Myslím, že se problém phishingu řeší na špatné úrovni. Žádný nový phishing od vzniku internetu nevznikl, jsou to jen variace na úplně stejné téma. Mění se pouze nepodstatné detaily. Žádné varování na novou příchuť phishingu nic neřeší. Je třeba říct, že každé hovado vám může poslat zprávu a že si máte dát pozor, na co jim klikáte. Pomohlo by nebrat automaticky oblbnutého jako nebohou oběť, ono záleží na okolnostech. Pokud zaměstnanec společnosti zabývající se kybernetickou bezpečností klikne na stažení souboru, a ještě odmávne prošlý certifikát a povolí výjimku, nese za to odpovědnost. Jako zaměstnanec v oboru to měl vědět a ještě byl dokonce varován, že to instaluje na vlastní odpovědnost.
A kto je obeť, ak nie ten "oblbnutý"? Umiestňovať vinu na obeť je najhorší možný spôsob, ako sa k situácii stavať.
A dodal by som, že keď zamestnanec spoločnosti, zaoberajúcej sa kybernetickou bezpečnosťou nájde nový druh hrozby, alebo aspoň nový vektor (ako v tomto prípade), je jeho náplňou práce (a zrejme aj predmetom odbornej zvedavosti) nahodiť novú virtuálku a okamžite sa "nechať oblbnúť".
12. 11. 2021, 11:53 editováno autorem komentáře
Obětí jsou obecně lidé, jejichž data unikla, příp. majitelé a akcionáři firmy, které tím vznikla škoda.
Člověk, který v zaměstnání rozklikává spustitelné přílohy, většinou ani nenese většinu škody (beztak u nás ručí tuším do čtyřiapůlnásobku platu a to jen, pokud mu to zaměstnavatel prokáže jako porušení kázně).