Νέο σύστημα phishing συνδυάζει τακτικές spear phishing σε εκστρατείες μαζικού phishing

Related

Καλά νέα φέρνει το iOS 18.1 developer beta 4 για τις κάμερες των iPhone 15 Pro/15Pro Max

Τα τυπικά χαρακτηριστικά του iOS 18 δείχνου να αρέσουν στο κοινό της Apple και μην ξεχνάμε πως στο νέο software περιλαμβάνονται πολλές διασκεδαστικές νέες επιλογές προσαρμογής για την “Αρχική Οθόνη” και το “Κέντρο Ελέγχου. Όμως τίποτα δεν σταματά, η σταθερή έκδοση του iOS 18 κυκλοφόρησε μόλις εχθές όμως η εταιρεία συνεχίζει να εργάζεται στις εκδόσεις beta. Μόλις…

Έναρξη του 7ου ετήσιου κύκλου Εκπαιδευτικών Προγραμμάτων Ρομποτικής στον Δήμο Αριστοτέλη με την υποστήριξη της Ελληνικός Χρυσός!

Για 7η συνεχόμενη χρονιά ξεκινά το επιτυχημένο πρόγραμμα “Μικροί Επιστήμονες στο Δήμο Αριστοτέλη”, που έχει σχεδιαστεί από την εκπαιδευτική ομάδα της Eduact, σε συνεργασία με την Ελληνικός Χρυσός. Αυτή η καινοτόμα πρωτοβουλία δίνει την ευκαιρία στους μαθητές του Δήμου Αριστοτέλη να παρακολουθήσουν εργαστήρια Εκπαιδευτικής Ρομποτικής και S.T.E.A.M (Science, Technology, Robotics, Engineering, Arts, Mathematics), σε ειδικά…

Τόσο το νέο OPPO Find X8 όσο και το Xiaomi διαθέτουν “MagSafe”

Ενώ ξέρουμε πως εδώ και αρκετό καιρό υπάρχει στα Android smartphones η δυνατότητα υποστήριξης ασύρματης φόρτισης, την ίδια στιγμή αντιλαμβανόμαστε πως υπάρχουν ακόμη σημαντικά περιθώρια βελτίωσης. Σε αντίθεση με τα iPhone, οι ναυαρχίδες στην αγορά των Android συσκευών συχνά δεν διαθέτουν τους κατάλληλος μαγνήτες για τη σωστή ευθυγράμμιση των πηνίων φόρτισης, κάτι που θα βοηθούσε…

Η Befon βραβεύτηκε για την συνεργασία της με την Elpedison

Με μεγάλη επιτυχία ολοκληρώθηκε το συνέδριο {Re} Think Digital: Growth Convergence, το οποίο πραγματοποιήθηκε στο πλαίσιο της 88ης Διεθνούς Έκθεσης Θεσσαλονίκης.  Κατά τη διάρκεια της διοργάνωσης, η Befon, εταιρεία του Ομίλου Botsas Group of Companies, βραβεύτηκε ως “Best Franchise Leader” για την καινοτόμο της προσέγγιση στη συνολική διαχείριση και ανάπτυξη του πανελλαδικού δικτύου καταστημάτων της…

Ο έξυπνος οικιακός βοηθός της LG κέρδισε τις εντυπώσεις στην ΙFA 2024

Η LG Electronics (LG) παρουσίασε στην IFA 2024 τον έξυπνο οικιακό βοηθό με τεχνητή νοημοσύνη, ο οποίος κινείται ελεύθερα μέσα στο χώρο, ενώ παράλληλα συνδέεται και ελέγχει έξυπνες οικιακές συσκευές. Επίσης, μπορεί να εκφράζει μέχρι και συναισθήματα μέσω της οθόνης του, όπως να χαμογελάει ή να κλείνει και το μάτι. Ο έξυπνος οικιακός βοηθός της…

Η Samsung Electronics διακρίθηκε στα International Design Excellence Awards 2024

Η Samsung Electronics Co., Ltd. διακρίθηκε για την υψηλή ποιότητα σχεδιασμού των προϊόντων της στα διεθνή βραβεία σχεδιασμού “International Design Excellence Awards” 2024 (IDEA). Η εταιρεία έλαβε δύο χρυσά, ένα ασημένιο και δύο χάλκινα βραβεία, ενώ ακόμη 40 προϊόντα διακρίθηκαν με υποψηφιότητες. Τα IDEA, από τα πιο αναγνωρισμένα βραβεία σχεδιασμού στον κόσμο, διοργανώνονται από την…

ΕΠΑΦΟΣ: 10131 – Διευρύνονται οι δυνατότητες υποστήριξης των εκπαιδευτικών στα νέα ψηφιακά εργαλεία

