Εργαζόμενοι στον χρηματοικονομικό κλάδο στο στόχαστρο κυβερνοεγκληματιών

Related

Οι ισχυροί κατασκευαστές Samsung, Xiaomi, Motorola, συνωμότησαν με Amazon και Flipkart

Ορισμένοι από τους σημαντικότερους παίκτες στους τομείς της κινητής τηλεφωνίας και του ηλεκτρονικού εμπορίου, ενδέχεται να αντιμετωπίζουν σοβαρά προβλήματα στην Ινδία νομικής φύσεως. Πρόσφατα υπήρξαν ευρήματα που υπαινίσσονται πιθανώς αντιανταγωνιστικές πρακτικές που συνεχίζονται εδώ και χρόνια. Samsung, Xiaomi και άλλα μεγάλα ονόματα εμπλέκονται σε νέα “σκοτεινή” υπόθεση Σύμφωνα με ρυθμιστικές εκθέσεις που έλαβε το Reuters, η…

iOS 18: Σε ποια μοντέλα iPhone της Apple έρχεται από σήμερα η αναβάθμιση

Η Apple ξεκίνησε επίσημα σήμερα (16/09/2024) την κυκλοφορία του iOS 18 στα κινητά iphone των τελευταίων έξι ετών. Τα χαρακτηριστικά του iOS 18 της Apple για τα iphone περιλαμβάνουν νέες επιλογές προσαρμογής για την αρχική οθόνη και το Κέντρο Ελέγχου. Επίσης αλλαγές καθιστούν πιο εύκολη την πλοήγηση στο διαδίκτυο, διατηρούν πιο ασφαλείς τις εφαρμογές και…

Dialectica: Υπαρκτή αλλά χαμηλή, προς στιγμήν, ενσωμάτωση του ΑΙ στην καθημερινότητα των επιχειρήσεων

Η χρήση της τεχνητής νοημοσύνης στις καθημερινές δραστηριότητες των επιχειρήσεων παραμένει χαμηλή, πάρα την ανοδική τάση που παρατηρείται στην ενσωμάτωσή της, σύμφωνα με την έρευνα που διενήργησε η Dialectica, κορυφαία εταιρεία στον χώρο των information services.   Στην έρευνα ‘’The Global AI Business Landscape’’, τη μεγαλύτερη σχετική έρευνα που έχει πραγματοποιηθεί μέχρι σήμερα, συμμετείχαν πάνω…

Η EveryPay, εταιρεία του ομίλου Skroutz, αποκτά άδεια Ιδρύματος Ηλεκτρονικού Χρήματος

H EveryPay, η FinTech εταιρεία του ομίλου Skroutz, απέκτησε επίσημα άδεια Ιδρύματος Ηλεκτρονικού Χρήματος – Electronic Money Institution (EMI), και μπαίνει στο club των Ευρωπαϊκών fintech εταιρειών με άδεια EMI. Με τη συγκεκριμένη άδεια, έχει πλέον τη δυνατότητα να προσφέρει χρηματοοικονομικές υπηρεσίες, όπως την έκδοση ψηφιακών πορτοφολιών και χρεωστικών καρτών. Πρόκειται για ένα σημαντικό επόμενο…

Το αρθρωτό Pixel 9 Pro Fold περνά με επιτυχία το τεστ επισκευασιμότητας

H δεύτερη απόπειρα της Google όσον αφορά πάντα την αγορά των αναδιπλούμενων τηλεφώνων, έγινε με την παρουσίαση του Pixel 9 Pro Fold και μόλις το νέο μοντέλο πέρασε ένα τεστ επισκευασιμότητας με άριστα!  Αυτό είναι ιδιαίτερα αξιοσημείωτο λόγω της λεπτής φύσης και των υψηλών τιμών των αναδιπλούμενων τηλεφώνων. Αξίζει επίσης να επικροτήσουμε το γεγονός ότι η…

