Wpisy oznaczone tagiem: "#phishing"
ALERT ESET dla firm: Polska głównym celem dużej kampanii phishingowej
Badacze ESET odkryli szeroko rozpowszechnioną kampanię phishingową. Jej celem jest zbieranie danych logowania użytkowników otwartoźródłowej (open source) platformy do wspólnej pracy Zimbra. Kampania jest wciąż aktywna. Największa liczba zaatakowanych znajduje się w Polsce.
Dlaczego cyberprzestępcom nadal udają się ataki na pracowników zdalnych?
W pierwszym tygodniu kwietnia w życie wchodzą nowe przepisy dotyczące pracy zdalnej, regulujące m.in. wymogi w zakresie bezpieczeństwa i ochrony informacji. – To także okazja dla firm, aby przystosować swoje polityki bezpieczeństwa do aktualnego krajobrazu zagrożeń. Cyberprzestępcy wciąż przeprowadzają bowiem skuteczne ataki na pracowników zdalnych – zwracają uwagę specjaliści ds. cyberbezpieczeństwa.
Pracownik jako pierwsza linia obrony przed cyberprzestępcami
Gdy zastanawiasz się nad cyberbezpieczeństwem swojej firmy, bardzo prawdopodobne jest, że pracowników wymienisz jako najsłabsze ogniwo w walce z cyberatakami, zwykle z wykorzystaniem phishingu. Tymczasem według raportu Cisco 2021 Cyber Security Threat Trends Report, ataki phishingowe odpowiadają za 90% wycieków danych i często są początkiem ataków ransomware.
Holm Security: zarządzaj podatnościami i symuluj w swojej sieci ataki phishingowe
Połączenie szkoleń antyphishingowych z usługą skanowania systemów i sieci daje wyjątkowe możliwości, jeżeli chodzi o analizę zachowań użytkowników sieci firmowej oraz badanie podatności infrastruktury. Wzmacnia to pierwszą linię obrony firmy przed cyberatakami - pracowników.
Jak sprawdzić, czy pracownik jest podatny na phishing?
Według raportu IBM 41% cyberataków w 2022 r. rozpoczęło się od phishingu, a narażeni są praktycznie wszyscy, od dyrektorów, pracowników korporacji, po zwykłych internautów. Nazwa nie bez powodu budzi dźwiękowe skojarzenie z fishingiem, czyli łowieniem ryb. Hakerzy, podobnie jak wędkarze, stosują odpowiednio przygotowaną przynętę, ale ich wabikiem nie są robaki, a maile do złudzenia przypominające autentyczne wiadomości, w których przestępca podszywa się pod inną osobę lub instytucję.
Powszechne i realne zagrożenie: 3,5 mld wiadomości phishingowych każdego dnia
Jak wynika z danych firm analitycznych Radicati i Statista codziennie wysyłanych jest niemal 3,5 miliarda wiadomości phishingowych. Powszechność zjawiska wpływa na wzrost jego świadomości wśród użytkowników. Reagują na nie także wytwórcy oprogramowania do bezpieczeństwa IT udostępniający rozwiązania takie jak np. filtry antyphishingowe czy dwuskładnikowe uwierzytelnianie. Działania z zakresu cyberbezpieczeństwa wymuszają z kolei wdrażanie nowych taktyk przez przestępców. Jak komentują eksperci Stormshield zagrożenie phishingiem nie maleje, a działania przestępców stają się coraz bardziej wyrafinowane i zawierają silniejszy aspekt psychologiczny.
Zastanów się, zanim klikniesz!
Październik jest miesiącem świadomości nt. cyberbezpieczeństwa. Agencja Unii Europejskiej ds. cyberbezpieczeństwa (ENISA) we współpracy z państwami członkowskimi co roku podejmuje działania mające na celu podniesienie poziomu świadomości dotyczącej zagrożeń w cyberprzestrzeni. W Polsce już od 10 lat kampanię koordynuje NASK – Państwowy Instytut Badawczy.
Jak sprawić, aby dziecko było cyberbezpieczne w szkole?
Przygotowania do rozpoczęcia roku szkolnego powinny obejmować nie tylko tradycyjną wyprawkę w postaci nowych przyborów szkolnych i książek. Współcześnie bardzo ważnym aspektem jest bezpieczeństwo i prywatność cyfrowa dzieci, które podobnie jak dorośli są narażone na liczne zagrożenia w tym obszarze. Nowy rok szkolny jest często dobrą okazją do zakupu komputera, tabletu czy telefonu. Urządzenia sprawiają wiele radości, jednak trzeba pamiętać, że każde z nich powinno być odpowiednio zabezpieczone, aby prywatne dane nie dostały się w ręce cyberprzestępców. Ma to szczególne znaczenie w odniesieniu do młodszych użytkowników, nie do końca świadomych zagrożeń czyhających na nich w sieci.
Przeglądarki internetowe: tą drogą cyberprzestępcy również mogą zaatakować
Przeglądarki internetowe są drzwiami do cyfrowego świata. Na korzystaniu z nich spędzamy wiele godzin dziennie, co czyni je nie tylko istotnymi narzędziami dla użytkowników, ale także celami wartościowymi dla przestępców dokonujących ataków cybernetycznych. Jest to możliwe, ponieważ przeglądarki to repozytorium ważnych informacji, danych uwierzytelniających, plików cookies czy wyszukiwań internetowych, które w niepowołanych rękach mogą stanowić poważne zagrożenie.