Με την έναρξη της νέας σχολικής χρονιάς, πλησιάζει στην ολοκλήρωσή της η παράδοση και εγκατάσταση των 36.000 διαδραστικών συστημάτων και των  80.000 κιτ ρομποτικού εξοπλισμού στα δημόσια σχολεία της χώρας. Προκειμένου να αξιοποιηθούν πλήρως αυτές οι νέες τεχνολογίες, το Υπουργείο Παιδείας και Θρησκευμάτων (ΥΠΑΙΘΑ) έχει δημιουργήσει ένα Κέντρο Υποστήριξης για όλους τους εκπαιδευτικούς των δημόσιων…

Ο ΟΤΕ στο διεθνή δείκτη FTSE4Good για 16η συνεχή χρονιά

Ο ΟΤΕ συμπεριλαμβάνεται για 16η συνεχή χρονιά στο διεθνή δείκτη βιώσιμης ανάπτυξης FTSE4Good Emerging, με σταθερά υψηλές επιδόσεις ESG. Σε συνέχεια αξιολόγησης από την FTSE Russel κατατάχθηκε για το 2024 στο 5% των εταιρειών τηλεπικοινωνιών με την υψηλότερη βαθμολογία, ξεπερνώντας σταθερά τον Μ.Ο των αντίστοιχων βαθμολογιών ανά πυλώνα ESG. Ο FTSE4Good Emerging περιλαμβάνει 713 κορυφαίες…

Πότε το power bank μπορεί να εκραγεί μέσα στο αεροπλάνο – Ηλεκτρολόγος μηχανικός εξηγεί στο newsit.gr

Η υπερθέρμανση, οι μεταβολές της ατμοσφαιρικής πίεσης του χώρου αλλά και η ποιότητα κατασκευής των power bank, αποτελούν ίσως τις βασικότερες αιτίες που μπορεί να το μετατρέψουν σε μια μικρή… βόμβα η οποία εκρήγνυται, ακόμη και μέσα στο αεροπλάνο, προκαλώντας πανικό αλλά και τραυματισμούς στους ιδιοκτήτες τους κι όχι μόνο. Η συσκευή που χρησιμοποιείται κυρίως…

Συνεχίζει δυναμικά η πρωτοβουλία «R U AI?» του ΣΕΒ για την ενδυνάμωση επιχειρήσεων και εργαζομένων στην εποχή της Τεχνητής Νοημοσύνης (ΤΝ)

Σε έναν κόσμο που αλλάζει από την επίδραση των νέων τεχνολογιών με αιχμή του δόρατος την τεχνητή νοημοσύνη, ο ΣΕΒ ξεδιπλώνει μια σειρά δράσεων για την ενημέρωση και ενδυνάμωση επιχειρήσεων, εργαζομένων και νέων αποφοίτων με στόχο την ωφέλιμη και ασφαλή προσαρμογή, αξιοποίηση και ανάπτυξη λύσεων Τεχνητής Νοημοσύνης.  Η πρωτοβουλία του ΣΕΒ R U AI?  βοηθάει…

Μικρότερο το πάχος της κάμερας του Galaxy S25 Ultra έναντι του iPhone 16 Pro Max

Πρόσβαση σχεδόν παντού έχει κάθε φορά ο διάστημος tipster @Ice Universe και τώρα βασισμένος σε νέες του πηγές, αποκαλύπτει ότι το Apple iPhone 16 Pro Max θα έχει σημαντικά πιο παχύ εξόγκωμα στην περιοχή της πίσω κάμερας σε σύγκριση με το επερχόμενο Samsung Galaxy S25 Ultra. Η μονάδα κάμερας του iPhone 16 Pro Max προεξέχει 4,3 χιλιοστά,…

Το κόστος των κυβερνοεπιθέσεων: Πώς μία παραβίαση μπορεί να βουλιάξει την επιχείρησή σας

Στον σημερινό διασυνδεδεμένο κόσμο, οι κυβερνοεπιθέσεις είναι πιο συχνές και πιο επικίνδυνες από ποτέ. Οι επιχειρήσεις, ανεξάρτητα από το μέγεθος ή τον κλάδο τους, αποτελούν κύριους στόχους για τους εγκληματίες του κυβερνοχώρου. Αυτές οι επιθέσεις μπορούν να προκαλέσουν εκτεταμένες ζημιές και να δημιουργήσουν μακροχρόνιες συνέπειες. Η Kaspersky αναλύει τον αντίκτυπο των ψηφιακών επιθέσεων στις επιχειρήσεις…