COSMOTE TV: Ξεκινά η νέα εποχή του UEFA Champions League- Business Voice

To ανανεωμένο UEFA Champions League, που θα παίζεται σε έναν ενιαίο βαθμολογικά Όμιλο με τη συμμετοχή 36 και όχι 32 ομάδων, ανοίγει αυλαία, με ολόκληρη την 1η αγωνιστική της League Phase, να μεταδίδεται από την COSMOTE TV. Τα κανάλια COSMOTE SPORT θα φιλοξενήσουν και τους 18 αγώνες του τριημέρου 17-19/09 και θα μεταφέρουν όλες τις…

Η νέα εποχή του UEFA Champions League ξεκινά στην COSMOTE TV

ΔΕΛΤΙΟ ΤΥΠΟΥ To ανανεωμένο UEFA Champions League, που θα παίζεται σε έναν ενιαίο βαθμολογικά όμιλο με τη συμμετοχή 36 και όχι 32 ομάδων, ανοίγει αυλαία, με ολόκληρη την 1η αγωνιστική της League Phase, να μεταδίδεται από την COSMOTE TV. Τα κανάλια COSMOTE SPORT θα φιλοξενήσουν και τους 18 αγώνες του τριημέρου 17-19/9 και θα μεταφέρουν…

Αυξημένο το κόστος αντικατάστασης μπαταρίας σε iPhone 16 Pro εκτός AppleCare

Ένα εξάρτημα που με την πάροδο του χρόνου μπορεί να φθαρεί και να χρειαστεί αντικατάσταση, είναι η μπαταρία του τηλεφώνου σας και για άλλη μία φορά η Apple φαίνεται πως αύξησε το κόστος αντικατάστασης μπαταριών εκτός εγγύησης για τα πιο πρόσφατα κορυφαία iPhone της. Τα iPhone 16 Pro και iPhone 16 Pro Max θα σας κοστίσουν τώρα 119 $…

iPhone 14: Αποκλειστική προσφορά με όφελος 170€ σε COSMOTE και ΓΕΡΜΑΝΟ

Μια αποκλειστική προσφορά για το iPhone 14 128GB 5G με όφελος 170€, από 769€ μόνο 599€ (ή με 16,64€/μήνα σε 36 άτοκες δόσεις), θα βρουν οι καταναλωτές στα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, καθώς και online στα e-shop τους. Η μοναδική αυτή προσφορά ισχύει έως τις 30 Σεπτεμβρίου. Το iPhone 14 είναι 5G,…

iPhone 14: Αποκλειστική προσφορά με όφελος 170€ σε COSMOTE και ΓΕΡΜΑΝΟ

Μια αποκλειστική προσφορά για το iPhone 14 128GB 5G με όφελος 170€, από 769€[1] μόνο 599€ (ή με 16,64€/μήνα σε 36 άτοκες δόσεις[2]), θα βρουν οι καταναλωτές στα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, καθώς και online στα e-shop τους. Η μοναδική αυτή προσφορά ισχύει έως τις 30 Σεπτεμβρίου. Το iPhone 14 είναι…

iPhone 14: Αποκλειστική προσφορά με όφελος 170€ σε COSMOTE και ΓΕΡΜΑΝΟ

Μια αποκλειστική προσφορά για το iPhone 14 128GB 5G με όφελος 170€, από 769€[1] μόνο 599€ (ή με 16,64€/μήνα σε 36 άτοκες δόσεις[2]), θα βρουν οι καταναλωτές στα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, καθώς και online στα e-shop τους. Η μοναδική αυτή προσφορά ισχύει έως τις 30 Σεπτεμβρίου. Το iPhone 14 είναι 5G, πιστοποιημένο στο δίκτυο COSMOTE 5G, επιτρέποντας στους χρήστες να απολαμβάνουν απίστευτα…

Ο αμφιλεγόμενος κατασκευαστής οθονών, BOE, προσπαθεί να προσελκύσει την Apple

Οι συσκευές της Apple διατίθενται με εξαιρετικές οθόνες που προμηθεύεται κατά αποκλεισκότητα από τις εταιρείες Samsung και LG. Αλλά ένας άλλος κατασκευαστής οθονών, η κινεζική εταιρεία BOE, προσπαθεί να κερδίσει την καρδιά της Apple εδώ και χρόνια. Τώρα, η BOE έχει σχεδιάσει μια οθόνη OLED που εμφανίζει πιο πλούσια χρώματα από ότι ήταν σε θέση να…

