
ऊपर दी गई तस्वीर में एक बैग है जिसमें 25,000 डॉलर के "रिडीम्ड" एप्पल स्टोर गिफ्ट कार्ड हैं, जो न्यू इंग्लैंड के एक छोटे व्यवसाय द्वारा विदेशी हैकर्स को भेजे गए हैं।
व्यवसाय स्वामी का ईमेल पता लीक हो गया था (व्यापार ईमेल समझौता) और कार्यालय प्रशासक को कॉर्पोरेट क्रेडिट कार्ड से उपहार कार्ड खरीदने, प्रत्येक कार्ड से कोड स्क्रैच करने और व्यवसाय के मालिक को कोड की तस्वीरें तुरंत ईमेल करने का निर्देश दिया गया था। हैकर इस कार्य के लिए तत्कालता पर ज़ोर दे रहा था क्योंकि उन्हें शहर से बाहर एक बिक्री बैठक के लिए पुरस्कार प्रदान करने थे। ईमेल में अत्यधिक तत्परता और "कोई प्रश्न न पूछें, जो मैं कहूँ वही करें" की भावना व्यक्त की गई थी। जब आपको यह मेमो मिले कि "मुझे यह अभी करना है, सब कुछ छोड़ दो, तो आप अपने बॉस को क्या जवाब देंगे?"
वरिष्ठ प्रबंधक के तत्काल अनुरोध के कारण दबाव या तनाव महसूस करने वाले कर्मचारी ठीक इसी तरह हैकर्स निर्दोष पीड़ितों को अपना शिकार बनाते हैं। सुरक्षा जागरूकता प्रशिक्षण के अभाव में, कर्मचारी को पता ही नहीं चला कि ईमेल हैकर्स द्वारा लीक कर दिया गया है। कंपनी अब साइबरहूट के माध्यम से उन्हें जागरूकता और प्रशिक्षण प्रदान करती है, जिससे उनकी सुरक्षा स्थिति में उल्लेखनीय सुधार हुआ है और इस ग्राहक के बीच बेहतर जागरूकता की संस्कृति का निर्माण हुआ है।
और, यदि आप सोचते हैं कि यह गतिविधि केवल छोटे व्यवसायों के लिए ही हो सकती है, तो फिर से सोचें।
सॉफ्टवेयर कंपनी W-2 जानकारी को लक्षित करने वाले ईमेल घोटालों का शिकार हुई
“…31 मार्च, 2016 को (पाइवोटल) के मुख्य जन अधिकारी जो मिलिटेलो ने बताया कि यह उल्लंघन एक फ़िशिंग ईमेल के ज़रिए शुरू हुआ था, जिसे सीईओ रॉब मी की ओर से भेजा गया था, जिसमें पाइवोटल के कर्मचारियों की जानकारी मांगी गई थी। कर्मचारी ने अनजाने में इस अनुरोध को कार्यकारी का एक वैध संदेश समझ लिया, जिसके परिणामस्वरूप 2 मार्च को W-22 जानकारी एक अनधिकृत प्राप्तकर्ता को भेज दी गई। भेजी गई जानकारी में नाम, पते, 2015 की आय का विवरण, सामाजिक सुरक्षा संख्याएँ और व्यक्तिगत करदाता पहचान संख्याएँ शामिल थीं।”लेख का लिंक)
नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।
vCISOs के लिए एक व्यावहारिक संक्षिप्त विवरण: वह चेतावनी जिसे हमने अनदेखा किया या समझ नहीं पाए। वर्षों से, सबसे विश्वसनीय...
अधिक पढ़ें
फर्जी सीईओ को असली रकम मिलने से पहले ही वरिष्ठ कार्यकारी अधिकारी बनकर धोखाधड़ी करने वालों को पहचानने के लिए एक गाइड। यह...
अधिक पढ़ें
कृत्रिम बुद्धिमत्ता (या एआई) फिशिंग ईमेल को और अधिक स्मार्ट, मैलवेयर को और अधिक चालाक और क्रेडेंशियल चोरी को आसान बना रही है...
अधिक पढ़ेंपारंपरिक फिश परीक्षण को मात देने वाले सकारात्मक दृष्टिकोण के साथ मानवीय जोखिमों पर अधिक पैनी नजर रखें।
