Phishing kierowany do administratorów

04.03.2010 1:36, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImage

Pojawiła się nowa forma phishingu, której celem są administratorzy systemów komputerowych.

Ataki te to odmiana tzw. spear phishingu, czyli phishingu kierowanego do ściśle określonego odbiorcy. W tym wypadku polegają na wysyłaniu e-maili udających wiadomości od firmy hostingowej, świadczącej usługi dla instytucji w której zatrudniony jest dany administrator. Nie jest więc to phishing wysyłany automatycznie, ponadto jest starannie przyszykowany. W sfałszowanych wiadomościach administrator jest często wymieniany z imienia i nazwiska, podawana jest też nieraz nazwa projektu, nad którym trwa praca w firmie. Wiadomości te są pozyskiwanie metodami konwencjonalnymi lub też pochodzą z włamań do baz danych. Celem spear phishingu wysyłanego do administratorów jest stworzenie dziur w bezpieczeństwie firmy. Wiadomości tego typu zawierają prośby o wyłączenie firewalla, skonfigurowanie serwera pocztowego jako open relay czy też udostępnienie określonych zasobów sieciowych.

Spear phishing ogranicza się nie tylko do administratorów ale może być kierowany do każdej osoby posiadającej cenne dane lub mogącej wykonać czynność na której zależy atakującemu. Warto więc zwracać uwagę nie tylko na podejrzane linki czy propozycje wyprowadzenia pieniędzy z nigeryjskich banków ale także weryfikować nadawców e-maili, które wydają się być wysłane z zaufanego źródła.

Źródło: Slashdot
r   e   k   l   a   m   a

Komentarze (7)  

AvatarUżytkownik jest nieaktywny
wojtekmaj | 04.03.2010 2:19#1

O rany, dobreprogramy jest redagowane przez roboty ;P
Idźcie spać! :)

AvatarUżytkownik jest nieaktywny
wuuhacz | 04.03.2010 2:40#2

I kto to mówi?
Sam do wyrka!

Wracając to artykułu: Czego to już ludzie nie wymyślą aby dobrać się dodanych...

AvatarUżytkownik jest nieaktywny
XMan | 04.03.2010 3:33#3

Mnie to nie dotyczy ponieważ na razie jestem tylko skromnym Moderatorem :-)

Avatar
JanyPL (niezalogowany) | 04.03.2010 4:58#4

Głupi nie połknie haczyka .

Avatar
JanyPL (niezalogowany) | 04.03.2010 4:59#5

Miało być mądry, ale i głupi nie kliknie bo po co? :D

Avatar
dzonasek (niezalogowany) | 04.03.2010 7:56#6

"Pojawiła się nowa forma phishingu" - to o czym piszecie w art. jest znane prawdopodobnie od kiedy spieto 2 kompy i powstala pierwsza siec:) Takie dzialania to chyba jedne z podstawowych metod wyludzania danych, dopiero po nich plasuja sie wszczelkiego typu ataki z wykorzystaniem luk w zabezpieczeniach. Jak wiadomo czlowiek to najslabszy element w systemie komputerowym. Cos kiepsa ta "nowa forma":) Zreszta na DP to sie zdarza naprawde zadko, ale na innych portalach "nowosci" ktore po glebszym przemysleniu istnieja dziesiatki lat to standard:) o czyms trzeba pisac

AvatarUżytkownik jest nieaktywny
Zulowski | 04.03.2010 11:55#7

dzonasek, przeczytaj jeszcze raz.

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Test: PocketBook Pro 612

Biblioteka w kieszeni
Recenzja nowego iPada

Rewolucja czy stagnacja?
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av