
Punto 1 per i buoni. Il progetto dell'FBI Operazione ReWired ha smantellato una rete di hacker utilizzando Compromesso e-mail aziendale Attacchi finalizzati a commettere frodi. Ciò ha portato all'arresto di 281 presunti hacker con l'accusa di frode telematica (3.7 milioni di dollari recuperati). Inoltre, questi hacker avrebbero commesso 250,000 casi di furto d'identità e 10,000 casi di frode fiscale. L'operazione ha sequestrato oltre 118 milioni di dollari in bonifici fraudolenti che ora potrebbero essere restituiti! Settembre 2019 è stato un mese fantastico per la sicurezza informatica!
La compromissione dell'email aziendale (anche nota come BEC) si verifica quando un account di posta elettronica, solitamente appartenente a un individuo del settore finanziario, viene violato. Questo avviene spesso tramite un attacco di phishing che porta al furto di credenziali, come descritto nel recente articolo di CyberHoot intitolato Attacco DominoLe credenziali vengono rubate quando una vittima clicca su un link fraudolento in un'email di phishing o apre una fattura fasulla. In questo modo, la vittima viene reindirizzata a un sito web dannoso che richiede all'utente di inserire il proprio indirizzo email e password. Queste email vengono spesso inviate da qualcuno che il tuo CFO conosce già, il che significa che l'indirizzo email del mittente è effettivamente corretto e previsto. L'indirizzo email dell'altra persona responsabile della finanza è probabilmente stato compromesso da hacker che ora stanno prendendo di mira il tuo CFO.
Questa compromissione comporta che un hacker acceda all'account email del CFO, legga le email relative alle transazioni finanziarie e reindirizzi i normali bonifici inserendo istruzioni fraudolente nelle conversazioni email. Il successo di questa truffa si basa esclusivamente sul fatto che entrambe le parti non autentichino mai queste modifiche alle istruzioni di bonifico al di fuori dell'email. Ciò comporta che il denaro venga trasferito su conti hacker per lo più non rintracciabili. Questi fondi trasferiti fraudolentemente vengono raramente recuperati.
Operazione ReWire L'operazione è stata possibile grazie agli sforzi congiunti delle forze dell'ordine di 10 paesi. Insieme, hanno smantellato una complessa rete di hacker, attacchi di phishing, money mule e attività di riciclaggio di denaro. Questa operazione dimostra che la cooperazione internazionale tra le forze dell'ordine è possibile. Inoltre, invia un messaggio agli hacker: verranno catturati. Cyber Al ha assistito a casi di frode BEC su piccola scala, derivanti da attacchi di ingegneria sociale e phishing, che non saranno mai recuperati (o segnalati). Questo perché gli importi in dollari erano troppo bassi per coinvolgere l'FBI o le forze dell'ordine interne. Le piccole e medie imprese (PMI) di tutto il mondo sono in prima linea nelle frodi BEC! La situazione sta peggiorando di anno in anno con un raddoppio delle perdite finanziarie solo in 2018.
Queste enormi perdite hanno spinto l'FBI a fare della frode BEC una priorità per la propria agenzia. Nel giugno 2018, l'FBI ha effettuato 74 arresti e sequestrato 2.4 milioni di dollari in un simile attacco BEC. Questi arresti e azioni di rimozione stanno mettendo in guardia gli hacker: potresti essere scoperto, e verrai scoperto.
La divisione dei servizi di sicurezza di Verizon pubblica un rapporto annuale Rapporto sugli incidenti di violazione dei dati (DBIR) che riassume le tendenze degli attacchi alla sicurezza informatica, includendo chi viene hackerato e come viene hackerato. Gli attacchi BEC sono in cima alla lista. Ancora più importante, sottolineano che le PMI vengono attaccate con successo 15 volte più spesso rispetto alle aziende più piccole e grandi con meno di 10 o più di 100 dipendenti. Questo espone le PMI al rischio maggiore di attacchi BEC mirati. Se sei un piccolo imprenditore, non disperare! Esistono semplici misure che puoi adottare nella tua azienda per proteggerti.
Anche se l'FBI dovesse smantellare questa rete criminale, si tratterebbe di una piccola goccia nel mare di una stima dell'FBI di 3 anni. Perdite per 26 miliardi di dollariL'FBI raccomanda ancora di "Implementare un programma di sensibilizzazione e formazione" per proteggere la tua attività. Pertanto, devi prepararti a questi attacchi. Fortunatamente, con Business Email Compromise, la preparazione è relativamente semplice. La misura migliore che puoi adottare è rivedere e documentare la tua procedura di bonifico bancario. Cyber Al Si raccomanda che TUTTE le modifiche alle istruzioni di cablaggio siano confermate al di fuori dell'e-mail, preferibilmente tramite una telefonata. Stabilire istruzioni di cablaggio accurate con tutte le parti interessate. Non chiamare un numero di telefono fornito in un'e-mail fraudolenta per convalidare le nuove istruzioni di cablaggio. Anche quel numero di telefono è probabilmente falso. Cercare un numero di telefono valido e contattarlo per verificare e convalidare.
Questa operazione ha arrestato 281 potenziali malintenzionati e recuperato oltre 118 milioni di dollari in bonifici fraudolenti. Ancora più importante, l'operazione ReWire dimostra che le forze dell'ordine internazionali possono collaborare. Dimostra che gli hacker non possono nascondersi dietro gli schermi dei computer negli angoli più bui di Internet. Questa è una vittoria importante. Godiamoci questa vittoria, ma convalidiamo anche i nostri processi aziendali per proteggerci da BEC e frodi telematiche.
Insegnare ai dipendenti Compromesso e-mail aziendale e accedi gratuitamente ai documenti del processo di bonifico bancario Prova CyberHoot di 30 giorni.
Diventa più consapevole per essere più sicuro.
Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.
I ricercatori erano alla ricerca di un falso programma di upscaling fotografico e hanno trovato qualcosa di strano: un kit ransomware e un modello di intelligenza artificiale...
Leggi di più
Da quattro anni, CyberHoot sostiene la stessa cosa sul suo blog: le password sono un grave punto debole. Vengono riutilizzate...
Leggi di più
La Coppa del Mondo FIFA 2026 ha preso il via l'11 giugno negli Stati Uniti, in Canada e in Messico. Sei milioni di tifosi...
Leggi di piùOttieni una visione più attenta dei rischi per l'uomo, con un approccio positivo che supera i tradizionali test di phishing.
