Η νέα μέθοδος ηλεκτρονικού ψαρέματος επιτίθεται στις μεγαλύτερες πλατφόρμες

Related

Η Samsung Electronics έλαβε την πιστοποίηση ISO 27001 για το SmartThings

 Η Samsung Electronics Co., Ltd., ανακοίνωσε σήμερα ότι η εφαρμογή SmartThings της εταιρείας έλαβε την πιστοποίηση του διεθνούς προτύπου ISO/IEC 27001:2022 για συστήματα διαχείρισης ασφάλειας πληροφοριών (ISMS). Το ISO 27001 είναι το παγκόσμιο πρότυπο για το Συστήματα Διαχείρισης Ασφάλειας Πληροφοριών (ΣΔΑΠ) και θεσπίστηκε από τον Διεθνή Οργανισμό Τυποποίησης (ISO). Το πρότυπο παρέχει στις εταιρείες καθοδήγηση…

COSMOTE: Επενδύσεις που χτίζουν το μέλλον μιας συνδεδεμένης Ελλάδας

Η ενίσχυση του ψηφιακού μετασχηματισμού στη χώρα, αποτελεί αδιαμφισβήτητα εχέγγυο για την ανάπτυξη της οικονομικής δραστηριότητας και της κοινωνίας. Όσο προχωράει η ψηφιακοποίηση, η καθημερινότητα των πολιτών βελτιώνεται, ενώ ακόμα και μικρομεσαίες, τοπικές επιχειρήσεις μπορούν πλέον να επεκταθούν και να γίνουν παγκόσμιες. Στη διαδικασία του ψηφιακού μετασχηματισμού, κινητήριος δύναμη είναι τα υπερσύγχρονα δίκτυα που θα…

Cosmote: Nationwide 5G population coverage surpasses 99%

Nationwide population coverage of Cosmote 5G, the country’s largest fifth-generation network, has surpassed 99%, with Cosmote achieving its goal ahead of schedule.The rapid development of the 5G network, is, according to the company, “another proof that Cosmote’s priority is the experience enjoyed by customers from its networks, steadily building the future of a connected Greece.”Cosmote,…

Συνολικά 33 βραβεία στα φετινά Effie και DΙΜΕ Awards και Digital Brand of the Year η COSMOTE

 3 βραβεία στα Effie Awards 2024 και 30 βραβεία στα Digital Media Awards 2024   Τριάντα τρία βραβεία απέσπασε συνολικά ο Όμιλος ΟΤΕ στα φετινά Effie Awards και Digital Media (DIME) Awards. Ειδικότερα, ο Όμιλος ΟΤΕ έλαβε 3 βραβεία (1 Gold, 2 Silver) στα Effie Awards, τα οποία αποτελούν μία από τις σημαντικότερες τιμητικές διακρίσεις στο…

Συνολικά 33 βραβεία στα φετινά Effie και DΙΜΕ Awards και Digital Brand of the Year η COSMOTE

3 βραβεία στα Effie Awards 2024 30 βραβεία στα Digital Media Awards 2024 Τριάντα τρία βραβεία απέσπασε συνολικά ο Όμιλος ΟΤΕ στα φετινά Effie Awards και Digital Media (DIME) Awards. Ειδικότερα, ο Όμιλος ΟΤΕ έλαβε 3 βραβεία (1 Gold, 2 Silver) στα Effie Awards, τα οποία αποτελούν μία από τις σημαντικότερες τιμητικές διακρίσεις στο χώρο…

Η HP οδηγεί την ηγεσία της τεχνητής νοημοσύνης σε επόμενο επίπεδο

Η HP παρουσίασε δύο νέες καινοτομίες – το AI PC με τις υψηλότερες επιδόσεις στον κόσμο και την πρώτη ενσωμάτωση ενός πλαισίου εμπιστοσύνης σε μια πλατφόρμα ανάπτυξης μοντέλων τεχνητής νοημοσύνης. Και οι δύο ανακοινώσεις επεκτείνουν τις προσπάθειες της HP να κάνει την τεχνητή νοημοσύνη πραγματικότητα για τις εταιρείες και τους ανθρώπους με νέες και μετασχηματιστικές…

«Εμένα ψάχνετε;» Πώς οι απατεώνες αποκτούν τον αριθμό του τηλεφώνου σας

Ποιος θα μπορούσε να είναι ένας από τους ευκολότερους τρόπους να εξαπατήσετε κάποιον για να του πάρετε τα χρήματά;  Θα τσιμπούσατε το δόλωμα;  Φανταστείτε ότι δέχεστε ένα τηλεφώνημα από την τράπεζά σας που σας ενημερώνει ότι ο λογαριασμός σας έχει παραβιαστεί και ότι για να διατηρήσετε τα χρήματά σας ασφαλή, πρέπει να επιβεβαιώσετε τα προσωπικά…

