セキュリティウォッチ オリンピックのスパム、フィッシング、マルウェアに注意してください

オリンピックのスパム、フィッシング、マルウェアに注意してください

ビデオ: カザフスタンの安食堂 (九月 2024)

ビデオ: カザフスタンの安食堂 (九月 2024)
Anonim

世界の精査の大部分は、ロシアのソチで開催されたXXIIオリンピックでのテロ攻撃の可能性に焦点を合わせていますが、「考慮すべきサイバー関連のリスクがいくつかあります」と国土安全保障省は勧告で警告しました。

DHSの一部門である米国コンピューター緊急対応チーム(US-CERT)の火曜日の勧告によると、サイバー犯罪者はユーザーをだましてスパムやフィッシングメッセージをクリックさせるためのルアーとしてオリンピックを使用する可能性があります。 ハクティビストはまた、オリンピック関連の組織をターゲットにして、独自のアジェンダを促進することもできます。 最後に、実際に大会に参加する人々は、彼らの活動を傍受している潜在的な敵に気づく必要がある、とアドバイザリーは言った。

オンライン詐欺

詐欺師は、ゲームからのライブストリーム、イベントのリプレイと要約、および最新のニュースレポートを探しているユーザーをターゲットにする場合があります。 詐欺師は、メールの件名の主要なイベント(FIFAワールドカップ、スーパーボウル、この場合は冬季オリンピックなど)を参照し、ユーザーがそれらのメッセージを開く準備ができていることを知っています。 独占的なビデオ映像またはニュースがあると主張する偽のWebサイトを使用して、ドライブバイダウンロード攻撃の一部としてマルウェアを配信できます。

US-CERTによると、ユーザーは公式のニュースソースと信頼できるサイトに依存する必要があります。 オリンピックは、新しい情報源を探しに行く時期ではありません。 リンクをクリックしたり、添付ファイルを開いたりしないでください。 常に信頼できるサイトに直接アクセスし、関連するストーリーを探してください。

ゲームで

US-CERTはまた、ロシア政府が国内の誰に対しても電話やオンライン活動などの電子的に送信される通信を監視、傍受、およびブロックできることを警告しました。 US-CERTによると、参加者は「大会でのコミュニケーションをプライベートと見なすべきではない」と理解する必要があります。

そして、はい、米国政府が独自の監視アジェンダを持っているとき、US-CERTがロシアについて警告しているのは皮肉です。

ロシアに入る旅行者は、ラップトップやその他の電子機器を携帯できます。 しかし、政府は、出国時に機密データまたは暗号化されたデータを含むと考えられるコンピューターまたはソフトウェアを検査し、没収する権限を保持している、とUS-CERTは述べた。 旅行者は、個人の電子機器を家に置いておくことを検討したいかもしれません。 または、家を出る前にすべてのデータをバックアップして、デバイスが押収されても、情報が安全であることを確認してください。 気をつけて。

ハクティビスト

今日では、その価値に見合うすべてのサイバーセキュリティ警告はハクティビストに言及する必要があり、US-CERTは失望しませんでした。 アドバイザリは、匿名コーカサス名で運営されている匿名の集団によって作成された12月のあいまいな脅威を引用しました。 ただし、「特定の脅威またはターゲット」はまだ特定されていません。 さまざまなWebサイトに対するハクティビストの攻撃はありますか? おそらく。 イベントに影響しますか? 目立たない。

NBCUniversalが独占的な取材権を持っていることを考えると、会社がソーシャルメディアでの存在を確保するための措置を講じているか、Twitterで面白いクレイジーな投稿ができることを願っています。

オープニングセレモニーが2月6日にソチで始まる前に、フィッシングメールを特定し、ソーシャルエンジニアリング攻撃を回避する方法に関するヒントを使用して、記憶をリフレッシュしてください。 そして、オリンピックをお楽しみください!

オリンピックのスパム、フィッシング、マルウェアに注意してください