Offcanvas
Offcanvas

Tech

Kaspersky: Παραπλανητικές ενημερώσεις σε εργαζόμενους από τμήματα HR

Kaspersky: Παραπλανητικές ενημερώσεις σε εργαζόμενους από τμήματα HR

Μια νέα, εξελιγμένη εκστρατεία phishing που στοχοποιεί εργαζόμενους εντόπισε η Kaspersky

Mία νέα, εξελιγμένη εκστρατεία phishing εντόπισε η Kaspersky, η οποία στοχοποιεί εργαζόμενους μέσω εξατομικευμένων email και συνημμένων αρχείων που παρουσιάζονται ως ενημερώσεις στην πολιτική του τμήματος Ανθρώπινου Δυναμικού. Η εκστρατεία αυτή σηματοδοτεί μια σημαντική κλιμάκωση στις τακτικές phishing, καθώς οι επιτιθέμενοι δεν περιορίζονται μόνο στο περιεχόμενο του email, αλλά εξατομικεύουν και τα συνημμένα έγγραφα, απευθυνόμενοι ξεχωριστά σε κάθε παραλήπτη. Αυτό δείχνει ότι οι δυνατότητες προσαρμογής μίας απάτης έχουν πλέον περάσει σε νέα, πρωτοφανή επίπεδα. Στόχος των επιτήδειων ήταν να παρασύρουν το θύμα ώστε να καταχωρήσει τα στοιχεία του εταιρικού του email.

Οι επιτιθέμενοι φαίνεται πως προετοιμάστηκαν κατάλληλα, με τη συλλογή και επεξεργασία των ονομάτων των εργαζομένων, ώστε να πραγματοποιήσουν μία πιο στοχευμένη και πειστική εκστρατεία. Το περιεχόμενο των email είναι παραπλανητικό: Περιλαμβάνει συγκεκριμένα ένα ψεύτικο σήμα «επαληθευμένου αποστολέα» για να ενισχύσει την εμπιστοσύνη του παραλήπτη, το όνομα του παραλήπτη και μια πρόσκληση να ανοίξει το συνημμένο αρχείο για να ενημερωθεί σχετικά με τα πρωτόκολλα τηλεργασίας, τις διαδικασίες παροχών και τα πρότυπα ασφαλείας. Ωστόσο, ολόκληρο το σώμα του email είναι στην πραγματικότητα μία εικόνα χωρίς καθόλου πραγματικό κείμενο — μια τακτική που χρησιμοποιείται για να παρακάμπτονται τα φίλτρα του email.

Το σώμα του παραπλανητικού email αποτελείται εξ ολοκλήρου από μία εικόνα και όχι από κανονικό κείμενο

Το συνημμένο έγγραφο, που παρουσιάζεται ως επικαιροποιημένο «Εγχειρίδιο Εργαζομένου», δεν περιέχει καμία πραγματική οδηγία — μόνο έναν τίτλο σελίδας, έναν πίνακα περιεχομένων όπου οι υποτιθέμενες αλλαγές επισημαίνονται με κόκκινο, μία σελίδα με έναν κωδικό QR (υποτίθεται για πρόσβαση στο πλήρες έγγραφο), καθώς και γενικές οδηγίες για το πώς να διαβαστεί ο κωδικός QR από κινητό τηλέφωνο. Το έγγραφο αναφέρει επανειλημμένα το όνομα του θύματος, δημιουργώντας την εντύπωση πως δημιουργήθηκε ειδικά για αυτό.

Το παραπλανητικό αρχείο που επισυνάπτεται, με τίτλο «Εγχειρίδιο Εργαζομένου»

Αν το θύμα σαρώσει τον QR κωδικό και ακολουθήσει τον σύνδεσμο, μεταφέρεται σε μια ψεύτικη σελίδα όπου του ζητείται να εισάγει τα εταιρικά του διαπιστευτήρια — κάτι που αποτελεί και τον βασικό στόχο των επιτιθέμενων.

«Αυτή η εκστρατεία εμφανίζει ένα νέο επίπεδο πολυπλοκότητας στις επιθέσεις phishing και αποτελεί ενδεχομένως ένδειξη ενός νέου μηχανισμού αυτοματοποίησης μαζικής αποστολής, ο οποίος δημιουργεί ξεχωριστό συνημμένο έγγραφο και ξεχωριστή εικόνα για το σώμα του email κάθε παραλήπτη. Αυτή η τακτική επιτρέπει την κλιμάκωση της επίθεσης, ενώ ταυτόχρονα πιθανώς παρακάμπτει τα παραδοσιακά μέτρα προστασίας. Οι οργανισμοί πρέπει να θέσουν σε προτεραιότητα την εφαρμογή προηγμένων μέτρων ασφάλειας και την εκπαίδευση των εργαζομένων τους, έτσι ώστε να παραμείνουν ένα βήμα μπροστά από τέτοιες απειλές», σχολιάζει ο Roman Dedenok, ειδικός κατά του spam στην Kaspersky.

