Nowa kampania phishingowa wykorzystująca gorączkę Mistrzostw Świata

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Firma Check Point® Software Technologies, jeden z wiodących dostawców rozwiązań w zakresie bezpieczeństwa cybernetycznego, wykrył kampanię phishingową wykorzystującą moment rozpoczęcia Mistrzostw Świata FIFA w Piłce Nożnej. Cyberprzestępcy próbowali zachęcić potencjalne ofiary do pobierania harmonogramu oraz trackera wyników meczów.

Po otwarciu, załącznik wykorzystuje złośliwy wariant oprogramowania zwany „DownloaderGuide”, będący znanym downloaderem potencjalnie niechcianych programów (PUP), który jest najczęściej używany jako instalator w aplikacjach takich jak paski narzędzi, adware lub optymalizatory systemu.  Badacze Check Pointa ustalili, że w sumie kampania obejmuje dziewięć różnych plików wykonywalnych, z których wszystkie zostały wysłane w wiadomościach e-mail z tematem: „World_Cup_2018_Schedule_and_Scoresheet_V1.86_CB-DL-Manager”.

Kampania została po raz pierwszy zidentyfikowana została w dniu 30 maja 2018 r., a jej szczyt przypadł na 5 czerwca; jednak w ciągu ostatniego tygodnia nabrała ona nowego tempa wraz z dniem rozpoczęcia mistrzostw.

– Wydarzenia cieszące się ogromnym zainteresowaniem są postrzegane przez cyberprzestępców jako doskonała okazja do rozpoczęcia nowych działań – twierdzi Maya Horowitz, kierownik grupy analitycznej ds. zagrożeń w firmie Check Point. – Przy tak wielkim oczekiwaniu i szumie mediowym wokół Mistrzostw Świata, cyberprzestępcy polują na pracowników, którzy mogą być w tym okresie mniej czujni podczas otwierania niechcianych e-maili i załączników. Dlatego ważne jest, aby organizacje podjęły kroki w celu przypomnienia swoim pracownikom o zalecanych praktykach w zakresie bezpieczeństwa.

– Ponadto, organizacje powinny również podjąć kroki w celu uniemożliwiania kampaniom phishingowym dotarcia do skrzynek odbiorczych. Powinno to obejmować zastosowanie wielowarstwowej strategii bezpieczeństwa cybernetycznego, która chroni zarówno przed atakami cybernetycznymi dokonywanymi przez zarejestrowane rodziny złośliwych oprogramowań, jak i przed zupełnie nowymi zagrożeniami oraz zapobieganiu ich rozprzestrzenianiu się w sieci – dodaje Horowitz.

W związku z tym, że Check Point przewiduje dalszy zakres oszustw internetowych i ataków phishingowych podczas miesięcznego turnieju, firma wydała następujące wskazówki dla osób prywatnych, chcących chronić się przed zagrożeniami cybernetycznymi podczas Mistrzostw Świata FIFA w Piłce Nożnej:

– Aktualizuj oprogramowanie – upewnij się, że system operacyjny, oprogramowanie zabezpieczające, aplikacje i przeglądarki internetowe na Twoim komputerze PC lub urządzeniu mobilnym są zaktualizowane. Powinno to stanowić skuteczną ochronę przed większością złośliwego oprogramowania i innymi zagrożeniami internetowymi.

– Ostrzeżenie przed fałszywymi stronami internetowymi – Podczas poprzednich dużych imprez publicznych cyberprzestępcy tworzyli fałszywe strony internetowe i domeny, obejmujące wszystko, od merchandisingu po wiadomości i transmisję strumieniową na żywo, które wydają się być oficjalne, ale mogą być wykorzystywane do dostarczania złośliwego oprogramowania lub przechwytywania poufnych informacji.

– Uważaj na wiadomości od nieznanych nadawców – cyberprzestępcy będą prawdopodobnie wysyłać różne emaile phishingowe podczas turnieju, oferując szereg darmowych ofert lub możliwość losowania biletów na mecze. Może to przybrać formę hiperłączy lub załączników, które będą albo pobierać złośliwe oprogramowanie na maszyny, albo próbować ukraść Twoje dane osobowe.  Najlepiej jest unikać otwierania wiadomości e-mail lub załączników od nierozpoznanego nadawcy.

– Publiczne hotspoty Wi-Fi – ponieważ mecze rozgrywane są przez cały dzień, wiele osób będzie chciało korzystać z publicznych punktów dostępu do sieci Wi-Fi do oglądania gier na urządzeniach przenośnych. Jednak niepewne punkty dostępu są łatwym celem dla hakerów, którzy mogą zagrażać naszym komputerom i smartfonom oraz przechwytywać dane osobowe, takie jak e-maile i hasła.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Jak upały wpływają na gospodarkę i biznes

Gdy temperatura rośnie, spada nie tylko komfort pracy. Ekstremalne...

Rynek pracy w Polsce: które zawody dominują, gdzie brakuje młodych i kogo zastąpi AI

Główny Urząd Statystyczny opublikował pierwsze tak szczegółowe zestawienie zawodów...

Czy boom na AI pęknie? Prognoza na III kwartał dla giełd, złota i ropy

Koniec II kwartału przyniósł mocne odbicie akcji spółek związanych...

Koniec last minute? Kryzys paliwowy może podnieść ceny biletów lotniczych

Niekoniecznie w domu, ale jeśli wyjazd to: na krócej,...

TFI zarobiły 1,4 mld zł. Zysk branży wyższy o 38 proc.

Towarzystwa funduszy inwestycyjnych zamknęły 2025 r. najlepszym wynikiem w...
Wiadomości

Shadow AI wymyka się firmom spod kontroli. 44 proc. przedsiębiorstw ujawniło dane

Obecnie coraz więcej pracowników firm używa aplikacji wykorzystujących sztuczną...

Monitoring przestaje tylko nagrywać. AI wykorzystuje kamery do zarządzania firmą

Kamery coraz częściej przestają być wyłącznie elementem systemu ochrony....

AI skraca obecność cyberprzestępców w firmowej sieci o 80 dni. Oszczędności sięgają 1,9 mln dolarów

Organizacje szeroko wykorzystujące sztuczną inteligencję w cyberbezpieczeństwie potrafią średnio o około 80 dni szybciej usunąć cyberprzestępców ze swojej infrastruktury po naruszeniu zabezpieczeń. Pozwala to ograniczyć przeciętny koszt cyberataku o 1,9 mln dolarów. Z raportu World Economic Forum i KPMG wynika, że 77 proc. firm stosuje już AI do ochrony przed cyberzagrożeniami, a 88 proc. zespołów bezpieczeństwa inwestuje w agentów AI.

Przypadek Anthropic ostrzeżeniem dla Europy. Kto naprawdę kontroluje sztuczną inteligencję?

Jeszcze kilka miesięcy temu dyskusja o suwerenności technologicznej mogła...

Wyścig o moc obliczeniową przyspiesza. Data center zbliżają się do punktu krytycznego

Już w ciągu najbliższych miesięcy, bieżącego roku, infrastruktura data...

UODO: właściciel kamery nie może bez podstawy nagrywać sąsiadów i przechodniów

Osoba, która nie wykonała nakazu Prezesa Urzędu Ochrony Danych...
Coś dla Ciebie