2026. május 6., szerda - Ivett

Bírósági idézésnek álcázott emailekkel támadnak a hackerek

2008-05-13 1155

Minden idők legnagyobb és legsikeresebb whaling-akciójáról adtak hírt az antivírus cégek: több ezer amerikai cég vezetőt és magas beosztású alkalmazottakat támadtak meg a hackerek adathalász emailekkel.A whaling a phishing, vagyis az adathalászat speciális válfaja, ahol a támadó nem a mennyiségre...

... hanem a minőségre utazik. Ahelyett hogy minél több áldozathoz próbálná eljuttatni a csali emailt, jól célzott, személyre szabott levelekkel operál, és olyan célpontokhoz próbál eljutni, ahol biztosan értékes zsákmányt jelenthetnek a megszerzett jelszavak, számlaszámok és egyéb adatok. A név is arra utal, hogy nagy halak a célpontok: phising = halászat, whaling = bálnavadászat.

A május elején lezajlott akcióban az volt az új, hogy a támadók bírósági idézésnek álcázták az emaileket, amikben szerepelt a célpont neve és egy sor személyes adata. Feladóként egy kaliforniai bíróság volt feltüntetve, és ha az áldozat a levélben szereplő linkre kattintott, máris megfertőzte a gépét az adatait gyûjtő, és azokat a hackereknek kiszolgáltató kémprogrammal.

"Hihetetlenül hatékony volt a támadók módszere" - mondta [1] az AFP hírügynökségnek Stephan Chenette a Websense Security Labs [2] biztonságtechnikai cégtől, bár azt nem számszerûsítette, hogy megtámadott cégvezetők milyen arányban dőltek be a trükknek. Az áldozatok között szerepeltek a CitiBank, az Ebay, az AOL, és a Time Warner vezetői is.

Szakértők szerint a támadás azért lehetett ilyen sikeres, mert rengeteg háttérmunkát öltek bele az akcióba a hackerek. A levelek szövegezése pontosan megfelelt a valós bírósági idézésekének, és a megtámadott sok személyes adata szerepelt bennük, ami tovább erősítette a hivatalos levél illúzióját. Az egyetlen gyanús pont az lehetett, hogy a link egy uscourts.com címre mutatott, holott a bíróságok a .gov domén alatt mûködnek az interneten. Plusz természetesen az, hogy az idézéseket Amerikában személyesen szokás átadni, hogy a bíró biztos lehessen benne, hogy az idézést megkapta az érintett.

A támadást brit eredetûnek sejtik a szakértők.

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

Események

Error: No articles to display


 

 


 

Tipp

Időrendben

« Május 2026 »
H K Sze Cs P Szo V
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

Tartalom galéria

A Proptech Hungary 2026 a mesterséges intelligenciát és a digitalizációt állítja középpontba az ingatlanszektorban

A Proptech Hungary 2026 a mesterséges intelligenciát és a digitalizációt állítja középpontba az ingatlanszektorban

More details
Hogyan öltözködjünk pozíciónknak megfelelően? Útmutató férfiaknak

Hogyan öltözködjünk pozíciónknak megfelelően? Útmutató férfiaknak

More details
A szállodai bevételnövekedést Közép- és Kelet-Európában Bukarest vezeti

A szállodai bevételnövekedést Közép- és Kelet-Európában Bukarest vezeti

More details
6 milliárdos önkormányzati bérház jön Erzsébetvárosban!

6 milliárdos önkormányzati bérház jön Erzsébetvárosban!

More details
Anyák napja a Skanzenben, 2026. május 3.

Anyák napja a Skanzenben, 2026. május 3.

More details
Az Ares Management logisztikai parkokat értékesít Csehországban és Magyarországon

Az Ares Management logisztikai parkokat értékesít Csehországban és Magyarországon

More details
A munkatér-kialakítás stratégiai eszközzé vált a bérbeadásban

A munkatér-kialakítás stratégiai eszközzé vált a bérbeadásban

More details
A prémium és jó állapotú ingatlanok kerültek most a vevők célkeresztjébe

A prémium és jó állapotú ingatlanok kerültek most a vevők célkeresztjébe

More details
BorsodChem:

BorsodChem: "Komoly feladat megszerettetni a kémiát"

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője