ხმოვანმა ფიშინგმა კვლავ იმუშავა, ამჯერად Cisco-ს წინააღმდეგ

Cisco-მ დაადასტურა, რომ მისი თანამშრომელი ხმოვანი ფიშინგ-შეტევის მსხვერპლი გახდა, რამაც თავდამსხმელებს მომხმარებელთა საბაზისო პროფილის ინფორმაციის მოპარვის საშუალება მისცა. ეს მორიგი შემთხვევაა, როდესაც მსხვილი ტექ-კომპანია სოციალური ინჟინერიის მსხვერპლი ხდება.

ხმოვანმა ფიშინგმა კვლავ იმუშავა, ამჯერად Cisco-ს წინააღმდეგ

Cisco-მ განაცხადა, რომ მისი ერთ-ერთი წარმომადგენელი ხმოვანი ფიშინგ-შეტევის მსხვერპლი გახდა, რამაც თავდამსხმელებს საშუალება მისცა, ჩამოეტვირთათ მომხმარებელთა პროფილის ინფორმაცია, რომლებიც მესამე მხარის მომხმარებელთან ურთიერთობის მართვის (CRM) სისტემაში იყვნენ რეგისტრირებულნი. კომპანიის თქმით, გაჟონილი მონაცემები, ძირითადად, Cisco.com-ზე რეგისტრირებული პირების ანგარიშის საბაზისო პროფილის ინფორმაციას მოიცავდა, როგორიცაა სახელები, ორგანიზაციების დასახელებები, მისამართები, ელფოსტა და ტელეფონის ნომრები, თუმცა მასში არ შედიოდა კონფიდენციალური ინფორმაცია ან პაროლები.

საუკეთესო ტექნოლოგიური კომპანიები გეძებენ!
ეწვიე ITJobs.ge-ს
საუკეთესო ტექნოლოგიური კომპანიები გეძებენ!
ეწვიე ITJobs.ge-ს

და შენც, Cisco?

ფიშინგ-შეტევები, განსაკუთრებით ხმოვან ზარებზე დაფუძნებული, გამოსასყიდი პროგრამების ჯგუფებისა და სხვა თავდამსხმელებისთვის მსოფლიოს ყველაზე დაცული ორგანიზაციების თავდაცვის მექანიზმების გარღვევის მთავარ მეთოდად იქცა. ზოგ შემთხვევაში, ამ შეტევების უკან მდგომი აქტორები იყენებენ კომუნიკაციის მრავალ ფორმას, მათ შორის, იმეილს, ხმოვან ზარებს, push-შეტყობინებებსა და ტექსტურ შეტყობინებებს.

ასეთი შეტევების შედეგად წარმატებით დაზარალებულ კომპანიებს შორისაა Microsoft-ი, Okta, Nvidia, Twilio და Twitter-ი.

ამ ტიპის შეტევებისგან ერთ-ერთი საუკეთესო დაცვაა FIDO-სთან თავსებადი მრავალფაქტორიანი ავთენტიფიკაციის (MFA) გამოყენება. FIDO-ს დამცავი კრიპტოგრაფიული გასაღებები იმ სერვისის დომენურ სახელთანაა მიბმული, რომელზეც ავტორიზაცია ხდება. ეს ხელს უშლის გაყალბებულ ან მსგავს ფიშინგ-საიტებზე დაფუძნებულ შეტევებს.

რა თქმა უნდა, FIDO MFA იმდენად ახალია, რომ ცოტა ორგანიზაცია თუ იყენებს მას ავთენტიფიკაციის სარეზერვო ფორმების გარეშე.

ITNEWS-ის მეგობარი ვებ-გვერდია ITJOBS.GE. ITJOBS.GE-ზე ორგანიზაციებს და ფიზიკურ პირებს, აქვთ საშუალება განათავსონ როგორც ვაკანსები, ტრენინგები და ივენთები ასევე კონკრეტული Tech დავალებები, რისთვისაც ეძებენ დეველოპერებს, დიზაინერებს, სეო სპეციალისტებს და ა.შ. ITJOBS.GE - იპოვე დასაქმების საუკეთესო შესაძლებლობები ან გამოაქვეყნე ვაკანსია / დავალება და მიაწვდინე ხმა სასურველ აუდიტორიას.

გაზიარება

როგორია თქვენი რეაქცია?

მოწონება მოწონება 0
არ მომწონს არ მომწონს 0
სიყვარული სიყვარული 0
სასაცილო სასაცილო 0
გაბრაზებული გაბრაზებული 0
მოწყენილი მოწყენილი 0
ვაუ ვაუ 0