Hackere tatt ned av FBI

18. september 2019 | Blogg, Sticky Hackere tatt ned av FBI

Operasjon ReWired arresterer 281 og inndriver 118 millioner dollar

Internasjonalt samarbeid mellom rettshåndhevelsesorganer

Poeng 1 for de snille gutta. FBIs prosjekt Operasjon ReWired tok ned et nettverk av hackere ved hjelp av Business e-kompromiss angrep for å begå svindel. Dette resulterte i arrestasjonen av 281 angivelige hackere, anklaget for banksvindel (3.7 millioner dollar inndratt). I tillegg skal disse hackerne ha begått 250,000 10,000 tilfeller av identitetstyveri og 118 2019 tilfeller av skattesvindel. Operasjonen beslagla mer enn XNUMX millioner dollar i falske bankoverføringer som nå kan returneres! September XNUMX var en flott måned for cybersikkerhet!

Hva er Business Email Compromise?

Bedrifts-e-postkompromittering (også kjent som BEC) er når en e-postkonto, vanligvis for noen innen finans, blir brutt inn. Dette skjer ofte gjennom et phishing-angrep som fører til tyveri av legitimasjon, som beskrevet i CyberHoots nylige artikkel med tittelen Domino-angrepLegitimasjon blir stjålet når et offer klikker på en falsk phishing-e-postlenke eller åpner en falsk faktura. Dette fører offeret til et ondsinnet nettsted som ber brukeren om å oppgi e-postadresse og passord. Disse e-postene sendes ofte av noen som økonomidirektøren din allerede kjenner, noe som betyr at avsender-e-postadressen faktisk er korrekt og forventet. Den andre økonomipersonens e-postadresse har sannsynligvis blitt kompromittert av hackere som nå retter seg mot økonomidirektøren din.

Dette kompromitteret resulterer i at en hacker går inn i finansdirektørens e-postkonto, leser gjennom e-postene deres om økonomiske transaksjoner og omdirigerer vanlige bankoverføringer ved å sette inn falske overføringsinstruksjoner i e-postbaserte samtaler. Suksessen til denne svindelen hviler utelukkende på at begge parter aldri autentiserer disse endringene i overføringsinstruksjonene utenfor e-post. Dette resulterer i at penger overføres til hackerkontoer som stort sett ikke kan spores. Disse uredelig overførte midlene blir sjelden gjenopprettet.

Internasjonalt samarbeid fører til nederlag

Operasjon ReWire var mulig gjennom den samlede innsatsen fra politimyndigheter i 10 land. Sammen avdekket de et komplekst nettverk av hackere, phishing-angrep, pengesvindlere og hvitvaskingsaktiviteter. Denne operasjonen beviser at internasjonalt samarbeid innen politimyndigheter er mulig. Den sender også et budskap til hackere om at de vil bli tatt. Cyber Al har vært vitne til mindre BEC fra sosial manipulering og phishing-angrep som aldri vil bli gjenopprettet (eller rapportert). Det er fordi dollarbeløpene var for små til å involvere FBI eller intern politimyndighet. Verdens små og mellomstore bedrifter (SMB-er) er i frontlinjen av BEC-svindel! Det blir verre år etter år med en dobling av økonomiske tap i 2018 alene.

En viktig melding sendt til hackere

Disse enorme tapene har ført til at FBI har prioritert BEC-svindel for byrået sitt. I juni 2018 foretok 74 arrestasjoner og beslagla 2.4 millioner i en lignende BEC-nedtakelse. Disse nedtakelseshendelsene og arrestasjonene varsler hackere om at du kan og vil bli tatt.

Hvem er i faresonen for trusselen fra BEC?

Verizons sikkerhetstjenesteavdeling legger ut en årlig Rapport om datainnbrudd (DBIR) som oppsummerer trender innen cybersikkerhetsangrep, inkludert hvem som blir hacket og hvordan de blir hacket. BEC er nær toppen av listen over angrep. Enda viktigere er det at de bemerker at små og mellomstore bedrifter blir angrepet 15 ganger oftere enn mindre og større bedrifter med færre enn 10 eller flere enn 100 ansatte. Dette setter små og mellomstore bedrifter i størst risiko for målrettede BEC-angrep. Hvis du er en liten bedriftseier, ikke fortvil! Det finnes enkle tiltak du kan iverksette i bedriften din for å beskytte deg selv.

Hva bør SMB-er gjøre?

Selv om FBI har tatt knekken på dette kriminelle nettverket, er det bare en liten dråpe i havet av FBIs anslåtte 3 år. 26 milliarder dollar i tapFBI anbefaler fortsatt å «Implementer et bevissthets- og opplæringsprogram«for å beskytte virksomheten din. Derfor må du forberede deg på disse angrepene. Heldigvis er forberedelsene relativt enkle med Business Email Compromise. Det beste tiltaket du kan ta er å gjennomgå og dokumentere bankoverføringsprosessen din. Cyber Al anbefaler at ALLE endringer i koblingsinstruksjonene bekreftes utenfor e-post, helst via telefon. Etabler nøyaktige koblingsinstruksjoner med alle parter. Ikke ring et telefonnummer oppgitt i en falsk e-post for å validere nye koblingsinstruksjoner. Det telefonnummeret er sannsynligvis også falskt. Slå opp et kjent, fungerende telefonnummer og kontakt for å bekrefte og validere.

Positive konklusjoner

Denne oppfølgeren arresterte 281 potensielt kriminelle aktører og innhentet over 118 millioner dollar i svindelmeldinger. Enda viktigere er det at Operasjon ReWire beviser at internasjonale politimyndigheter kan samarbeide. Det beviser at hackere ikke kan gjemme seg bak dataskjermer i de mørke hjørnene av internett. Dette er en viktig seier. La oss nyte denne seieren, men også validere forretningsprosessene våre for å beskytte oss mot BEC og svindel med elektroniske signaler.

Lær de ansatte om Business e-kompromiss og få tilgang til dokumenter for bankoverføringsprosessen med en gratis 30-dagers CyberHoot-prøveperiode.

Bli mer bevisst for å bli tryggere.

Sikre bedriften din med CyberHoot i dag!!!


Registrer deg nå

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

Løsepengeviruset – en AI-modell bygget uten å prøve

Løsepengeviruset – en AI-modell bygget uten å prøve

Forskere lette etter en falsk fotooppskalerer og fant noe merkelig: et ransomware-sett og en AI-modell ...

Les mer
CyberHoot blir helt passordfritt: Støtte for innebygde passordnøkler nå for administratorer

CyberHoot blir helt passordfritt: Støtte for innebygde passordnøkler nå for administratorer

I fire år har CyberHoot argumentert for det samme på bloggen sin: passord er et viktig svakt ledd. De blir gjenbrukt,...

Les mer
Ikke score selvmål: Overlist svindelene med VM 2026

Ikke score selvmål: Overlist svindelene med VM 2026

FIFA-VM i 2026 startet 11. juni i USA, Canada og Mexico. Seks millioner fans...

Les mer