Hem Securitywatch Se upp för olympisk spam, phishing, malware

Se upp för olympisk spam, phishing, malware

Video: Stay Safe from Phishing and Scams (September 2024)

Video: Stay Safe from Phishing and Scams (September 2024)
Anonim

Medan mycket av världens granskning har fokuserat på möjligheten till en terroristattack vid de olympiska spelen XXII i Sochi, Ryssland, "finns det flera cyberrelaterade risker att tänka på", varnade departementet för inrikes säkerhet i en rådgivande.

Cyberbrottslingar kan använda vinter-OS som ett lock för att lura användare att klicka på skräppost och phishing-meddelanden, enligt tisdagens rådgivning från USA: s Computer Emergency Response Team (US-CERT), en division av DHS. Hacktivister kan också rikta sig till OS-relaterade organisationer för att vidareutveckla sin egen agenda. Slutligen måste människor som faktiskt deltar i spelen vara medvetna om potentiella motståndare som tappar på sin verksamhet, sade rådgivaren.

Online-bedrägerier

Scammers kan rikta in sig på användare som letar efter live-strömmar från spelen, evenemangsbyten och sammanfattningar och aktuella nyhetsrapporter. Scammers vill gärna hänvisa till större händelser i sina e-post ämnesrader (som FIFA World Cup, Super Bowl och i detta fall vinter-OS), medveten om att användare är beredda att öppna dessa meddelanden. Falska webbplatser som påstår sig ha exklusiva videofilmer eller nyheter kan användas för att leverera skadlig programvara som en del av en nedladdningsattack som drivs av.

Användare bör lita på officiella nyhetskällor och pålitliga webbplatser, säger US-CERT. OS är inte tiden att jaga efter nya informationskällor. Klicka inte på länkar eller öppna bilagor. Besök alltid betrodda webbplatser direkt och leta efter relevant berättelse.

På spelen

US-CERT varnade också att den ryska regeringen kan övervaka, avlyssna och blockera all kommunikation som skickas elektroniskt, till exempel telefonsamtal och onlineaktivitet, för alla i landet. Deltagare måste "förstå kommunikation när de är på spelen bör inte betraktas som privata", sade US-CERT.

Och ja, det är ironiskt att USA-CERT varnar om Ryssland när den amerikanska regeringen har sin egen övervakningsagenda.

Resande som kommer in i Ryssland kan ta bärbara datorer och andra elektroniska apparater. Dock behåller regeringen myndigheten att inspektera och konfiskera all dator eller programvara som anses innehålla känslig eller krypterad information när de lämnar landet, säger US-CERT. Resenärer kanske vill överväga att lämna personliga elektroniska apparater hemma. Eller säkerhetskopiera all information innan du lämnar hemmet, så att även om din enhet är konfiskerad är din information säker. Res säkert.

hacktivists

Nuförtiden måste varje cybersäkerhetsvarning som är värt sitt salt att nämna hacktivister, och US-CERT gjorde inte besviken. Den rådgivande citerade ett vagt hot från december från ett anonymt kollektiv som opererar under namnet Anonym Kaukasus. Inget "specifikt hot eller mål" har emellertid identifierats än. Skulle det finnas en hacktivistattack mot olika webbplatser? Eventuellt. Skulle det påverka händelserna? Inte märkbart.

Med tanke på att NBCUniversal har exklusiva täckningsrättigheter, hoppas jag att företaget vidtar åtgärder för att säkra sin närvaro på sociala medier, eller så kan vi sluta med några galna och underhållande inlägg på Twitter.

Innan öppningsceremonin börjar 6 februari i Sochi, uppdatera ditt minne med våra tips om hur du identifierar phishing-e-postmeddelanden och undviker socialteknikattacker. Och njut av de olympiska spelen!

Se upp för olympisk spam, phishing, malware