Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Μελέτες
    • Εταιρ. Κοιν. Ευθύνη
    • Startup
    • TV
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI Brief
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Κυριακή, 18 Μαΐου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Μελέτες
    • Εταιρ. Κοιν. Ευθύνη
    • Startup
    • TV
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI Brief
InfoCom
Home»Security

Νέο σύστημα phishing συνδυάζει τακτικές spear phishing σε εκστρατείες μαζικού phishing

18/07/2024infocomBy infocom4 Mins Read Security

Οι ειδικοί της Kaspersky εντόπισαν μια νέα τάση επιθέσεων phishing, όπου στοιχεία spear phishing χρησιμοποιούνται σε μαζικές εκστρατείες. Τα παραδοσιακά μαζικά phishing email στοχεύουν μεγάλο κοινό με γενικά μηνύματα, συχνά γεμάτα τυπογραφικά λάθη και απλοϊκή μορφοποίηση. Αντίθετα, το spear phishing περιλαμβάνει εξαιρετικά εξατομικευμένα μηνύματα, συμπεριλαμβανομένων συγκεκριμένων λεπτομερειών σχετικά με τον στόχο, καθιστώντας τα πιο αξιόπιστα.

Το spear phishing στοχεύει συγκεκριμένα άτομα ή μικρές ομάδες με email που μιμούνται το στυλ και το περιεχόμενο νόμιμων επικοινωνιών από αξιόπιστες οντότητες, τα οποία είναι σχολαστικώς σχεδιασμένα για να αποφεύγουν τον εντοπισμό από φίλτρα ασφαλείας και συχνά δεν περιέχουν τεχνικά σφάλματα. Παράλληλα, οι εκστρατείες μαζικού phishing απλώνουν τα δίχτυα τους παντού, στέλνοντας γενικευμένα μηνύματα σε μεγάλες λίστες διευθύνσεων email που στερούνται εξατομίκευσης και συχνά περιέχουν λάθη και κακό σχεδιασμό.

Στα τέλη του 2023, οι ερευνητές της Kaspersky παρατήρησαν μια στατιστική ανωμαλία που υποδεικνύει ένα μείγμα τακτικών spear και mass phishing, με τα emails που εντοπίστηκαν να είναι πολύ επιθετικά για spear phishing, αλλά πολύ εξελιγμένα για μαζικό phishing. Σε μια περίπτωση, ένα HR phishing email απευθυνόταν στον παραλήπτη με το όνομά του και ανέφερε την εταιρεία του, ωστόσο η συνδεδεμένη φόρμα ηλεκτρονικού phishing ήταν μια γενική ψεύτικη είσοδος στο Outlook, ένα τυπικό σημάδι μαζικού phishing.

Μια άλλη εκστρατεία χρησιμοποίησε “ghost spoofing”, όπου μια πραγματική εταιρική διεύθυνση email εμφανίστηκε στο όνομα του αποστολέα χωρίς να τροποποιεί το πραγματικό domain. Αυτή η τεχνική, που συνήθως προορίζεται για στοχευμένες επιθέσεις, χρησιμοποιήθηκε σε μαζικό phishing, προσδίδοντας έναν αέρα αυθεντικότητας, αλλά οδηγώντας σε μια γενική φόρμα ηλεκτρονικού phishing, κάνοντας κλικ στον σύνδεσμο.

Μεταξύ Μαρτίου και Μαΐου 2024, η Kaspersky εντόπισε σημαντική αύξηση σε αυτά τα υβριδικά phishing email. Αυτή η αύξηση δείχνει ότι οι επιτιθέμενοι αξιοποιούν προηγμένες τεχνολογίες για να μειώσουν το κόστος και την προσπάθεια εξατομίκευσης μαζικών επιθέσεων. Τα εργαλεία που υποστηρίζονται από AI μπορούν πλέον να δημιουργήσουν πειστικό περιεχόμενο email, να διορθώσουν τυπογραφικά λάθη και να βελτιώσουν τον σχεδιασμό, καθιστώντας αυτές τις μικτές επιθέσεις πιο αποτελεσματικές και πιο δύσκολο να εντοπιστούν.

«Οι επιτιθέμενοι υιοθετούν όλο και περισσότερο μεθόδους και τεχνολογίες spear phishing στις μαζικές εκστρατείες τους, οδηγώντας σε πιο εξατομικευμένα email και ένα διευρυνόμενο φάσμα τεχνολογιών και τακτικών πλαστογράφησης. Παρά το γεγονός ότι είναι μαζικές εκστρατείες email, αυτές οι επιθέσεις αποτελούν σημαντική απειλή. Για την καταπολέμηση αυτής της εξελισσόμενης απειλής, είναι ζωτικής σημασίας να εφαρμοστούν μέτρα που συμβαδίζουν με τις τεχνολογικές εξελίξεις και χρησιμοποιούν έναν συνδυασμό μεθόδων και υπηρεσιών», σχολιάζει ο Roman Dedenok της Kaspersky.

