Vállalati dolgozókat célzó csaló hívásokra figyelmeztet az FBI

 

Egy éven belül második alkalommal ad ki figyelmeztetést az FBI ún. vishing támadásokról. A vishing kifejezés (voice phishing ─ azaz hang alapú adathalászat) olyan csaló telefonhívásokra utal, amelyek során a támadó magát egy megbízható szervezet képviselőjének kiadva próbálja meg manipulálni a hívott felet, jellemzően azért, hogy az áldozattól érzékeny adatokat szerezzen meg, például jelszavakat vagy bankkártya adatokat. Az FBI most egy világszerte zajló támadássorozatra figyelmeztet, kiemelve, hogy a támadók a korábbiaktól eltérően már nem elsősorban a magasabb pozícióban lévő ─ ezért a szervezeti rendszerekhez feltételezhetően magasabb hozzáférési szinttel rendelkező ─ felhasználókat célozzák, hanem bármely munkatársa célponttá válhat. A támadók célja sok esetben a távoli munkavégzés során használt VPN hálózathoz való hozzáférés, amelynek birtokában már lépésről lépésre magasabb jogosultságot szerezhetnek.

Az NBSZ NKI felhívja a figyelmet arra, hogy távmunka során legyünk fokozottan biztonságtudatosak, és ne adjuk ki másoknak jelszavainkat, vagy bármely más azonosítónkat, szenzitív adatainkat. 

(bleepingcomputer.com)