
1 балл в пользу хороших парней. Проект ФБР. Операция ReWired уничтожил сеть хакеров, использовавших Компромисс деловой почты Атаки с целью совершения мошенничества. В результате были арестованы 281 предполагаемый хакер по обвинению в мошенничестве с использованием электронных средств связи (было возвращено 3.7 миллиона долларов США). Кроме того, эти хакеры, предположительно, совершили 250,000 10,000 случаев кражи личных данных и 118 2019 случаев налогового мошенничества. В ходе операции было изъято более XNUMX миллионов долларов США в виде мошеннических электронных переводов, которые теперь могут быть возвращены! Сентябрь XNUMX года стал отличным месяцем для кибербезопасности!
Взлом корпоративной электронной почты (BEC) — это взлом учётной записи электронной почты, обычно принадлежащей финансовому специалисту. Это часто достигается с помощью фишинговой атаки, которая приводит к краже учётных данных, как описано в недавней статье CyberHoot под названием Атака доминоУчётные данные похищаются, когда жертва переходит по мошеннической фишинговой ссылке или открывает поддельный счёт. В результате жертва попадает на вредоносный сайт, где пользователю предлагается ввести адрес электронной почты и пароль. Такие письма часто отправляются лицом, известным вашему финансовому директору, а значит, адрес отправителя действителен и ожидаем. Электронная почта другого финансового специалиста, вероятно, была взломана хакерами, которые теперь нацелились на вашего финансового директора.
В результате взлома хакер проникает в электронную почту финансового директора, читает электронные письма с информацией о его финансовых транзакциях и перенаправляет обычные банковские переводы, вставляя мошеннические инструкции по переводу средств в электронные письма. Успех этой аферы основан исключительно на том, что обе стороны никогда не подтверждают изменения инструкций по переводу средств вне электронной почты. В результате деньги переводятся на счета хакеров, которые в большинстве случаев невозможно отследить. Эти мошеннические переводы редко удаётся вернуть.
Операция ReWire Операция стала возможной благодаря совместным усилиям правоохранительных органов 10 стран. Вместе они раскрыли сложную сеть хакеров, фишинговых атак, финансовых мулов и отмывания денег. Эта операция доказывает возможность международного сотрудничества правоохранительных органов. Она также даёт понять хакерам, что они будут пойманы. Кибер ИИ Были случаи мелкомасштабного мошенничества с использованием BEC, связанного с социальной инженерией и фишинговыми атаками, которые никогда не будут восстановлены (или о них не будет сообщено). Это связано с тем, что суммы были слишком малы для привлечения ФБР или внутренних правоохранительных органов. Малый и средний бизнес (МСБ) во всем мире находится на передовой мошенничества с BEC! Ситуация ухудшается с каждым годом. удвоение финансовых потерь только в 2018.
Эти колоссальные потери побудили ФБР сделать борьбу с мошенничеством, связанным с BEC, приоритетной задачей своего агентства. В июне 2018 года ФБР произвел 74 ареста и изъял 2.4 миллиона В аналогичном случае блокирования BEC. Эти случаи блокирования и аресты дают хакерам понять, что их могут поймать, и поймают.
Подразделение служб безопасности Verizon выпускает ежегодный отчет Отчет об инциденте утечки данных (DBIR) обобщает тенденции кибератак, включая информацию о том, кто подвергается взлому и как это происходит. BEC-атаки занимают одно из первых мест в их списке. Что ещё важнее, они отмечают, что предприятия малого и среднего бизнеса подвергаются атакам в 15 раз чаще, чем небольшие и крупные компании с численностью сотрудников менее 10 или более 100 человек. Это подвергает предприятия малого и среднего бизнеса наибольшему риску целевых BEC-атак. Если вы владелец малого бизнеса, не отчаивайтесь! Есть простые меры, которые вы можете принять для своей компании, чтобы защитить себя.
Даже если ФБР пресечет эту преступную сеть, это всего лишь капля в море по сравнению с тем, что ФБР оценивает в 3 года. 26 миллиардов долларов убытков. ФБР по-прежнему рекомендует «Реализовать программу повышения осведомленности и обучения«чтобы защитить свой бизнес. Поэтому вам необходимо подготовиться к этим атакам. К счастью, в случае компрометации корпоративной электронной почты подготовка к ней относительно проста. Лучшая мера, которую вы можете предпринять, — это проверить и задокументировать процесс банковского перевода. Кибер ИИ Рекомендуется подтверждать ВСЕ изменения в инструкциях по электропроводке не по электронной почте, а, предпочтительно, по телефону. Согласуйте точные инструкции по электропроводке со всеми сторонами. Не набирайте номер телефона, указанный в мошенническом электронном письме, для подтверждения новых инструкций. Этот номер, вероятно, также поддельный. Найдите заведомо действующий номер телефона и контактную информацию для проверки.
В ходе этой операции был арестован 281 потенциально злоумышленник и изъято более 118 миллионов долларов, полученных в результате мошеннических переводов. Что ещё важнее, операция ReWire доказывает, что международные правоохранительные органы могут работать сообща. Она доказывает, что хакеры не могут прятаться за экранами компьютеров в тёмных уголках интернета. Это важная победа. Давайте же наслаждаться этой победой, но также проверяйте наши бизнес-процессы, чтобы защитить себя от компрометации корпоративной электронной почты и электронного мошенничества.
Обучите сотрудников Компромисс деловой почты и получите бесплатный доступ к документам по процессу банковского перевода 30-дневная пробная версия CyberHoot.
Станьте более осознанными, чтобы стать более защищенными.
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Исследователи искали поддельный инструмент для масштабирования фотографий и обнаружили нечто более странное: набор программ-вымогателей, представляющий собой модель искусственного интеллекта...
Читать далее
На протяжении четырех лет компания CyberHoot утверждает в своем блоге одно и то же: пароли — это серьезное слабое звено. Их используют повторно...
Читать далее
Чемпионат мира по футболу FIFA 2026 стартовал 11 июня в США, Канаде и Мексике. Шесть миллионов болельщиков...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
