Phishing bierze na cel nowe sektory biznesu

Subskrybuj RSS A A A
10 marca 2010 13:17
Józef Muszyński, IDG News Service

TAGI: phishing

Anti-Phishing Working Group (APGW) ostrzega, że cyberprzestępcy poszerzają krąg organizacji wykorzystywanych do przeprowadzania ataków phishingu.

Według danych zawartych w "Phishing Activity Trends Report for Q4 2009", w październiku 2009 roku wykorzystano rekordową liczbę 356 marek w atakach phishingu, co oznacza wzrost o 4,4 proc. w odniesieniu do poprzedniego roku. Specjaliści APWG ostrzegają, że żadna marka nie jest wolna od zagrożenia sfałszowania jej w celu dokonania oszustwa online.

Do niedawna celem były zazwyczaj największe banki. Teraz każdy rodzaj organizacji - od banków, funduszy inwestycyjnych i różnej wielkości organizacji charytatywnych, po przedsiębiorstwa przemysłowe - musi się liczyć z tym, że jej marka (nazwa) może być wykorzystana w różnego rodzaju schematach wyłudzania wrażliwej informacji.

APWG podaje w raporcie, że liczba niepowtarzalnych schematów phishinu spadła blisko o 29 proc. od sierpnia 2008 do grudnia 2009, kiedy to odnotowano 28 897 zgłoszeń. Jednocześnie APWG zauważa, że obserwuje się istotne zwiększenie phishingu skupionego na osobach cieszących się dużą popularnością w internecie lub odgrywających ważną role w organizacji.

Stale rośnie "phishing profilowany" ("spear-phishing", "whale-phishing"), którego celem są indywidualne osoby w korporacjach, często mające wysoką pozycję w organizacji. Napastnik wysyła profilowaną wiadomość pocztową do takiej osoby, próbując wyłudzić od niej informacje wykorzystywane następnie do uzyskania dostępu do korporacyjnych systemów bankowości online, korporacyjnych VPN i innych zasobów online.

Ataki takie nie korzystają w znaczący sposób z ogólnych schematów phishingu, jak również nie używają do tego celu szeroko rozpowszechniane spamu. Zamiast tego napastnik dostosowuje wiadomości poczty elektronicznej do indywidualnego odbiorcy, zwiększając stopień jej wiarygodności.

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)


Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88