Взлом электронной почты подарочной карты Apple

22 октября 2019 г. | Блог Взлом электронной почты подарочной карты Apple

На фотографии выше изображена сумка с «погашенными» подарочными картами Apple Store на сумму 25,000 XNUMX долларов, отправленная хакерам за границу небольшой компанией из Новой Англии.

Адрес электронной почты владельца бизнеса был скомпрометирован (Компромисс деловой почты) и администратору офиса было поручено купить подарочные карты по корпоративной кредитной карте, стереть коды с каждой карты и срочно отправить фотографии кодов владельцу компании. Хакер настаивал на срочности выполнения этой задачи, поскольку им нужно было предоставить награды для выездной встречи по продажам. В письме чувствовалась повышенная срочность и позиция «не задавай вопросов, делай то, что я прошу». Как бы вы отреагировали на сообщение начальнику: «Мне нужно это сделать немедленно, бросай всё?»

Сотрудники, находящиеся под давлением или в состоянии стресса из-за срочного запроса старшего руководителя, — это именно то, как хакеры наживаются на невинных жертвах. Из-за отсутствия обучения по безопасности сотрудник не знал, что электронная почта была взломана хакерами. Теперь компания использует CyberHoot для информирования и обучения, что значительно повысило уровень безопасности и создало культуру повышения осведомленности у этого клиента.

И если вы думаете, что подобное может произойти только с малым бизнесом, подумайте еще раз.

Компания-разработчик программного обеспечения попалась на удочку мошенничества с электронными письмами, целью которого была информация о форме W-2

«…31 марта 2016 года директор по персоналу (Pivotal) Джо Милителло отметил, что утечка данных была инициирована фишинговым письмом, замаскированным под письмо от генерального директора Роба Ми с просьбой предоставить информацию о сотрудниках Pivotal. Сотрудник непреднамеренно принял запрос за законное сообщение от руководителя, что привело к отправке формы W-2 неавторизованному получателю 22 марта. Отправленная информация включала имена, адреса, сведения о доходе за 2015 год, номера социального страхования и индивидуальные идентификационные номера налогоплательщика».Ссылка на статью)

Чтобы получить более подробную информацию о том, как защитить свой бизнес.

Подписаться на нашу рассылку

[[mautic type="form" id="8"]]

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Клод Мифос открыл ящик Пандоры. Проект Glasswing спешит его закрыть.

Клод Мифос открыл ящик Пандоры. Проект Glasswing спешит его закрыть.

Практическое руководство для виртуальных специалистов по информационной безопасности (vCISO) ПРЕДУПРЕЖДЕНИЕ, КОТОРОЕ МЫ ПРОИГНОРИРОВАЛИ ИЛИ НЕ ПОНЯЛИ В течение многих лет наиболее авторитетные...

Читать далее
Когда звонит «генеральный директор» и просит вас быстро перевести деньги

Когда звонит «генеральный директор» и просит вас быстро перевести деньги

Руководство по выявлению мошеннических схем, когда мошенники выдают себя за высокопоставленных руководителей, прежде чем поддельный генеральный директор получит настоящий банковский перевод. Это...

Читать далее
Когда нападение выглядит точно так же, как вы

Когда нападение выглядит точно так же, как вы

Искусственный интеллект (ИИ) делает фишинговые письма умнее, вредоносное ПО — хитрее, а кражу учетных данных — проще...

Читать далее