Coraz więcej kampanii phishingowych. Na celowniku cyberprzestępców internauci, przedsiębiorstwa i organizacje
Według ostatniego raportu bezpieczeństwa ESET Threat Report T1 2022 zagrożenia e-mail odnotowały wzrost na poziomie niemal 40% w pierwszych czterech miesiącach bieżącego roku, w porównaniu do czterech ostatnich miesięcy 2021 roku. Kampanie phishingowe dotyczą nie tylko użytkowników domowych. Na celowniku cyberprzestępców pojawiają się rządy, organizacje oraz przedsiębiorstwa. Ekspert ESET tłumaczy, co wpływa na poziom bezpieczeństwa.
Nie daj się naciąć! Czytaj swoje SMSy dokładnie
Zauważyliśmy nową pułapkę, zastawioną przez cyberprzestępców na użytkowników telefonów komórkowych. Pułapka wykorzystuje markę i identyfikację graficzną PGE, grożąc odłączeniem prądu w przypadku nieuregulowania należności.
Pięć powszechnych oszustw na Instagramie
Phishing, fałszywe konta i oszustwa na romantyczną miłość - wachlarz cyberprzestępców atakujących swoje ofiary w mediach społecznościowych jest szeroki. Ich aktywność skupia się między innymi na Instagramie – jednej z najpopularniejszych platform spośród mediów społecznościowych. Miesięcznie korzysta z niej ponad miliard aktywnych użytkowników, którzy mogą stać się potencjalnym celem cyberprzestępców.
Nieistotne dane - cyberprzestępcy nie znają takiej kategorii
Od maja 2018 r. w Europie obowiązuje Ogólne Rozporządzenie o Ochronie Danych (RODO). Na jego podstawie dane osobowe dotyczące pochodzenia, poglądów politycznych, przekonań religijnych lub filozoficznych, przynależności do związków zawodowych, dane biometryczne, a także te dotyczące zdrowia oraz orientacji seksualnej podlegają ochronie.
Cześć, tu Neymar. Pożyczysz pieniądze na nowe buty?
Eksperci z Autoryzowanego Centrum Szkoleniowego DAGMA poinformowali o wykryciu dość zabawnego oszustwa na jednym z portali społecznościowych. Cyberprzestępcy, postanowili wykorzystać dość absurdalną wiadomość, której autorem ma być popularny piłkarz. Autorzy oszustwa nie grzeszą inteligencją i prawdopodobnie nikt w ich pułapkę nie wpadnie, ale przekonajcie się o tym sami.
Kupujesz w Amazonie? Uważaj na te rodzaje oszustw.
Każdego dnia miliony klientów na całym świecie dokonują zakupów za pomocą platformy Amazon. Łatwość i szybkość zakupów wykorzystują nie tylko kupujący, ale także cyberprzestępcy. – Skala operacji, w tym niezliczonych transakcji czy przesyłania danych sprzedających i kupujących, przy braku zachowania podstawowych środków ostrożności, to ogromny potencjał do wyłudzania danych czy kradzieży pieniędzy – ostrzegają eksperci ESET. Phising, fałszywe karty podarunkowe czy wyłudzanie danych w rozmowach telefonicznych - to sposoby, którymi najczęściej posługują się przestępcy.
Hybrydowy tryb pracy – co to oznacza dla cyberbezpieczeństwa?
Pandemia Covid-19 w dużym stopniu wpłynęła na wiele obszarów naszego życia. Jednym z tych, który zmienił się w szczególności jest rynek pracy i sposób zarządzania przedsiębiorstwem. Tryb pracy hybrydowej to praktyka stosowana obecnie przez wielu przedsiębiorców. Należy jednak pamiętać, że praca zdalna wiąże się z szeregiem zagrożeń.
Cyberprzestępcy przejmują konta i wyłudzają pieniądze – na celowniku użytkownicy Facebooka i Instagrama
Twój znajomy publikuje w mediach społecznościowych emocjonalny post nt. wypadku czy choroby bliskich i prosi Cię o wsparcie finansowe lub szybki przelew BLIKIEM? Uważaj, bo jego konto mogło zostało przejęte, a Ty masz do czynienia z cyberprzestępcami. W ostatnim czasie badacze ESET dostrzegli nowe przypadki oszustw, które wykorzystują skradzione konta do wyłudzania pieniędzy. Jak informują eksperci ds. cyberbezpieczeństwa, większość ofiar mogłaby uniknąć zagrożenia, gdyby używała uwierzytelniania wieloskładnikowego.
Bezpieczne wakacje z telefonem i laptopem – na co zwracać uwagę?
Kampanie phishingowe, piasek, woda i słońce – to zagrożenia, które czyhają na użytkowników smartfonów, tabletów i laptopów w trakcie wakacji. To okres, w którym często dochodzi do utraty lub kradzieży sprzętu, czego konsekwencją może być utrata danych osobowych czy dostępu do kont bankowych. O tym jak bezpiecznie spędzić wakacje z telefonem i laptopem, a potem wrócić z nimi do domu radzą specjaliści ESET.
900 zł od Banku Pekao? Uważaj, to próba wyłudzenia Twoich danych!
Nasi eksperci przechwycili nową pułapkę, zastawioną przez cyberprzestępców na użytkowników Facebooka. Pułapka wykorzystuje markę i identyfikację graficzną Banku Pekao, kusząc możliwością otrzymania 900 zł na konto bankowe.
Polska Grupa Energetyczna wysyła Ci SMS o zaległości w płatnościach? Uważaj to pułapka!
Na telefony polskich użytkowników trafiają w ostatnim czasie fałszywe wiadomości SMS, informującego obowiązku opłacenia zaległej płatności za prąd. Eksperci ostrzegają, pod żadnym pozorem nie klikaj w przesyłany link, to nowa kampania phishingowa ukierunkowana na klientów Polskiej Grupy Energetycznej – przestrzegają specjaliści ds. cyberbezpieczeństwa z Autoryzowanego Centrum Szkoleniowego DAGMA.