Διαβάστε περισσότερα στο Securelist. Για να διατηρήσετε τα δεδομένα σας προστατευμένα από επιθέσεις phishing και διαρροές, οι ειδικοί της Kaspersky συνιστούν:

  • Παρέχετε στο προσωπικό σας βασική εκπαίδευση υγιεινής στον κυβερνοχώρο. Πραγματοποιήστε μια προσομοίωση επίθεσης phishing για να διασφαλίσετε ότι οι εργαζόμενοί σας γνωρίζουν πώς να διακρίνουν τα phishing email.
  • Χρησιμοποιήστε λύσεις προστασίας για mail servers με δυνατότητες anti-phishing, για να μειώσετε την πιθανότητα μόλυνσης μέσω phishing email. Το Kaspersky Security for Mail Server αποτρέπει την εξαπάτηση των εργαζομένων και της επιχείρησής σας από απάτες κοινωνικής μηχανικής.
  • Χρησιμοποιήστε μια λύση προστασίας για τερματικά σημεία και mail servers με δυνατότητες anti-phishing, όπως το Kaspersky Endpoint Security for Business, για να μειώσετε την πιθανότητα μόλυνσης μέσω ενός phishing email.
  • Εάν χρησιμοποιείτε την υπηρεσία cloud Microsoft 365, μην ξεχάσετε να την προστατεύσετε επίσης. Το Kaspersky Security for Microsoft Office 365 διαθέτει αποκλειστική τεχνολογία anti-spam και anti-phishing, καθώς και προστασία για τις εφαρμογές SharePoint, Teams και OneDrive για ασφαλείς επιχειρηματικές επικοινωνίες.
  • Χρησιμοποιήστε ελαφριές, εύκολες στη διαχείριση αποτελεσματικές λύσεις, όπως το Kaspersky Small Office Security, για να αποτρέψετε το κλείδωμα του υπολογιστή σας λόγω phishing email ή κακόβουλων συνημμένων.
  • Χρησιμοποιήστε μια αποκλειστική λύση για μικρές και μεσαίες επιχειρήσεις με απλή διαχείριση και αποδεδειγμένα χαρακτηριστικά προστασίας, όπως το Kaspersky Endpoint Security Cloud. Τα χαρακτηριστικά File Threat Protection, Mail Threat Protection, Network Threat Protection και Web Threat Protection που είναι ενσωματωμένα στο προϊόν περιλαμβάνουν τεχνολογίες που προστατεύουν τους χρήστες από κακόβουλο λογισμικό, phishing και άλλους τύπους απειλών.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Kaspersky phishing
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Αύξηση 50% στα κακόβουλα πακέτα που απειλούν τις αλυσίδες εφοδιασμού λογισμικού

Η Ευρώπη θωρακίζεται ψηφιακά με τη νέα βάση ευπαθειών

Η ESET λαμβάνει για δεύτερη φορά την υψηλού κύρους πιστοποίηση Anti-Tampering

Αύξηση 38% στις κυβερνοεπιθέσεις με δόλωμα γνωστά οικογενειακά brands

Κρυπτονομίσματα: η αγορά είναι εύκολη – η προστασία είναι αυτό που έχει σημασία

Παπαγεωργίου & Στάβερης-Πολυκαλάς: Μια συνεργασία ουσίας στην κυβερνοασφάλεια

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Θεσμική συνεργασία μεταξύ του EKT και του Πανεπιστημίου Πειραιώς
  • ΖΑΓΟΡΙ Φυσικό Μεταλλικό Νερό: Νέα Εικόνα, Ίδια Πηγή Ζωής
  • Απώλεια του Παναγιώτη Πουρσανίδη, ιστορικού στελέχους της Πέντε Α.Ε.
  • ICEYE: Επενδύει στην Ελλάδα με νέα γραφεία και γραμμή παραγωγής δορυφόρων
  • CRIVIT: Στον δρόμο για το ισχυρότερο movement brand στην Ευρώπη
  • Η Protio εξασφαλίζει νέα χρηματοδότηση €1.000.000 με τη συμμετοχή διεθνών επενδυτών
  • Η Μελανθία Τσώρακα αναλαμβάνει τη θέση Head of Marketing and Communications του MAD
RSS itsecuritypro.gr
  • Η Orthology ανακοινώνει στρατηγική συνεργασία με την Netwrix για την ενίσχυση της ασφάλειας μέσω της λύσης Netwrix 1Secure
  • Η ESET λαμβάνει για δεύτερη φορά την υψηλού κύρους πιστοποίηση Anti-Tampering
  • Το Δημόσιο στην εποχή της τεχνητής νοημοσύνης: 2.000 δημόσιοι υπάλληλοι εκπαιδεύονται σε Cloud και AI Τεχνολογίες εντός του 2025
  • O ENISA δημιούργησε Ευρωπαϊκή Βάση Δεδομένων Ευπαθειών (European Vulnerability Database – EUVD),
  • Συνεργασία της Akeydor Digital με τον κορυφαίο οργανισμό Barric Reqodiq Mining Company στο Πακιστάν
  • Εκπαιδευτικά ιδρύματα στο στόχαστρο: Η ESET αποκαλύπτει αυξανόμενη απειλή κυβερνοεπιθέσεων στον εκπαιδευτικό τομέα
  • Το FakeUpdates στην Κορυφή της Λίστας Κυβερνοαπειλών για τον Απρίλιο 2025
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.