Οι αθλητικές μεταδόσεις της Τετάρτης

Οι αναμετρήσεις για τη League Phase του Champions League ξεχωρίζουν στο πρόγραμμα των αθλητικών μεταδόσεων της ημέρας. Αναλυτικά τοπρόγραμμα: 03:30 COSMOTE SPORT 3 HD Κόλο Κόλο – Ρίβερ Πλέιτ Copa Libertadores 08:00 COSMOTE SPORT 6 HD Άνταμ Γουόλτον – Λούκας Κλάιν ATP 250 Τουρνουά Τσεγκντού 10:00 COSMOTE SPORT 6 HD Τάρο Ντάνιελ – Λορέντζο Σόνεγκο…

Οι αθλητικές μεταδόσεις της ημέρας

Αναλυτικά: 08:00 Ανταμ Γουόλτον – Λούκας Κλάιν (Z)ATP 250 2024Cosmote Sport6 10:00 Τένις: WTA 500 2024 (Ζ)Κορέα, 2η ΜέραNovasports6HD 10:00 Τάρο Ντάνιελ – Λορέντζο Σόνεγκο (Z)ATP 250 2024Cosmote Sport6 16:00 Ποδηλασία: Γύρος του Λουξεμβούργου1o ετάπ (Z)Novasports Extra3 17:00 Μάντσεστερ Σίτι Κ19 – Ιντερ Κ19 (Z)UEFA Youth League 2024-25Cosmote Sport2 17:50 Ποδηλασία: Γκραν Πριν ΒαλονίαςΑθλητική εκπομπή…

Το πρόγραμμα Vodafone Posidonia στην έκθεση Art Athina

Tο πρόγραμμα Vodafone Posidonia του Ιδρύματος Vodafone προσκαλεί μικρούς και μεγάλους να περιηγηθούν σε έναν μαγικό υδάτινο κόσμο και να γνωρίσουν τον θησαυρό των πολύτιμων υποθαλάσσιων οικοσυστημάτων της Ποσειδωνίας, στο πλαίσιο της Art Athina, της μεγαλύτερης ετήσιας εικαστικής διοργάνωσης στην Ελλάδα. Η φετινή Art Athina θα πραγματοποιηθεί από τις 19 έως τις 23 Σεπτεμβρίου στο…

Share

Οι ειδικοί της Kaspersky εντόπισαν μια νέα τάση επιθέσεων phishing, όπου στοιχεία spear phishing χρησιμοποιούνται σε μαζικές εκστρατείες.

Τα παραδοσιακά μαζικά phishing email στοχεύουν μεγάλο κοινό με γενικά μηνύματα, συχνά γεμάτα τυπογραφικά λάθη και απλοϊκή μορφοποίηση. Αντίθετα, το spear phishing περιλαμβάνει εξαιρετικά εξατομικευμένα μηνύματα, συμπεριλαμβανομένων συγκεκριμένων λεπτομερειών σχετικά με τον στόχο, καθιστώντας τα πιο αξιόπιστα.  

Το spear phishing στοχεύει συγκεκριμένα άτομα ή μικρές ομάδες με email που μιμούνται το στυλ και το περιεχόμενο νόμιμων επικοινωνιών από αξιόπιστες οντότητες, τα οποία είναι σχολαστικώς σχεδιασμένα για να αποφεύγουν τον εντοπισμό από φίλτρα ασφαλείας και συχνά δεν περιέχουν τεχνικά σφάλματα. Παράλληλα, οι εκστρατείες μαζικού phishing απλώνουν τα δίχτυα τους παντού, στέλνοντας γενικευμένα μηνύματα σε μεγάλες λίστες διευθύνσεων email που στερούνται εξατομίκευσης και συχνά περιέχουν λάθη και κακό σχεδιασμό. 

Στα τέλη του 2023, οι ερευνητές της Kaspersky παρατήρησαν μια στατιστική ανωμαλία που υποδεικνύει ένα μείγμα τακτικών spear και mass phishing, με τα emails που εντοπίστηκαν να είναι πολύ επιθετικά για spear phishing, αλλά πολύ εξελιγμένα για μαζικό phishing. Σε μια περίπτωση, ένα HR phishing email απευθυνόταν στον παραλήπτη με το όνομά του και ανέφερε την εταιρεία του, ωστόσο η συνδεδεμένη φόρμα ηλεκτρονικού phishing ήταν μια γενική ψεύτικη είσοδος στο Outlook, ένα τυπικό σημάδι μαζικού phishing. 

