PayPal ulubionym celem ataków phishingowych. Wyprzedził Microsoft
PayPal wyprzedził Microsoft i stał się ulubionym celem kampanii phishingowych, zgodnie z raportem firmy bezpieczeństwa Vade Secure z trzeciego kwartału 2019 r.
PayPal wyprzedził Microsoft i stał się ulubionym celem kampanii phishingowych, zgodnie z raportem firmy bezpieczeństwa Vade Secure z trzeciego kwartału 2019 r.
Sposobem na utrzymanie pozycji cyfrowego lidera przez polski sektor bankowy może być zacieśnienie współpracy pomiędzy instytucjami finansowymi a uczelniami o profilu technicznym. To jeden z istotniejszych wniosków z debaty „Miesięcznika Finansowego BANK” zatytułowanej „Bank jako cyfrowa platforma usługowa. Wyzwania bezpieczeństwa”, która odbyła się 29 października br. Partnerem debaty był Fortinet.
SMS nie może zawierać wirusa ani złośliwego oprogramowania, ale strona, do której linkuje, niestety już tak. A “instrukcje” w nim zawarte potrafią skłonić do podzielenia się danymi osobowymi z podejrzaną instytucją. Eksperci radzą, jak rozpoznać, kiedy ktoś próbuje nas oszukać i podpowiadają firmom korzystającym z SMS-ów, jak zwiększyć poziom bezpieczeństwa.
Instagram wysyła wiadomości e-mail do użytkowników, ale nie wszystkie wiadomości e-mail rzekomo pochodzące z Instagrama są autentyczne. Wyłudzanie informacji jest wciąż popularnym sposobem uzyskiwania dostępu do kont sieci społecznościowych, a Instagram jest głównym celem. Firma wydała teraz narzędzie, które pozwala użytkownikom szybko identyfikować oszustwa typu phishing.
Phishing to rodzaj oszustwa internetowego, którego celem jest wyłudzenie informacji wrażliwych, takich jak loginy, hasła, numery konta itd. W dużym uproszczeniu polega na wysłaniu przez cyberprzestępcę fałszywych komunikatów, podając się za firmę, której potencjalna ofiara ufa i jest przyzwyczajona do podawania wrażliwych informacji.
Przejmowanie kont e-mail i lateralny phishing stanowią coraz poważniejsze zagrożenie dla przedsiębiorstw. Atakujący wykorzystują cztery główne strategie wyboru ofiar lateralnych ataków phishingowych. W około jednej trzeciej przypadków przejęć kont pocztowych cyberprzestępcy stosują dodatkowe techniki zwiększania skuteczności i utrudniania rozpoznawania lateralnych ataków phishingowych.
Liczba prób oszustw phishingowych – czyli ataków z użyciem masowych wysyłek maili, których celem jest skłonienie osoby np. do ujawnienia swoich poufnych danych, a nawet do dokonania przelewu na konto oszusta – ma charakter sezonowy i wyraźnie rośnie w miesiącach letnich.
We współpracy z czołowymi naukowcami z Uniwersytetu Kalifornijskiego w Berkeley i Uniwersytetu Kalifornijskiego w San Diego, badacze z firmy Barracuda odkryli nowy, coraz częściej spotykany atak: lateralny phishing. Z badań wynika, że w ciągu siedmiu minionych miesięcy co siódma organizacja była celem lateralnych ataków phishingowych.
Firma Trend Micro Incorporated poinformowała o nawiązaniu współpracy z kilkoma czołowymi dostawcami szkoleń w dziedzinie cyberbezpieczeństwa z myślą o wsparciu przedsiębiorstw w ochronie ich pracowników przed najnowszymi cyberzagrożeniami i phishingiem. Aby zapewnić Klientom szeroką gamę formatów szkoleń na platformie Phish Insight, Trend Micro łączy siły z czterema czołowymi Partnerami: NINJIO, InfoSec, NextTech Security i GoldPhish.