ΗUAWEI: Γυναίκες επιχειρηματίες από αγροτικές περιοχές της Ευρώπης θα συγκεντρωθούν τον Νοέμβριο στην Κροατία για την Ακαδημία Γυναικών με θέμα την Αγροτική Καινοτομία

Η δεύτερη διοργάνωση της Ακαδημίας Γυναικών για την Αγροτική Καινοτομία θα πραγματοποιηθεί στην Κροατία από τις 17 έως τις 21 Νοεμβρίου. Οι εργασίες της Ακαδημίας που θα διαρκέσουν μια εβδομάδα, θα φιλοξενήσουν γυναίκες με καινοτόμες ιδέες και ανερχόμενες ηγέτιδες από τις αγροτικές περιοχές της Ευρώπης, με σκοπό να τις εφοδιάσει με τις δεξιότητες που απαιτούνται…

Η μεταμόρφωση της LG σε εταιρεία Smart Life Solutions μέσα από τη νέα της καμπάνια

Από τότε που ο Διευθύνων Σύμβουλος William Cho ανακοίνωσε το όραμα της εταιρείας να μεταμορφωθεί σε εταιρεία «Smart Life Solutions», η LG έχει κάνει σημαντικές αλλαγές σε διάφορα τμήματα της επιχείρησής της και έχει επεκτείνει νέους τομείς. Για να γιορτάσει έναν χρόνο από αυτή την τολμηρή κίνηση, η εταιρεία ξεκίνησε μια διαφημιστική καμπάνια που δείχνει…

Αυτή είναι η νέα σειρά της COSMOTE TV που έρχεται με την υπογραφή του Σωτήρη Τσαφούλια

Η COSMOTE TV διατηρεί μια εξαιρετική συνεργασία με τον Σωτήρη Τσαφούλια και μαζί έχουν δημιουργήσει εξαιρετικές παραγωγές. Έτσι, μετά τα “Έτερος Εγώ: Χαμένες Ψυχές”,” Έτερος Εγώ: Κάθαρσις”, “Έτερος Εγώ: Νέμεσις” και “17 Κλωστές”, η COSMOTE TV έρχεται με μια νέα παραγωγή και τον Σωτήρη Τσαφούλια, σύμφωνα με το ρεπορτάζ που διαβάσαμε από τον δημοσιογράφο Γρηγόρη…

Share

Η Kaspersky ανακάλυψε ένα σύστημα phishing πολλαπλών βημάτων που στόχευε σε εργαζόμενους που επεξεργάζονται οικονομικά έγγραφα.

Η απάτη ξεκινά όταν τα θύματα λαμβάνουν ένα email από τη νόμιμη διεύθυνση μιας ελεγκτικής εταιρείας. Αυτή η αρχική επαφή έχει ως στόχο να κάνει τον παραλήπτη λιγότερο καχύποπτο, ως ένα στάδιο προετοιμασίας για να διευκολυνθεί η διαδικασία προς τη βασική δόλια δραστηριότητα. Στη συνέχεια, ακολουθεί μια ειδοποίηση από την υπηρεσία Dropbox, η οποία περιέχει κακόβουλα links που ανακατευθύνουν σε αρχεία phishing που έχουν ανεβάσει οι κυβερνοεγκληματίες με σκοπό την υποκλοπή διαπιστευτηρίων.  

Στο πρώτο στάδιο τα θύματα λαμβάνουν emails που υποτίθεται ότι προέρχονται από νόμιμη ελεγκτική εταιρεία. Αυτά τα emails αποστέλλονται από αυθεντική διεύθυνση, η οποία πιθανότατα έχει υποκλαπεί από εισβολείς. Χρησιμοποιούν τακτικές κοινωνικής μηχανικής για να μειώσουν την επιφυλακή των θυμάτων και να τα προετοιμάσουν να λάβουν ένα αρχείο Dropbox.   

Το πρώτο στάδιο της απάτης: το θύμα έλαβε ένα email από έναν υποτιθέμενο “ελεγκτή”.  

