Adathalász SMS-ek terjednek közlekedési bírságra hivatkozva

Újabb adathalász kampány indult Magyarországon: csalók közlekedési bírságra hivatkozva küldenek SMS-eket, amikben sürgető fizetésre próbálják rávenni a címzetteket.

Az üzenetekben általában rövid határidőt adnak meg, és akár végrehajtással is fenyegetnek. A link első ránézésre hivatalosnak tűnhet, azonban valójában egy megtévesztő weboldalra vezet, ami csak nevében hasonlít az eredeti szolgáltató oldalára.

Céljuk a felhasználók személyes és banki adatainak megszerzése. Amennyiben az áldozat megadja az adatait, azok közvetlenül a csalókhoz kerülnek, akik akár a bankszámlához is hozzáférhetnek.

A hatóság hangsúlyozta:soha nem küld fizetési felszólítást SMS-ben.

Az ilyen típusú támadások egyik legfontosabb eszköze a sürgetés. Rövid határidőkkel és fenyegető megfogalmazással próbálják elérni, hogy a címzettek gondolkodás nélkül kattintsanak.

Kibertámadás érte Lengyelország nukleáris kutatóközpontját

Kibertámadás érte Lengyelország egyik legfontosabb tudományos intézményét, a Nemzeti Nukleáris Kutatóközpontot (NCBJ). A szervezet szerint azonban a támadást még időben észlelték, és sikerült megakadályozni, hogy a támadók ténylegesen hozzáférjenek a rendszerekhez.

Az intézet közlése alapján a beépített biztonsági mechanizmusok és a gyors belső reakció kulcsszerepet játszott abban, hogy az incidens ne járjon adatvesztéssel. Az informatikai szakemberek azonnal izolálták az érintett rendszereket, és megkezdték a helyreállítást.

A kutatóközpont Lengyelország nukleáris programjának egyik alapintézménye: reaktor technológiával, részecskefizikával és sugárzás technológiával foglalkozik, emellett itt működik az ország egyetlen kutatóreaktora, a MARIA. A vezetés hangsúlyozta, hogy a támadás semmilyen módon nem érintette a reaktor működését, ami továbbra is biztonságosan üzemel.

Az esetet jelentették a hatóságoknak, és vizsgálat indult a támadás hátterének feltárására. Az intézet közben megerősítette saját biztonsági egységeit is, felkészülve az esetleges további próbálkozásokra.

Az EU Bíróság a bankokra hárítaná az adathalász csalásokból eredő károkat

Fordulat jöhet az adathalász támadások kezelésében: az Európai Unió Bíróságának főtanácsosa szerint a bankoknak vissza kell téríteniük az ügyfelek veszteségeit, még akkor is, ha az adatokat egy csalás során adták meg.

Az ügy egy lengyel esetre épül, ahol az áldozat egy hamis banki felületen adta meg belépési adatait, miután egy online piactéren keresztül kapcsolatba lépett a csalóval. A támadó ezt követően jogosulatlan tranzakciót hajtott végre, a bank azonban megtagadta a kártérítést arra hivatkozva, hogy az ügyfél gondatlansága vezetett a veszteséghez.

A főtanácsos álláspontja szerint ez nem elegendő indok. Az uniós pénzforgalmi szabályozás (PSD2) alapján a bank csak akkor tagadhatja meg a visszatérítést, ha bizonyítható, hogy az ügyfél szándékosan vagy súlyos gondatlansággal járt el. Ellenkező esetben a kockázat a pénzügyi intézményt terheli.

A vélemény egyelőre nem kötelező érvényű, de az ilyen állásfoglalások jellemzően meghatározzák a későbbi ítéletek irányát.

Ha a bíróság végül ezt az értelmezést követi, az alapjaiban rajzolhatja át az online csalások utáni felelősségi viszonyokat az Európai Unióban – és komoly nyomást helyezhet a bankokra a fraud-megelőzési rendszerek fejlesztésére.

Az USA szankciókkal lép fel az észak-koreai „IT-munkás” hálózat ellen

Lehet, hogy a kedvenc senior fejlesztőd valójában Kim Dzsongun atomprogramját építi a háttérben?

Az Egyesült Államok pénzügyminisztériuma szankciókat vezetett be egy olyan nemzetközi hálózat ellen, ami észak-koreai informatikai munkavállalók külföldi foglalkoztatásán keresztül juttat bevételt a rezsimhez.

A rendszer lényege, hogy ezek a dolgozók hamis vagy lopott személyazonosságokkal, gyakran külföldi közvetítőkön keresztül szereznek állást nyugati vállalatoknál. A megszerzett fizetések jelentős részét ezt követően visszacsatornázzák Észak-Koreába, megsértve a nemzetközi szankciókat, és hozzájárulva az ország fegyverprogramjának finanszírozásához.

Az amerikai hatóságok most hat személyt és két szervezetet vettek célba, amik kulcsszerepet játszanak a hálózat működtetésében – többek között a munkavállalók toborzásában, pénzügyi tranzakciók lebonyolításában és a bevételek tisztára mosásában, gyakran kriptovaluták bevonásával.

Egyes esetekben a hálózat tagjai a megszerzett vállalati hozzáféréseket érzékeny adatok megszerzésére vagy akár zsarolási célokra is felhasználják. Ez különösen problémássá teszi a jelenséget, mivel a hozzáférés legitim foglalkoztatási viszonyon keresztül jön létre, így a hagyományos kiberbiztonsági védelmi rendszerek nehezebben észlelik.

A mostani szankciók célja , hogy megszakítsák ezt a működési láncot – elsősorban a pénzmozgások és a közvetítői infrastruktúra blokkolásával.

Az ügy jól mutatja, hogy a kiberfenyegetések egy része már nem klasszikus támadásként jelenik meg, hanem üzleti és foglalkoztatási folyamatokon keresztül épül be a szervezetek működésébe.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu