Краткий обзор новостей: Мошенничество по электронной почте подчеркивает необходимость бдительности сотрудников

Рабочий день многих сотрудников включает в себя сортировку, казалось бы, бесконечного потока электронных писем и приглашений на встречи. Некоторые важны. Некоторые нет. Некоторые из них совершенно опасны.

Как показывают основные новости этой недели, злоумышленники не перестанут вставлять попытки фишинга или быстрые инъекции в эти обычные сообщения и приглашения. Случайное посещение папки со спамом в учетной записи электронной почты является хорошим напоминанием о том, что инструменты киберзащиты отфильтровывают многие вредоносные сообщения, но не все. Последней линией защиты часто является решение получателя.

Знание того, как обнаружить попытки фишинга, является основой большинства программ обучения кибербезопасности. Это также то, что организации используют для создать сильную культуру кибербезопасности.

Пока ведутся споры о эффективность обучения повышению осведомленностиневозможно переоценить важность бдительности отдельного сотрудника. Это мгновенное решение, нажать или нет, имеет значение. Согласно «Отчету Microsoft Digital Defense Report 2025», 28% нарушений можно отнести к фишинговым кампаниям и кампаниям социальной инженерии.

Обман электронной почты остается привлекательной точкой входа для злоумышленников, хотя угроза хорошо понята и организации постарайтесь защититься от этого. И угроза становится только сильнее. Эксперты предупреждают, что тактика дипфейкового фишинга и другие сложные методы усугубляют проблему.

Главные заголовки на этой неделе служат новым доказательством того, что каждый почтовый ящик следует рассматривать как вектор атаки.

Фильтры не улавливают легальные спам-сообщения, выглядящие как ретрансляторы.

Пользователи сообщают о всплеске спам-сообщений, исходящих из доменов Zendesk, использующих легитимные экземпляры компаний Live Nation, Capcom, Tinder и других. Содержание этих писем, которые часто обходят спам-фильтры, различается. Общие темы включают фиктивные судебные иски крупных компаний или юридические уведомления государственных органов с целью украсть учетные данные или получить доступ.

Read more:  Более семи десятилетий науки для мира

Zendesk охарактеризовал проблему как ретранслировать спамгде злоумышленники используют неправильно настроенные почтовые серверы для отправки мошеннических сообщений. Хотя Zendesk отрицает факт взлома, она внедрила усиленные меры безопасности и усилила мониторинг.

Полную историю Александра Кулафи читайте на Dark Reading..

Праздничные фишинговые письма нацелены на менеджер паролей

На этой неделе LastPass предупредил о фишинговой кампании, в которой ложно утверждалось, что компания проводит техническое обслуживание, и призывали клиентов создавать резервные копии своих хранилищ в течение 24 часов. Кампания, начавшаяся в день праздника Мартина Лютера Кинга в США, использовала срочность для обмана пользователей. Нападение на пользователей во время праздников, когда штат службы безопасности часто сокращается, является распространенной тактикой злоумышленников.

LastPass подчеркнул, что никогда не будет запрашивать у пользователей мастер-пароли или устанавливать жесткие сроки. В оповещении содержалась информация о поддельных электронных письмах, вредоносных URL-адресах и IP-адресах. Компания заявила, что работает с партнерами над закрытием вредоносного домена.

Прочтите полную историю Дэвида Джонса на сайте Cybersecurity Dive..

Ошибка Gemini AI провоцирует календарные атаки

Исследователи обнаружили уязвимость быстрого внедрения в Gemini AI от Google, которая позволяет злоумышленникам использовать Календарь Google для доступа к конфиденциальным данным. Встраивая вредоносные подсказки в описания событий календаря, злоумышленники могут манипулировать Gemini, чтобы получить информацию о частных встречах или создать обманные события без взаимодействия с пользователем.

Этот недостаток подчеркивает структурное ограничение систем искусственного интеллекта, где уязвимости возникают из языка и контекста, а не из кода. Атака обходит традиционные меры безопасности, демонстрируя необходимость в продвинутой защите, которая анализирует семантику и намерения.

Эксперты подчеркнули необходимость междисциплинарных усилий, включая соблюдение политик во время выполнения и постоянный мониторинг, для защиты приложений на базе искусственного интеллекта от таких угроз.

Read more:  Шок на 572 миллиона евро от Германии для Google

Полную историю Элизабет Монтальбано читайте на сайте Dark Reading..

Примечание редактора: Редактор использовал инструменты искусственного интеллекта для создания этой сводки новостей. Наши опытные редакторы всегда проверяют и редактируют контент перед публикацией.

Фил Суини — отраслевой редактор и писатель, специализирующийся на темах кибербезопасности.

2026-01-23 13:14:00


1769299698
#Краткий #обзор #новостей #Мошенничество #по #электронной #почте #подчеркивает #необходимость #бдительности #сотрудников

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.