Η αδρεναλίνη των Ολυμπιακών Αγώνων 2024 ζωντανά στο Vodafone TV

Oι Ολυμπιακοί Αγώνες Παρίσι 2024, το πιο ιστορικό αθλητικό γεγονός, έρχεται ζωντανά στο Vodafone TV μέσω 7+1 ειδικών pop-up καναλιών από το κανάλι Eurosport που προσφέρει πάνω από 820 ώρες συναρπαστικής αθλητικής δράσης. Από τις 18 Ιουλίου έως τις 14 Αυγούστου, τα 7+1 Eurosport pop-up κανάλια θα είναι διαθέσιμα σε όλους τους συνδρομητές του Vodafone…

Η Kaspersky επεκτείνει τo Automated Security Awareness Platform με ενότητα που εστιάζει στην τεχνητή νοημοσύνη

Η Kaspersky ανακοίνωσε την κυκλοφορία μιας νέας ενότητας που εστιάζει στην τεχνητή νοημοσύνη στο πλαίσιο της πλατφόρμας Kaspersky Automated Security Awareness Platform (ASAP). Αυτή η τελευταία προσθήκη έχει ως στόχο να εξοπλίσει τους επαγγελματίες με τις απαραίτητες δεξιότητες για την καταπολέμηση των εξελισσόμενων απειλών που δημιουργούν οι κυβερνοεπιθέσεις με βάση την τεχνητή νοημοσύνη. Η επιτακτική…

Παγκόσμιες τάσεις, τοπικές προτιμήσεις

Έχει σημασία πού ψωνίζουμε; Η παγκοσμιοποίηση έχει μετατρέψει τον κόσμο σε ένα παγκόσμιο χωριό. Η μεταβίβαση πληροφοριών και αγαθών και η μετακίνηση ανθρώπων δεν υπήρξαν ποτέ πιο εύκολες και γρήγορες. Δυσκολευόμαστε πλέον να φανταστούμε ότι θα πρέπει να περιμένουμε ώρες για τη λήψη ενός μηνύματος ή έναν ολόκληρο μήνα για την παραλαβή ενός προϊόντος. Σήμερα…

Σεμινάριο πρώτων βοηθειών στο e-shop.gr: Be the Hero!

Το e-shop.gr σε συνεργασία με την Ανθρωπιστική Οργάνωση KIDS SAVE LIVES – Τα Παιδιά Σώζουν Ζωές διοργάνωσε στις κεντρικές του εγκαταστάσεις, “https://www.youtube.com/watch?v=ZB-B-ZgSF6A” σεμινάριο πρώτων βοηθειών. Όσοι από τους  εργαζομένους του e-shop.gr δήλωσαν ενδιαφέρον, παρακολούθησαν το συγκεκριμένο σεμινάριο,  συμμετέχοντας σε 6 σταθμούς πρακτικής εξάσκησης που βασίζονται σε νέες τεχνολογίες διάσωσης μιας ζωής.  Η Οργάνωση KIDS SAVE…

Ξεπέρασε το 99% η πανελλαδική πληθυσμιακή κάλυψη του COSMOTE 5G

Ξεπέρασε το 99% η πανελλαδική πληθυσμιακή κάλυψη του COSMOTE 5G, του μεγαλύτερου δικτύου πέμπτης γενιάς της χώρας, με την COSMOTE να πετυχαίνει τον στόχο της νωρίτερα από το αρχικό χρονοδιάγραμμα. Η ταχεία ανάπτυξη του δικτύου 5G, το οποίο πρώτη έφερε στην Ελλάδα, αποτελεί μία ακόμα απόδειξη ότι προτεραιότητα της COSMOTE είναι η εμπειρία που απολαμβάνουν…

Από πολιτευτές… γραμματείς, οι smart cities του Παπαστεργίου, που ξοδεύουν οι τουρίστες, αργεί ο Αναπτυξιακός, η «ρήτρα» της Cosmote, με εκπλήξεις η Στοά Αρσακείου...