Pojawiła się kolejna seria ataku phishingowego, w którym oszuści podszywają się pod T‑Mobile.
Klienci Idea Banku mogą już pobrać oprogramowanie zabezpieczające bankowość online – Trusteer Rapport firmy IBM. Jest ono polecane jako dodatkowa ochrona uzupełniająca standardowe programy antywirusowe na komputery, z których wykonywane są transakcje w internecie, podał bank.
W 2018 r. liczba stwierdzonych przestępstw w e-bankowości wzrosła o 100% w porównaniu do danych z poprzedniego roku. Nowe technologie to szansa nie tylko dla użytkowników, ale także dla oszustów. Tymczasem można odnieść wrażenie, że banki nie wykorzystują jeszcze wszystkich możliwości, by edukować wchodzące na rynek nowe pokolenie klientów.
Hakerzy wykorzystują położenie kropki w adresach skrzynek pocztowych w celach przestępczych
Wraz z rozwojem cyfrowym i wzrostem liczby urządzeń podłączonych do internetu rośnie liczba zagrożeń w sieci. Nie da się ich całkowicie uniknąć, ale można się przed nimi chronić, jeśli poznamy i zrozumiemy techniki najczęściej stosowane przez cyberprzestępców.
Czasy, w których cyberbezpieczeństwo leżało jedynie w gestii zespołów IT, minęły – teraz każdy pracownik odgrywa w nim ważną rolę, zwłaszcza gdy nie siedzi przy swoim biurku, ale podobnie jak 20% światowej kadry pracuje z kawiarni, restauracji czy z domu. Co o ochronie przed cyberzagrożeniami powinien wiedzieć każdy zatrudniony?
Aż 44% ataków phishingu to przypadki, gdy oszuści podszywają się pod instytucje bankowe, sklepy online i narzędzia do płatności online. W większości są to popularne rozwiązania biznesowe w relacjach B2C. W ostatnich dniach głośnym echem odbił się wyciek danych z jednego ze znanych sklepów internetowych. Kolejne banki publikowały także ostrzeżenia przed fałszywymi mailami, wyłudzającymi dane od klientów.
Branża finansowa przechodzi nieuchronną transformację. W odpowiedzi na rosnące oczekiwania klientów, instytucje stawiają na responsywne usługi, dostępne 24 godziny na dobę. Jednak wraz z postępem cyfryzacji, rośnie zagrożenie ze strony hakerów, którzy wykorzystują coraz to bardziej zaawansowane narzędzia do przeprowadzania ataków na aplikacje i dane przechowywane przez instytucje finansowe.
Skrzynki mailowe to najsłabsze ogniwo w bezpieczeństwie firm. Według nowego raportu F-Secure ponad jedna trzecia cyberataków na przedsiębiorstwa dotyczy poczty elektronicznej – w postaci phishingu (16% ogółu cyberzagrożeń), jak również złośliwego oprogramowania przesyłanego w załącznikach maili (18%). Najczęstszym pojedynczym źródłem ataków (21% przypadków) było wykorzystanie przez hakerów luk w zabezpieczeniach sprzętu i oprogramowania w firmowej sieci.
Elektroniczne faktury, potwierdzenia zamówień ze sklepów online czy linki aktywujące konto – takie e-maile są czytane cztery razy częściej niż pozostałe wiadomości, ze względu na to, że odbiorcy ich oczekują. Niestety nadal wielu przedsiębiorców nie zdaje sobie sprawy z zagrożeń takich jak phishing i możliwości wykorzystania ich domeny firmowej do ataku na klientów.
Firma Nethone, dostawca opartych na sztucznej inteligencji rozwiązań antyfraudowych oraz z obszaru Business Intelligence, dostała na realizowane i współrealizowane przez nią projekty z Narodowego Centrum Badań i Rozwoju (NCBR) dofinansowanie opiewające łącznie na kwotę ponad 16 mln zł.