«Το email φαίνεται νόμιμο τόσο από ανθρώπινη ματιά όσο και από άποψη λογισμικού προστασίας. Του προσδίδει αληθοφάνεια το γεγονός ότι μια επίσημη ελεγκτική εταιρεία έχει πληροφορίες για τον παραλήπτη, συνοδευόμενη από μια δήλωση αποποίησης ευθύνης σχετικά με την ανταλλαγή εμπιστευτικών πληροφοριών. Επιπλέον, το email δεν περιέχει συνδέσμους ή συνημμένα αρχεία και προέρχεται από μια εύκολα αναζητήσιμη διεύθυνση εταιρείας, καθιστώντας σχεδόν αδύνατο τον εντοπισμό του από ένα φίλτρο spam», εξηγεί ο Roman Dedenok, security expert της Kaspersky.

Το μόνο ύποπτο χαρακτηριστικό σε αυτό το email είναι ότι ο αποστολέας χρησιμοποιεί το “Dropbox Application Secured Upload”. Αυτή η υπηρεσία δεν υπάρχει. Αν και τα αρχεία που μεταφορτώνονται στο Dropbox μπορούν να προστατευθούν με κωδικό πρόσβασης, δεν μπορεί να γίνει τίποτα περισσότερο.

Μετά από αυτό το email, οι δράστες στέλνουν στα θύματά τους μια επίσημη ειδοποίηση του Dropbox. Εάν ο παραλήπτης είναι ήδη προετοιμασμένος να ανταποκριθεί από το αρχικό μήνυμα, υπάρχει μεγαλύτερη πιθανότητα να ακολουθήσει τον σύνδεσμο για να αξιολογήσει το έγγραφο.

Ειδοποίηση Dropbox

Κάνοντας κλικ στον σύνδεσμο, εμφανίζεται ένα θολό έγγραφο με ένα παράθυρο ελέγχου ταυτότητας από πάνω. Το έγγραφο λειτουργεί ως ένα μεγάλο κουμπί, με ολόκληρη την επιφάνειά του να είναι ένας κακόβουλος σύνδεσμος. Κάνοντας κλικ, ο χρήστης θα δει μια φόρμα που ζητά τα εταιρικά στοιχεία σύνδεσης και τον κωδικό πρόσβασής του: διαπιστευτήρια που οι κυβερνοεγκληματίες επιδιώκουν να κλέψουν χρησιμοποιώντας αυτό το σύστημα πολλαπλών βημάτων. 

Το κακόβουλο αρχείο PDF που μεταφορτώθηκε στο Dropbox, μιμούμενο ένα αίτημα ελέγχου ταυτότητας.

Αυτές οι επιθέσεις θεωρούνται στοχευμένες και παρατηρήθηκαν από την Kaspersky σε μεμονωμένες περιπτώσεις. Το σύστημα περιγράφεται λεπτομερώς σε ανάρτηση στο Kdaily. Για να παραμείνετε προστατευμένοι, καλό είναι να προειδοποιείτε τους εργαζομένους και να ενθαρρύνετε την επαγρύπνηση. Ακολουθούν μερικές συμβουλές:

  • Παρέχετε στο προσωπικό σας βασική εκπαίδευση υγιεινής στον κυβερνοχώρο. Πραγματοποιήστε μια προσομοίωση επίθεσης phishing για να διασφαλίσετε ότι είναι σε θέση να αναγνωρίσουν τα phishing emails. 
  • Συνολικά, όλοι οι εργαζόμενοι της εταιρείας θα πρέπει να θυμούνται να εισάγουν τον κωδικό πρόσβασης εργασίας τους μόνο σε ιστότοπους που ανήκουν στον οργανισμό τους. Ούτε το Dropbox ούτε οι εξωτερικοί ελεγκτές μπορούν να γνωρίζουν ή χρειάζεται να γνωρίζουν τον εταιρικό κωδικό πρόσβασής σας.  
  • Καθώς οι δράστες επινοούν συνεχώς πιο εξελιγμένα σχέδια για την κλοπή δεδομένων εταιρικών λογαριασμών, συνιστούμε την εφαρμογή λύσεων για προστασία σε πραγματικό χρόνο, ορατότητα απειλών, διερεύνηση και αντιμετώπιση, όπως η σειρά προϊόντων Kaspersky Next.