  • Toyota Land Cruiser 2024 podcast
  • A plug-in Priusszal is ismerkedtünkToyota Prius
  • A Porsche Design 8000 dollár értékű órát készített, kizárólag 718 Spyder RS vásárló számára Kütyütroll
  • Edzésekhez ideális órákat mutatott be a Casio Kontrollcé-kontrollvé
  • A csúcson indul a Peugeot és a LEGO együttműködése Játéktroll
  • A kreatív-, szabadtéri- és társasjátékokat keresi a legtöbb család Játéktroll
  • Biomasszából készült okosórával köszönti a tavaszt a Casio Kontrollcé-kontrollvé
  • Teljes fém GM-B2100GD Kontrollcé-kontrollvé
  • Tovább bővül a mobiljáték-piac Játéktroll
  • A LEGO Group bemutatja a Dry Bowser-t, és új készletet jelent be a 2023-as MAR10 napra Játéktroll

Copyright © 2023 Mi az a blogger?.

Powered by PressBook News WordPress theme

A weboldalon a minőségi felhasználói élmény érdekében sütiket használunk.

Mi az a blogger?
Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt nyújthassuk. A cookie-k információit tárolja a böngészőjében, és olyan funkciókat lát el, mint a felismerés, amikor visszatér a weboldalunkra, és segítjük a csapatunkat abban, hogy megértsék, hogy a weboldal mely részei érdekesek és hasznosak.

Feltétlenül szükséges sütik

A feltétlenül szükséges sütiket mindig engedélyezni kell, hogy elmenthessük a beállításokat a sütik további kezeléséhez.

Amennyiben ez a süti nem kerül engedélyezésre, akkor nem tudjuk elmenteni a kiválasztott beállításokat, ami azt eredményezi, hogy minden egyes látogatás alkalmával ismételten el kell végezni a sütik engedélyezésének műveletét.