Γενικοί γραμματείς Θέμα ημερών… ίσως και ωρών είναι οι αλλαγές των γενικών γραμματέων των υπουργείων.  Και όπως μαθαίνω, τουλάχιστον οι μισοί από τους 63 που υπάρχουν τώρα θα δουν την πόρτα της εξόδου.Από το Μαξίμου διαρρέεται ότι ο Κυριάκος Μητσοτάκης θέλει να δώσει το μήνυμα ότι όποιος δεν αποδίδει θα αντικαθίσταται.Αλλά αυτό που μαθαίνω εγώ είναι…

Περνά τα σύνροα της Κίνας το Xiaomi Mix Flip, έρχεται Ευρώπη τιμή στα 1.300 ευρώ

Πριν μία περίπου εβδομάδα, η Xiaomi ανάδειξε το πρώτο της clamshell ή αλλιώς  γνωστό ως Mix Flip. Παρακολουθώντας διαδικτυακά την εκδήλωση αν και προσαθήσουμε να μάθουμε οποιαδήποτε πληροφορία σχετικά με μια διεθνή κυκλοφορία, οι εκρόσωποι της εταιρείας ήταν απρόθυμοι να συζητήσουν το θέμα δημόσια. Σήμερα υπάρχει επιβεβαίωση ότι η συσκευή θα φτάσει όντως εκτός Κίνας.…

Ακόμη καλύτερη η εφαρμογή Blackmagic Camera, υποστήριζεται από OnePlus και Xiaomi

Λίγες μόνο εβδομάδες νωρίτερα, η Blackmagic Design, ένας δημοφιλής κατασκευαστής κινηματογραφικών καμερών, ανακοίνωσε μια εφαρμογή Android που μπορεί να καταγράφει βίντεο H.264 και H.265 και ενσωματώνεται με το πρόγραμμα επεξεργασίας βίντεο DaVinci Resolve της εταιρείας και τις σχετικές υπηρεσίες cloud. Η έκδοση 1.0 λειτουργούσε μόνο σε επιλεγμένα τηλέφωνα Google Pixel και Samsung Galaxy. Τώρα η…

Share

Η εταιρεία Avanan, της Check Point Software, ενημερώνει για μια νέα εξέλιξη στις επιθέσεις ηλεκτρονικού ψαρέματος, που φαίνεται να χρησιμοποιεί καθημερινές υπηρεσίες όπως το iCloud, το PayPal, το Google Docs και η Fedex, προκειμένου να διεισδύσει στα εισερχόμενα των χρηστών και να εκτελέσει επιθέσεις.

Η μέθοδος αυτή ονομάζεται “Phishing Scams 3.0” και δεν απαιτεί τη δημιουργία κώδικα, αλλά απλώς ένα δωρεάν λογαριασμό για την πραγματοποίηση της επίθεσης.

  • 33.817 επιθέσεις ηλεκτρονικού ταχυδρομείου παρατηρήθηκαν τους τελευταίους δύο μήνες
  • Το iCloud είναι η υπηρεσία που πλαστοπροσωπείται περισσότερο
  • Άλλες υπηρεσίες επιρροής: PayPal, Google Docs, Sharepoint, Fedex, Intuit και άλλα

Πώς λειτουργεί:

1. Ο χάκερ δημιουργεί έναν δωρεάν λογαριασμό (για παράδειγμα) στο PayPal

2. Ο χάκερ βρίσκει διευθύνσεις ηλεκτρονικού ταχυδρομείου για αποστολή.

3. Ο χάκερ δημιουργεί ένα ψεύτικο τιμολόγιο που είτε αφορά σε χρέωση του χρήστη είτε σε διαδικασία ανανέωσης

4. Ο χάκερ κάνει κλικ στην αποστολή.

Σε Νούμερα

Τους τελευταίους δύο μήνες Φεβρουάριο και Μάρτιο, οι ερευνητές μας έχουν δει συνολικά 33.817 επιθέσεις μέσω email, όλες υποδυόμενες νόμιμες, δημοφιλείς εταιρείες και υπηρεσίες.

Σχόλιο του Jeremy Fuchs, Εκπρόσωπου Τύπου της Avanan, εταιρεία της Check Point Software: 

