Hjem Securitywatch Se opp for olympisk spam, phishing, malware

Se opp for olympisk spam, phishing, malware

Video: Stay Safe from Phishing and Scams (Oktober 2024)

Video: Stay Safe from Phishing and Scams (Oktober 2024)
Anonim

Mens mye av verdens gransking har fokusert på muligheten for et terrorangrep ved de XXII olympiske leker i Sotsji, Russland, "er det flere cyber-relaterte risikoer å vurdere, " advarte Department of Homeland Security i en rådgivende.

Cyber-kriminelle kan bruke vinter-OL som et lokkemiddel for å lure brukere til å klikke på spam og phishing-meldinger, ifølge tirsdagens rådgivning fra USAs Computer Emergency Response Team (US-CERT), en avdeling av DHS. Hacktivister kan også være rettet mot OL-relaterte organisasjoner for å videreføre sin egen agenda. Til slutt må folk som faktisk deltar på lekene være klar over potensielle motstandere som tirrer på sine aktiviteter, heter det i den rådgivende.

Online svindel

Svindlere kan være rettet mot brukere som leter etter direktesendinger fra spillene, bytterier og sammendrag av begivenheter og oppdaterte nyhetsrapporter. Svindlere liker å henvise til større begivenheter i sine emnelinjer på e-post (for eksempel FIFA-VM, Super Bowl, og i dette tilfellet vinter-OL), vel vitende om at brukerne har grunn til å åpne disse meldingene. Falske nettsteder som hevder å ha eksklusive videoopptak eller nyheter, kan brukes til å levere skadelig programvare som en del av et nedlastningsangrep som kjøres av.

Brukere bør stole på offisielle nyhetskilder og pålitelige nettsteder, sa US-CERT. OL er ikke på tide å jakte på nye informasjonskilder. Ikke klikk på lenker eller åpne vedlegg. Besøk alltid pålitelige nettsteder direkte og se etter den aktuelle historien.

På lekene

US-CERT advarte også at den russiske regjeringen kan overvåke, avskjære og blokkere all kommunikasjon som er sendt elektronisk, for eksempel telefonsamtaler og online aktivitet, for alle i landet. Deltakere må "forstå kommunikasjon mens de er på lekene, bør ikke betraktes som private, " sa US-CERT.

Og ja, det er ironisk at US-CERT varsler om Russland når den amerikanske regjeringen har sin egen overvåkingsagenda.

Reisende som kommer inn i Russland kan ta bærbare datamaskiner og andre elektroniske enheter. Imidlertid beholder regjeringen myndigheten til å inspisere og konfiskere alle datamaskiner eller programvare som anses å inneholde sensitive eller krypterte data, når de forlater landet, sier US-CERT. Reisende kan være lurt å vurdere å forlate personlige elektroniske enheter hjemme. Eller ta sikkerhetskopi av alle dataene dine før du drar hjemmefra, slik at selv om enheten din er konfiskert, er informasjonen din trygg. Reis trygt.

hacktivists

Nå for tiden må alle nettbaserte sikkerhetsvarsler som er verdt saltet sitt nevne hacktivister, og US-CERT skuffet ikke. Det rådgivende siterte en vag trussel fra desember laget av et anonymt kollektiv, som opererte under navnet Anonyme Kaukasus. Ingen "spesifikk trussel eller mål" er imidlertid blitt identifisert ennå. Ville det være et hacktivistangrep mot forskjellige nettsteder? Muligens. Ville det påvirke hendelsene? Ikke merkbart.

Med tanke på at NBCUniversal har eksklusive dekningsrettigheter, håper jeg selskapet tar skritt for å sikre sin tilstedeværelse på sosiale medier, eller vi kan komme til å slutte med noen sprø og underholdende innlegg på Twitter.

Før åpningsseremoniene begynner 6. februar i Sotsji, kan du oppdatere minnet med tipsene våre om hvordan du kan identifisere nettfiskemails og unngå angrep på sosialt teknisk nivå. Og nyt de olympiske lekene!

Se opp for olympisk spam, phishing, malware