Kompromitace firemního e-mailu (BEC) nastává, když hacker vloupá do e-mailového účtu, často ve finančním oddělení společnosti, a ovládne ho. Toho se často dosahuje phishingovým útokem , který vede ke krádeži přihlašovacích údajů, jak je popsáno v článku CyberHoot s názvem „ Domino útok“ . Přihlašovací údaje jsou ukradeny, když oběť klikne na podvodný phishingový e-mailový odkaz nebo otevře falešnou fakturu. Tím se oběť dostane na škodlivý, ale věrohodný web, který je identický s webovými stránkami skutečného dodavatele a který uživatele vyzve k zadání e-mailu a hesla. Útoky BEC často pocházejí od někoho, koho váš finanční ředitel již zná, což znamená, že odesílatelská e-mailová adresa je ve skutečnosti správná a očekávaná. Obvykle se ukáže, že e-mail druhého finančního pracovníka byl kompromitován hackery, kteří se nyní zaměřují na vaše finanční manažery. Domino kostky tak nadále padají společnost po společnosti.
Jakmile se hacker dostane do e-mailového účtu finančního ředitele, pročte si jeho finanční e-maily a hledá bankovní transakce. Útočí v pravý okamžik a přesměruje běžný bankovní převod s podvodnými pokyny k převodu přímo do vaší e-mailové konverzace. Úspěch těchto podvodů spočívá výhradně v tom, že obě strany nikdy neověřují nové pokyny k převodu mimo e-mail, například telefonicky. Nepotvrzení všech změn pokynů k převodu telefonicky nebo osobně má za následek, že se každý rok na hackerské účty po celém světě převádějí miliardy dolarů. Tyto podvodně převedené finanční prostředky se jen zřídka získají zpět. Mezi příklady skutečných případů, které uvádí FBI, patří:
FBI a CyberHoot doporučují „ zavést program zvyšování povědomí a školení “, který pomůže vaší firmě být informovaná o těchto útocích a zároveň na ně připravená. Naštěstí s řešením Business Email Compromise jsou přípravy relativně jednoduché. Jediným nejlepším opatřením, které můžete podniknout, je zkontrolovat a zdokumentovat váš proces bankovního převodu (WTP). Pro WTP CyberHoot doporučuje:
Kromě zavedení účinného procesu bankovních převodů doporučuje CyberHoot také podniknout následující kroky:
Zdroje:
Další čtení:
Jaká byla nejdražší kyberzločin v roce 2020?
Související podmínky:
Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.
Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Vzpomínám si na rané dny...
Více informací
Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Blog tohoto týdne má...
Více informací
Čas od času se objeví nějaký malware s dostatečně chytrým trikem, který donutí bezpečnostní výzkumníky se zastavit a...
Více informacíZískejte bystřejší pohled na lidská rizika s pozitivním přístupem, který překonává tradiční phishingové testování.
