Nije tajna da kibernetički kriminalci ili hakeri vole oponašati nekog drugog kako bi postigli cilj i okoristili se. Ali manje je poznato kojim se to brendovima služe kako bi zavarali svoje mete i ispunili to što od njih žele. Naravno, najčešće se radi o onim najpoznatijima, ali to varira.
Jer, iz godine u godinu popularnost brendova raste ili opada, a 2020. je po tom pitanju bila itekako specifična. Naime, Microsoft i Zoom predvode listu s oko 80 posto lažnih e-mail poruka ili phishing kampanja. Te kompanije o tome ništa ne znaju, naravno. Stvar je u tome da su bile toliko popularne kroz 2020. da se hakerima činilo najlakše oponašati ih i doći do cilja.
Te brojke je prikupio INKY, a prezentirao Atlas VPN i temelje se na 591.293 slučajeva oponašanja nekog brenda pri pokušaju phishinga u prošloj godini. Samo njih 40.906 bilo je jedinstveno, ostatak se ticao oponašanja poznatih brendova.
Konkretnije, Microsoft je oponašan u 69,77 posto slučajeva, Zoom u 9,3 posto slučajeva. Dakle, velika je razlika. Na trećem mjestu je Amazon sa 6,72 posto i nakon toga su brojke nešto manje bitne obzirom da imamo Chase Bank s 2,35 posto i RingCentral s 1,97 posto.
Dakle, ono što hakeri čine jest da oponašaju web stranicu nekog od brendova, kao i njihove službene e-mail adrese. Zatim se obrate korisniku i traže od njega promjenu lozinke ili nešto slično što bi u konačnici ponudilo sve potrebno za prijavu ili izvlačenje novca. Stoga, najbolja zaštita jest jako dobro paziti kad se netko obrati i traži povjerljive podatke.
Treba znati i da se broj phishing napada znatno povećao zbog pandemije koronavirusa i češćeg rada na daljinu. Primjerice, kroz prošlu se godinu od strane Googlea detektiralo oko 2,02 milijuna phishing web stranica. To znači da se svakog tjedna detektiralo oko 46.000 stranica te vrste.
Opsežan DDoS napad pogodio je zajedničku infrastrukturu norveške digitalne države i poremetio prijavu, elektronički identitet, potpisivanje, obrasce te razmjenu podataka među tijelima. Napad je počeo 24. kolovoza u 3:38 po srednjoeuropskom ljetnom vremenu, a Digitaliseringsdirektoratet, Digdir, 25. kolovoza stabilizirao je većinu sustava uz nastavak obrane u suradnji s operativnim partnerom Vivictom.
Pokémon Center je 17. kolovoza počeo obavještavati kupce u Ujedinjenom Kraljevstvu i Njemačkoj da su njihovi osobni podaci i podaci o narudžbama izloženi u kibernetičkom napadu na CEVA Logistics. Napadači su mogli pribaviti puno ime, poštansku adresu, telefonski broj, adresu e-pošte i sadržaj narudžbe. Dio kupaca istodobno je primio obavijest o otkazivanju narudžbe.
Australska diskografska udruga ARIA isključit će potpuno AI-generirane snimke iz službenih glazbenih ljestvica i dodjele nagrada. Nova pravila primjenjuju se na ljestvicu datiranu 31. kolovoza, koja će biti objavljena 28. kolovoza. Snimke nastale pretežno ljudskim radom ostaju prihvatljive kada generativnu umjetnu inteligenciju koriste samo kao pomoćni alat.