Hakeri koriste e-mail kao način napada skoro tri desetljeća, a u tome im pomažu naivni korisnici, koji sa svim tim godinama nisu evoluirali pa i dalje posjećuju web stranice koje im se nude u više nego sumnjivim e-mail porukama.
Konkretnije, firma Proofpint u svom je opsežnom istraživanju, koje je trajalo 18 mjeseci, prikupila dovoljno podataka da bi ono bilo relevantno. A otkrila je da čak 99 posto uspješnih napada kroz e-mail uspije samo iz razloga što korisnici kliknu na maliciozni URL ili preuzmu sumnjivu datoteku, unutar e-mail poruke.
Istina jest, a Proofpoint je dokazuje, napadi su postali podosta sofisticiraniji nego u prošlosti pa nije čudno što korisnici "nasjednu" na ono pred njima. Primjerice, e-mail poruke skoro pa savršeno oponašaju legitimne pošiljatelje te će mnogi pomisliti kako je i sadržaj takav. Zatim kliknu na ono što se nudi i nema povratka.
Samim time, phishing je najjednostavniji i najjeftiniji način napada za hakere, tako da od njega neće samo tako odustati. Dovoljno je da nekoliko osoba "nasjedne" i isplatit će se tisuće i tisuće poslanih e-mail poruka. Također, do e-mail adresa dolazi se ili na Dark Webu ili kroz "probijanje" sigurnosnih postavki raznih većih web stranica.
Zato, kao rješenje je najbolje biti oprezniji. Nadalje, treba obavezno napraviti sigurnosnu provjeru kada se služite PayPal sustavom te pazite na greške u pravopisu, gramatici, interpunkcijama ili razmacima u porukama koje dobivate.
A u poslovnom okruženju nilo bi dobro kada bi se pohađali neki tečajevi ili edukativne radionice, a kompanije bi pod obavezno trebale slati svoje ljude na usavršavanja. Jer, koliko god smo usavršili razne sustave koji brinu o našoj sigurnosti, toliko postajemo sve ranjiviji. Napadi postaju sve sofisticiraniji, teško ih je "prokužiti", pojavljuju se napredniji programi i virusi koji probijaju zaštite.
Zamislite sastanak koji se ovih mjeseci ponavlja u sve više hrvatskih tvrtki. Marketinški tim srednje velike tvrtke predstavlja upravi novu kampanju. Video traje devedeset sekundi. U njemu se predsjednik uprave obraća kupcima na hrvatskom, njemačkom i talijanskom jeziku. Izgovor je besprijekoran, pokreti usana usklađeni, ton uvjerljiv. Uprava je oduševljena. Snimanje je trajalo dvadesetak minuta, a prijevod i sinkronizacija stajali su gotovo ništa. Predsjednik uprave, dakako, ne govori talijanski. Njegov glas i pokrete usana generirao je AI alat.
SAP je novim sigurnosnim paketom za srpanj zatvorio 16 ranjivosti u svojim proizvodima, među kojima su tri označene kao kritične. Prva se odnosi na NetWeaver Application Server ABAP, okruženje koje u brojnim velikim organizacijama nosi ključne poslovne aplikacije. Riječ je o slabosti povezanoj s upravljanjem memorijom, koja napadaču s ovlaštenim pristupom može omogućiti neovlašten uvid, izmjenu podataka ili nedostupnost sustava.
xAI-jev projekt Colossus 2 postao je jedan od najvidljivijih primjera napetosti između brzine AI infrastrukture i energetskog nadzora. Kompanija je za potrebe podatkovnog centra postavila 59 plinskih turbina bez federalnih dozvola za čisti zrak, prema regulatornoj korespondenciji i analizi dostupnih podataka. Potencijalne emisije znatno prelaze pragove koji bi inače zahtijevali dozvole, a najveći teret zagađenja pada na okolne zajednice koje već imaju povećane zdravstvene rizike.