Μια άλλη εκστρατεία χρησιμοποίησε “ghost spoofing”, όπου μια πραγματική εταιρική διεύθυνση email εμφανίστηκε στο όνομα του αποστολέα χωρίς να τροποποιεί το πραγματικό domain. Αυτή η τεχνική, που συνήθως προορίζεται για στοχευμένες επιθέσεις, χρησιμοποιήθηκε σε μαζικό phishing, προσδίδοντας έναν αέρα αυθεντικότητας, αλλά οδηγώντας σε μια γενική φόρμα ηλεκτρονικού phishing, κάνοντας κλικ στον σύνδεσμο.

Μεταξύ Μαρτίου και Μαΐου 2024, η Kaspersky εντόπισε σημαντική αύξηση σε αυτά τα υβριδικά phishing email. Αυτή η αύξηση δείχνει ότι οι επιτιθέμενοι αξιοποιούν προηγμένες τεχνολογίες για να μειώσουν το κόστος και την προσπάθεια εξατομίκευσης μαζικών επιθέσεων. Τα εργαλεία που υποστηρίζονται από AI μπορούν πλέον να δημιουργήσουν πειστικό περιεχόμενο email, να διορθώσουν τυπογραφικά λάθη και να βελτιώσουν τον σχεδιασμό, καθιστώντας αυτές τις μικτές επιθέσεις πιο αποτελεσματικές και πιο δύσκολο να εντοπιστούν.

«Οι επιτιθέμενοι υιοθετούν όλο και περισσότερο μεθόδους και τεχνολογίες spear phishing στις μαζικές εκστρατείες τους, οδηγώντας σε πιο εξατομικευμένα email και ένα διευρυνόμενο φάσμα τεχνολογιών και τακτικών πλαστογράφησης. Παρά το γεγονός ότι είναι μαζικές εκστρατείες email, αυτές οι επιθέσεις αποτελούν σημαντική απειλή. Για την καταπολέμηση αυτής της εξελισσόμενης απειλής, είναι ζωτικής σημασίας να εφαρμοστούν μέτρα που συμβαδίζουν με τις τεχνολογικές εξελίξεις και χρησιμοποιούν έναν συνδυασμό μεθόδων και υπηρεσιών», σχολιάζει ο Roman Dedenok της Kaspersky.

Διαβάστε περισσότερα στο Securelist.

Για να διατηρήσετε τα δεδομένα σας προστατευμένα από επιθέσεις phishing και διαρροές, οι ειδικοί της Kaspersky συνιστούν:

  • Παρέχετε στο προσωπικό σας βασική εκπαίδευση υγιεινής στον κυβερνοχώρο. Πραγματοποιήστε μια προσομοίωση επίθεσης phishing για να διασφαλίσετε ότι οι εργαζόμενοί σας γνωρίζουν πώς να διακρίνουν τα phishing email.
  • Χρησιμοποιήστε λύσεις προστασίας για mail servers με δυνατότητες anti-phishing, για να μειώσετε την πιθανότητα μόλυνσης μέσω phishing email. Το Kaspersky Security for Mail Server αποτρέπει την εξαπάτηση των εργαζομένων και της επιχείρησής σας από απάτες κοινωνικής μηχανικής.
  • Χρησιμοποιήστε μια λύση προστασίας για τερματικά σημεία και mail servers με δυνατότητες anti-phishing, όπως το Kaspersky Endpoint Security for Business, για να μειώσετε την πιθανότητα μόλυνσης μέσω ενός phishing email. 
  • Εάν χρησιμοποιείτε την υπηρεσία cloud Microsoft 365, μην ξεχάσετε να την προστατεύσετε επίσης. Το Kaspersky Security for Microsoft Office 365 διαθέτει αποκλειστική τεχνολογία anti-spam και anti-phishing, καθώς και προστασία για τις εφαρμογές SharePoint, Teams και OneDrive για ασφαλείς επιχειρηματικές επικοινωνίες.
  • Χρησιμοποιήστε ελαφριές, εύκολες στη διαχείριση αποτελεσματικές λύσεις, όπως το Kaspersky Small Office Security,  για να αποτρέψετε το κλείδωμα του υπολογιστή σας λόγω phishing email ή κακόβουλων συνημμένων.
  • Χρησιμοποιήστε μια αποκλειστική λύση για μικρές και μεσαίες επιχειρήσεις με απλή διαχείριση και αποδεδειγμένα χαρακτηριστικά προστασίας, όπως το Kaspersky Endpoint Security Cloud. Τα χαρακτηριστικά File Threat Protection, Mail Threat Protection, Network Threat Protection και Web Threat Protection που είναι ενσωματωμένα στο προϊόν περιλαμβάνουν τεχνολογίες που προστατεύουν τους χρήστες από κακόβουλο λογισμικό, phishing και άλλους τύπους απειλών.