Хакеры задержаны ФБР

18 сентября 2019 г. | Блог, Липкий Хакеры задержаны ФБР

Операция ReWired арестовала 281 человека и вернула 118 миллионов долларов

Международное сотрудничество правоохранительных органов

1 балл в пользу хороших парней. Проект ФБР. Операция ReWired уничтожил сеть хакеров, использовавших Компромисс деловой почты Атаки с целью совершения мошенничества. В результате были арестованы 281 предполагаемый хакер по обвинению в мошенничестве с использованием электронных средств связи (было возвращено 3.7 миллиона долларов США). Кроме того, эти хакеры, предположительно, совершили 250,000 10,000 случаев кражи личных данных и 118 2019 случаев налогового мошенничества. В ходе операции было изъято более XNUMX миллионов долларов США в виде мошеннических электронных переводов, которые теперь могут быть возвращены! Сентябрь XNUMX года стал отличным месяцем для кибербезопасности!

Что такое компрометация деловой электронной почты?

Взлом корпоративной электронной почты (BEC) — это взлом учётной записи электронной почты, обычно принадлежащей финансовому специалисту. Это часто достигается с помощью фишинговой атаки, которая приводит к краже учётных данных, как описано в недавней статье CyberHoot под названием Атака доминоУчётные данные похищаются, когда жертва переходит по мошеннической фишинговой ссылке или открывает поддельный счёт. В результате жертва попадает на вредоносный сайт, где пользователю предлагается ввести адрес электронной почты и пароль. Такие письма часто отправляются лицом, известным вашему финансовому директору, а значит, адрес отправителя действителен и ожидаем. Электронная почта другого финансового специалиста, вероятно, была взломана хакерами, которые теперь нацелились на вашего финансового директора.

В результате взлома хакер проникает в электронную почту финансового директора, читает электронные письма с информацией о его финансовых транзакциях и перенаправляет обычные банковские переводы, вставляя мошеннические инструкции по переводу средств в электронные письма. Успех этой аферы основан исключительно на том, что обе стороны никогда не подтверждают изменения инструкций по переводу средств вне электронной почты. В результате деньги переводятся на счета хакеров, которые в большинстве случаев невозможно отследить. Эти мошеннические переводы редко удаётся вернуть.

Международное сотрудничество ведет к уничтожению

Операция ReWire Операция стала возможной благодаря совместным усилиям правоохранительных органов 10 стран. Вместе они раскрыли сложную сеть хакеров, фишинговых атак, финансовых мулов и отмывания денег. Эта операция доказывает возможность международного сотрудничества правоохранительных органов. Она также даёт понять хакерам, что они будут пойманы. Кибер ИИ Были случаи мелкомасштабного мошенничества с использованием BEC, связанного с социальной инженерией и фишинговыми атаками, которые никогда не будут восстановлены (или о них не будет сообщено). Это связано с тем, что суммы были слишком малы для привлечения ФБР или внутренних правоохранительных органов. Малый и средний бизнес (МСБ) во всем мире находится на передовой мошенничества с BEC! Ситуация ухудшается с каждым годом. удвоение финансовых потерь только в 2018.

Важное сообщение отправлено хакерам

Эти колоссальные потери побудили ФБР сделать борьбу с мошенничеством, связанным с BEC, приоритетной задачей своего агентства. В июне 2018 года ФБР произвел 74 ареста и изъял 2.4 миллиона В аналогичном случае блокирования BEC. Эти случаи блокирования и аресты дают хакерам понять, что их могут поймать, и поймают.

Кто подвержен риску возникновения BEC?

Подразделение служб безопасности Verizon выпускает ежегодный отчет Отчет об инциденте утечки данных (DBIR) обобщает тенденции кибератак, включая информацию о том, кто подвергается взлому и как это происходит. BEC-атаки занимают одно из первых мест в их списке. Что ещё важнее, они отмечают, что предприятия малого и среднего бизнеса подвергаются атакам в 15 раз чаще, чем небольшие и крупные компании с численностью сотрудников менее 10 или более 100 человек. Это подвергает предприятия малого и среднего бизнеса наибольшему риску целевых BEC-атак. Если вы владелец малого бизнеса, не отчаивайтесь! Есть простые меры, которые вы можете принять для своей компании, чтобы защитить себя.

Что следует делать малому и среднему бизнесу?

Даже если ФБР пресечет эту преступную сеть, это всего лишь капля в море по сравнению с тем, что ФБР оценивает в 3 года. 26 миллиардов долларов убытков. ФБР по-прежнему рекомендует «Реализовать программу повышения осведомленности и обучения«чтобы защитить свой бизнес. Поэтому вам необходимо подготовиться к этим атакам. К счастью, в случае компрометации корпоративной электронной почты подготовка к ней относительно проста. Лучшая мера, которую вы можете предпринять, — это проверить и задокументировать процесс банковского перевода. Кибер ИИ Рекомендуется подтверждать ВСЕ изменения в инструкциях по электропроводке не по электронной почте, а, предпочтительно, по телефону. Согласуйте точные инструкции по электропроводке со всеми сторонами. Не набирайте номер телефона, указанный в мошенническом электронном письме, для подтверждения новых инструкций. Этот номер, вероятно, также поддельный. Найдите заведомо действующий номер телефона и контактную информацию для проверки.

Положительные выводы

В ходе этой операции был арестован 281 потенциально злоумышленник и изъято более 118 миллионов долларов, полученных в результате мошеннических переводов. Что ещё важнее, операция ReWire доказывает, что международные правоохранительные органы могут работать сообща. Она доказывает, что хакеры не могут прятаться за экранами компьютеров в тёмных уголках интернета. Это важная победа. Давайте же наслаждаться этой победой, но также проверяйте наши бизнес-процессы, чтобы защитить себя от компрометации корпоративной электронной почты и электронного мошенничества.

Обучите сотрудников Компромисс деловой почты и получите бесплатный доступ к документам по процессу банковского перевода 30-дневная пробная версия CyberHoot.

Станьте более осознанными, чтобы стать более защищенными.

Защитите свой бизнес с CyberHoot сегодня!!!


Подписаться

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Программа-вымогатель, созданная моделью искусственного интеллекта без должного старания.

Программа-вымогатель, созданная моделью искусственного интеллекта без должного старания.

Исследователи искали поддельный инструмент для масштабирования фотографий и обнаружили нечто более странное: набор программ-вымогателей, представляющий собой модель искусственного интеллекта...

Читать далее
CyberHoot полностью переходит на беспарольную систему: администраторы получили встроенную поддержку паролей.

CyberHoot полностью переходит на беспарольную систему: администраторы получили встроенную поддержку паролей.

На протяжении четырех лет компания CyberHoot утверждает в своем блоге одно и то же: пароли — это серьезное слабое звено. Их используют повторно...

Читать далее
Не забивайте автоголы: перехитрите аферы, связанные с Чемпионатом мира по футболу 2026 года.

Не забивайте автоголы: перехитрите аферы, связанные с Чемпионатом мира по футболу 2026 года.

Чемпионат мира по футболу FIFA 2026 стартовал 11 июня в США, Канаде и Мексике. Шесть миллионов болельщиков...

Читать далее