“Οι απάτες με τη μέθοδο ενδιάμεσου, «Business Email Compromise (BEC), έχουν εξελιχθεί ξανά. Μια παραδοσιακή επίθεση BEC βασίζεται στην ικανότητα να μοιάζει με κάποιον με εξουσία μέσα σε μια εταιρεία ή έναν αξιόπιστο εξωτερικό συνεργάτη. Στη συνέχεια, οι επιθέσεις μετατοπίστηκαν σε μια μέθοδο με την οποία ο εισβολέας θέτει σε κίνδυνο έναν λογαριασμό, που ανήκει σε έναν οργανισμό ή έναν από τους οργανισμούς του συνεργάτη του, και τον χρησιμοποιεί για να εισέλθει σε νόμιμα νήματα (threads) ηλεκτρονικού ταχυδρομείου, απαντώντας σαν να ήταν υπάλληλοι. Τώρα, βλέπουμε κάτι εντελώς νέο, όπου οι επιτιθέμενοι χρησιμοποιούν πραγματικές νόμιμες υπηρεσίες για να εκτελέσουν την επίθεσή τους. Σε τέτοιες απάτες, το θύμα λαμβάνει ένα μήνυμα ηλεκτρονικού ταχυδρομείου από μια απολύτως νόμιμη υπηρεσία (π.χ. PayPal, Google Docs), το οποίο περιλαμβάνει έναν σύνδεσμο προς έναν κακόβουλο ιστότοπο. Τους τελευταίους δύο μήνες Φεβρουάριο και Μάρτιο, οι ερευνητές μας έχουν δει συνολικά 33.817 επιθέσεις μέσω email και όλες υποδύονται νόμιμες, δημοφιλείς εταιρείες και υπηρεσίες. Ονομάζουμε αυτό το νέο στυλ κυβερνοεπιθέσεων ‘Phishing Scams 3.0’ ή BEC Firm Impersonation. Είναι σημαντικό να σημειωθεί ότι δεν υπάρχει τίποτα κακόβουλο με αυτούς τους δημοφιλείς ιστότοπους, ούτε υπάρχει ευπάθεια. Αντ ‘αυτού, οι χάκερ χρησιμοποιούν τη νομιμότητα αυτών των υπηρεσιών για να εισέλθουν στα εισερχόμενα. Προτρέπω έντονα τους χρήστες να εφαρμόσουν έλεγχο ταυτότητας δύο παραγόντων και να χρησιμοποιήσουν φίλτρα ηλεκτρονικού ταχυδρομείου για να προστατευθούν από αυτό το στυλ επιθέσεων.

Συμβουλές για την ασφάλεια στον κυβερνοχώρο:

1. Χρησιμοποιήστε προστασία κατά του phishing

2. Εκπαίδευση και κατάρτιση εργαζομένων

3. Διαχωρίστε τα καθήκοντα

4. Ελέγχετε κάθε εξωτερικό μήνυμα ηλεκτρονικού ταχυδρομείου

Παραδείγματα:

Στο ακόλουθο παράδειγμα ο χάκερ έχει προσθέσει ένα σχόλιο στα Google Sheets. Το μόνο που έχει να κάνει είναι να δημιουργήσει έναν δωρεάν λογαριασμό Google. Στη συνέχεια, μπορεί να δημιουργήσει ένα Google sheet και να αναφέρει τον επιδιωκόμενο στόχο. Ο παραλήπτης λαμβάνει μια ειδοποίηση μέσω ηλεκτρονικού ταχυδρομείου.

Για τον τελικό χρήστη, αυτό είναι ένα αρκετά τυπικό μήνυμα ηλεκτρονικού ταχυδρομείου, ειδικά εάν χρησιμοποιεί το Google Workspace. (Και ακόμα κι αν δεν το κάνει, είναι τυπικό, καθώς πολλοί οργανισμοί χρησιμοποιούν το Google Workspace και το Microsoft 365).

Ακολουθεί ένα άλλο παράδειγμα, αυτή τη φορά χρησιμοποιώντας το Google Docs.

Αυτό προέρχεται από έναν νόμιμο αποστολέα – Google. Η διεύθυνση URL, η οποία είναι μια διεύθυνση URL script.google.com, είναι επίσης νόμιμη κατά την πρώτη σάρωση. Αυτό συμβαίνει επειδή αυτός ο τομέας είναι νόμιμος.

Ωστόσο, όταν κάνετε κλικ σε αυτό, ανακατευθύνεται σε έναν ψεύτικο ιστότοπο κρυπτογράφησης. Αυτοί οι ψεύτικοι ιστότοποι κρυπτονομισμάτων λειτουργούν με συγκεκριμένους τρόπους. Μπορούν να είναι απλοί ιστότοποι ηλεκτρονικού ψαρέματος, όπου θα κλαπούν διαπιστευτήρια. Ή υπάρχει μια ποικιλία άλλων επιλογών, είτε πρόκειται για ευθεία κλοπή είτε για εξόρυξη κρυπτογράφησης.

PayPal impersonation example

Παράδειγμα πλαστοπροσωπίας PayPal

Παράδειγμα πλαστοπροσωπίας SharePoint

Σύνδεσμος ηλεκτρονικού “ψαρέματος” που φιλοξενείται στο SharePoint

Σε όλα τα καταγεγραμμένα παραδείγματα, η διεύθυνση ηλεκτρονικού ταχυδρομείου από την οποία στάλθηκε το μήνυμα ηλεκτρονικού ταχυδρομείου φαινόταν απολύτως νόμιμη και περιείχε τις “σωστές” διευθύνσεις, γεγονός που καθιστά την ανίχνευση και την ταυτοποίηση πολύ πιο δύσκολη για τον μέσο χρήστη που τις λαμβάνει.