Για να παραμείνουν οι οργανισμοί και οι εργαζόμενοι ασφαλείς, η Kaspersky συνιστά:

• Τη χρήση εξειδικευμένων λύσεων ασφαλείας σε επίπεδο εταιρικού mail server για την ανίχνευση και τον αποκλεισμό προσπαθειών phishing.

• Τη διασφάλιση ότι όλες οι συσκευές των εργαζομένων, συμπεριλαμβανομένων των smartphone, διαθέτουν ισχυρό λογισμικό ασφαλείας.

• Την τακτική εκπαίδευση των εργαζομένων σχετικά με τις σύγχρονες τακτικές phishing.

• Την προτροπή των εργαζομένων να εξετάζουν προσεκτικά τα email για ενδείξεις phishing — όπως εικόνες που αντικαθιστούν το κείμενο ή τίτλους εγγράφων που δεν αντιστοιχούν στο περιεχόμενο — και να επαληθεύουν κάθε αίτημα απευθείας με το τμήμα Ανθρώπινου Δυναμικού.

Πηγή: ot.gr

Διαβάστε επίσης: Χρησιμοποιούν το όνομα του Τζον Χριστοδούλου σε απάτη με «επενδύσεις»

Τελευταία Νέα

Τελευταία νέα

Ο μίστερ TikTok γίνεται ο δεύτερος πλουσιότερος άνθρωπος στην Ασία

Ο μίστερ TikTok γίνεται ο δεύτερος πλουσιότερος άνθρωπος στην Ασία

Ο Ζανγκ Γιμίνγκ, συνιδρυτής του TikTok, αναδείχθηκε για πρώτη φορά πλουσιότερος άνθρωπος της Κίνας το 2025

Άνοδος στον κύκλο εργασιών υπηρεσιών και μεταφορών το πρώτο τρίμηνο

Άνοδος στον κύκλο εργασιών υπηρεσιών και μεταφορών το πρώτο τρίμηνο

Καταλύματα, εστίαση και μεταφορές κατέγραψαν τις μεγαλύτερες αυξήσεις σε σχέση με το 2025

Ευρωζώνη: Φόβοι για ύφεση και πληθωριστικό σοκ «δένουν τα χέρια» της ΕΚΤ

Ευρωζώνη: Φόβοι για ύφεση και πληθωριστικό σοκ «δένουν τα χέρια» της ΕΚΤ

Στο χαμηλότερο επίπεδο των τελευταίων 18 μηνών η επιχειρηματική δραστηριότητα - Δύο ταχύτητες με Γαλλία και Γερμανία σε ύφεση…

Τέλος τα cash για πληρωμή ενοικίου – Μόνο με ηλεκτρονικά μέσα από 1η Ιουλίου

Τέλος τα cash για πληρωμή ενοικίου – Μόνο με ηλεκτρονικά μέσα από 1η Ιουλίου

Η υποχρέωση σύμφωνα με το Τμήμα Φορολογίας αφορά όλα τα φυσικά και νομικά πρόσωπα, ανεξαρτήτως του ύψους του ενοικίου και…

Από την Αστάνα μήνυμα για στενότερες οικονομικές σχέσεις Κύπρου - Καζακστάν

Από την Αστάνα μήνυμα για στενότερες οικονομικές σχέσεις Κύπρου - Καζακστάν

Πρόταση για διακυβερνητική επιτροπή και επιχειρηματικό συμβούλιο που θα διευκολύνουν την επίτευξη κοινών έργων και θα διευρύνουν…

Πώς η τηλεργασία αυξάνει την ανεργία των νέων

Πώς η τηλεργασία αυξάνει την ανεργία των νέων

Κατά την Fed της Νέας Υόρκης, η τηλεργασία ενδέχεται να είναι το μεγαλύτερο πρόβλημα στην αγορά εργασίας για την Gen Z

Ακρίβεια και επιτόκια πλήττουν τους δανειολήπτες – Μέτρα προστασίας και στήριξης ζητά ο ΣΥΠΡΟΔΑΤ

Ακρίβεια και επιτόκια πλήττουν τους δανειολήπτες – Μέτρα προστασίας και στήριξης ζητά ο ΣΥΠΡΟΔΑΤ

Το μεγαλύτερο βάρος συνεχίζουν να σηκώνουν οι δανειολήπτες με κυμαινόμενο επιτόκιο, υποστηρίζει ο Σύνδεσμος

$3,6 εκατ. την ώρα επί 31 χρόνια - Πώς έχτισε την περιουσία των $970 δισ. ο Έλον Μασκ

$3,6 εκατ. την ώρα επί 31 χρόνια - Πώς έχτισε την περιουσία των $970 δισ. ο Έλον Μασκ

Τα 970 δισ. δολάρια υπερβαίνουν το ετήσιο ΑΕΠ περισσότερων από 125 χωρών, μεταξύ των οποίων η Νότια Αφρική –η χώρα όπου γεννήθηκε…

CLOSE X
CLOSE X
CLOSE X