Kolejny atak phishingowy. Tym razem ofiarą REVOLUT

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Tysiące użytkowników usług finansowych Revolut mogło zostać ofiarami cyberataku, podczas którego ukradziono cenne pliki. Systemy firmowe instytucji finansowej, która oferuje nowoczesne usługi płatności P2P, wymiany walut oraz kryptowalut, zostały złamane przez cyberprzestępców.

– Revolut doświadczył wysoceukierunkowanego ataku hakerskiego, w wyniku, którego cyberprzestępca przejął dane osobowe, adresy oraz informacje o transakcjach części użytkowników. Z relacji użytkowników, można wnioskować, że atakujący uzyskał dostęp do systemów Revoluta kilka dni temu, przejmując również kontrolę nad chatem. W jaki sposób haker uzyskał dostęp? Za sprawą phishingu, czyli sztuczek socjotechnicznych, w których wykorzystuje się instytucje lub autorytety w celu uzyskania poufnych danych lub innych korzyści. W podobny sposób zaledwie kilka dni wcześniej zaatakowano Ubera – oceniają eksperci firmy Check Point Software, specjalizującej się w cyberbezpieczeństwie.

Ataki phishingowe to oszustwa, w którym przestępca podszywa się pod znaną instytucję lub osobę, w celu wyłudzenia poufnych informacji lub bezpośrednio korzyści finansowych. Kierowane są zwykle szeroko, do użytkowników domowych. Z analiz przeprowadzonych przez Check Point Software wynika, że w ostatnim czasie w tego typu atakach, cyberprzestępcy najczęściej podszywali się pod marki LinkedIn (45% wszystkich ataków phishingowych), Microsoft (13%) oraz DHL (12%).

W przypadku Ubera lub Revoluta hakerzy przeprowadzili jednak zdecydowanie bardziej wyrafinowaną kampanię, oszukując doświadczonych pracowników oraz przejmując dostęp do systemów firmowych. Duże firmy narażane są również na jeszcze jeden typ ataków, w których wykorzystuje się phishing, a które w ostatnim czasie zyskują na popularności. Są to tzw. Business Email Compromise(BEC) i polegają na podszywaniu się pod przełożonego w celu uzyskania korzyści finansowych.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Błąd w Meta AI umożliwiał przejmowanie kont na Instagramie

W ostatnich tygodniach media zawładnęła informacja o błędzie w...

96 proc. firm z incydentem bezpieczeństwa. Rynek cyberochrony przechodzi w tryb proaktywny

Aż 96 proc. firm doświadczyło co najmniej jednego incydentu...

Chińscy cyberprzestępcy atakują Europę i Polskę. Wykorzystują popularne programy: Discord i usługi Microsoftu

Analitycy ESET wykryli nową serię cyberataków wymierzonych w europejskie...
Wiadomości

96 proc. firm z incydentem bezpieczeństwa. Rynek cyberochrony przechodzi w tryb proaktywny

Aż 96 proc. firm doświadczyło co najmniej jednego incydentu...

Błąd w Meta AI umożliwiał przejmowanie kont na Instagramie

W ostatnich tygodniach media zawładnęła informacja o błędzie w...

Chińscy cyberprzestępcy atakują Europę i Polskę. Wykorzystują popularne programy: Discord i usługi Microsoftu

Analitycy ESET wykryli nową serię cyberataków wymierzonych w europejskie...

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...
Coś dla Ciebie

Wybrane kategorie