2025. szeptember 10., szerda - Nikolett, Hunor

Bírósági idézésnek álcázott emailekkel támadnak a hackerek

2008-05-13 1017

Minden idők legnagyobb és legsikeresebb whaling-akciójáról adtak hírt az antivírus cégek: több ezer amerikai cég vezetőt és magas beosztású alkalmazottakat támadtak meg a hackerek adathalász emailekkel.A whaling a phishing, vagyis az adathalászat speciális válfaja, ahol a támadó nem a mennyiségre...

... hanem a minőségre utazik. Ahelyett hogy minél több áldozathoz próbálná eljuttatni a csali emailt, jól célzott, személyre szabott levelekkel operál, és olyan célpontokhoz próbál eljutni, ahol biztosan értékes zsákmányt jelenthetnek a megszerzett jelszavak, számlaszámok és egyéb adatok. A név is arra utal, hogy nagy halak a célpontok: phising = halászat, whaling = bálnavadászat.

A május elején lezajlott akcióban az volt az új, hogy a támadók bírósági idézésnek álcázták az emaileket, amikben szerepelt a célpont neve és egy sor személyes adata. Feladóként egy kaliforniai bíróság volt feltüntetve, és ha az áldozat a levélben szereplő linkre kattintott, máris megfertőzte a gépét az adatait gyûjtő, és azokat a hackereknek kiszolgáltató kémprogrammal.

"Hihetetlenül hatékony volt a támadók módszere" - mondta [1] az AFP hírügynökségnek Stephan Chenette a Websense Security Labs [2] biztonságtechnikai cégtől, bár azt nem számszerûsítette, hogy megtámadott cégvezetők milyen arányban dőltek be a trükknek. Az áldozatok között szerepeltek a CitiBank, az Ebay, az AOL, és a Time Warner vezetői is.

Szakértők szerint a támadás azért lehetett ilyen sikeres, mert rengeteg háttérmunkát öltek bele az akcióba a hackerek. A levelek szövegezése pontosan megfelelt a valós bírósági idézésekének, és a megtámadott sok személyes adata szerepelt bennük, ami tovább erősítette a hivatalos levél illúzióját. Az egyetlen gyanús pont az lehetett, hogy a link egy uscourts.com címre mutatott, holott a bíróságok a .gov domén alatt mûködnek az interneten. Plusz természetesen az, hogy az idézéseket Amerikában személyesen szokás átadni, hogy a bíró biztos lehessen benne, hogy az idézést megkapta az érintett.

A támadást brit eredetûnek sejtik a szakértők.

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« Szeptember 2025 »
H K Sze Cs P Szo V
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

Tartalom galéria

Nemzetközi Zöld Építés Hete, 2025. szeptember 8-12.

Nemzetközi Zöld Építés Hete, 2025. szeptember 8-12.

More details
Kelet-Európába érkeznek a biztonságtechnikai innovációk

Kelet-Európába érkeznek a biztonságtechnikai innovációk

More details
Az európai logisztikai bérleti díjak mérsékelt növekedést mutatnak 2030-ig

Az európai logisztikai bérleti díjak mérsékelt növekedést mutatnak 2030-ig

More details
Itt az első irodaház, amely bevezette a hulladékhő újrahasznosítását Lengyelországban

Itt az első irodaház, amely bevezette a hulladékhő újrahasznosítását Lengyelországban

More details
Új világrend AI-irányításban? Kína globális mesterséges intelligencia-testületet javasol

Új világrend AI-irányításban? Kína globális mesterséges intelligencia-testületet javasol

More details
Fontos változások a FOXPOST működésében

Fontos változások a FOXPOST működésében

More details
DOGZ - Őszköszöntő Falkaséta, 2025. szeptember 13.

DOGZ - Őszköszöntő Falkaséta, 2025. szeptember 13.

More details
Börgöndi Repülőnap, 2025. szeptember 14.

Börgöndi Repülőnap, 2025. szeptember 14.

More details
Börgöndi Repülőnap, 2025. szeptember 14.

Börgöndi Repülőnap, 2025. szeptember 14.

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője