קיבלתם מבזק מ-CNN במייל? הכירו פתיון חדש לגניבת זהות - שוק ההון - TheMarker
 

אתם מחוברים לאתר דרך IP ארגוני, להתחברות דרך המינוי האישי

טרם ביצעת אימות לכתובת הדוא"ל שלך. לאימות כתובת הדואל שלך  לחצו כאן

תיק מניות

רשימת קריאה

רשימת הקריאה מאפשרת לך לשמור כתבות ולקרוא אותן במועד מאוחר יותר באתר,במובייל או באפליקציה.

לחיצה על כפתור "שמור", בתחילת הכתבה תוסיף את הכתבה לרשימת הקריאה שלך.
לחיצה על "הסר" תסיר את הכתבה מרשימת הקריאה.

לרשימת הקריאה המלאה לחצו כאן

קיבלתם מבזק מ-CNN במייל? הכירו פתיון חדש לגניבת זהות

קומטאץ' חשפה שורה של התקפות רשת זדוניות וניסיונות לגניבות זהות; עברייני הסייבר נעזרו בהתעניינות בבחירת האפיפיור ובמשבר הפיננסי בקפריסין; מבזקי חדשות מזויפים של CNN משתמשים בחדשות היום בכדי לפתות גולשים

3תגובות

ספקית טכנולוגיית האבטחה לאינטרנט קומטאץ' מדווחת היום (ג') כי עברייני סייבר מנצלים לרעה את העניין הציבורי בבחירת האפיפיור פרנסיס כפיתיון החדש למתקפות תוכנות זדוניות מסוג דיוג (phishing) ודואר זבל (spam). המעבדות של קומטאץ', שמנתחת אוטומטית מיליארדי תנועות ברשת בזמן אמת, זיהו מקבץ של תוכנות זדוניות שהסווה עצמו בתוך מבזק חדשות שהועלה כביכול על ידי רשת CNN.

על פי החברה, הודעת הדוא"ל עם המבזק מובילה לאתר אינטרנט שעבר מניפולציה. עם פתיחתו של האתר על ידי הדפדפן, הגולש מדביק את מחשבו ב-Blackhole Exploit Kit, כלי פופולארי בקרב עברייני סייבר להעברת סוגים שונים של תוכנות זדוניות. בשנה האחרונה הפכו מתקפות Drive By - אלו העושות שימוש בלינק לאתר המודבק במקום לכלול את התוכנה הזדונית בצרופה של המייל - לאמצעי הפצה פופולארי לווירוסים וסוסים טרויאנים. המתקפה הנוכחית עושה שימוש בכתובת שולח מזויפת של CNN Breaking News.

רויטרס

עד כה זיהו בקומטאץ' שלושה גלים משמעותיים של הודעות ספאם המתמקדות באפיפיור. הודעות ה-spam הכילו בדרך כלל שורת נושא כגון: "דיווח בלעדי: משפחה תובעת את האפיפיור החדש", "דעות: האפיפיור החדש ינסה להתנער מפרשיות העבר" ו"דעות: האם אפשר לתבוע את האפיפיור החדש בגין פרשיות המין?". יותר מרבע (27%) מהודעות הדוא"ל הגיעו מכתובות בארה"ב. בנוסף, המתקפות כללו כתובות IP ממדינות במזרח אירופה, כגון בולגריה וסרביה, ואף מברזיל.

כיום, מעבדות החברה מתמקדות במתקפות Drive By העושות שימוש בחדשות העוסקות בניסיונות לפתור את המשבר הפיננסי של קפריסין. בנוסף למבזקי חדשות מזויפים של CNN, נעשה שימוש גם ב-BBC כמקור מזויף לשורות נושא, כגון "BBC-Email: הבנק המרכזי של קפריסין: העברת ההיטל מוטלת בספק לנוכח תוקפנות של האיחוד האירופי".

עשו לנו לייק לקבלת מיטב הכתבות והעדכונים ישירות לפייסבוק שלכם



תגובות

דלג על התגובות

בשליחת תגובה זו הנני מצהיר שאני מסכים/מסכימה עם תנאי השימוש של אתר TheMarker

סדר את התגובות

כתבות ראשיות באתר

כתבות שאולי פיספסתם

*#