
На фотографии выше изображена сумка с «погашенными» подарочными картами Apple Store на сумму 25,000 XNUMX долларов, отправленная хакерам за границу небольшой компанией из Новой Англии.
Адрес электронной почты владельца бизнеса был скомпрометирован (Компромисс деловой почты) и администратору офиса было поручено купить подарочные карты по корпоративной кредитной карте, стереть коды с каждой карты и срочно отправить фотографии кодов владельцу компании. Хакер настаивал на срочности выполнения этой задачи, поскольку им нужно было предоставить награды для выездной встречи по продажам. В письме чувствовалась повышенная срочность и позиция «не задавай вопросов, делай то, что я прошу». Как бы вы отреагировали на сообщение начальнику: «Мне нужно это сделать немедленно, бросай всё?»
Сотрудники, находящиеся под давлением или в состоянии стресса из-за срочного запроса старшего руководителя, — это именно то, как хакеры наживаются на невинных жертвах. Из-за отсутствия обучения по безопасности сотрудник не знал, что электронная почта была взломана хакерами. Теперь компания использует CyberHoot для информирования и обучения, что значительно повысило уровень безопасности и создало культуру повышения осведомленности у этого клиента.
И если вы думаете, что подобное может произойти только с малым бизнесом, подумайте еще раз.
Компания-разработчик программного обеспечения попалась на удочку мошенничества с электронными письмами, целью которого была информация о форме W-2
«…31 марта 2016 года директор по персоналу (Pivotal) Джо Милителло отметил, что утечка данных была инициирована фишинговым письмом, замаскированным под письмо от генерального директора Роба Ми с просьбой предоставить информацию о сотрудниках Pivotal. Сотрудник непреднамеренно принял запрос за законное сообщение от руководителя, что привело к отправке формы W-2 неавторизованному получателю 22 марта. Отправленная информация включала имена, адреса, сведения о доходе за 2015 год, номера социального страхования и индивидуальные идентификационные номера налогоплательщика».Ссылка на статью)
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Практическое руководство для виртуальных специалистов по информационной безопасности (vCISO) ПРЕДУПРЕЖДЕНИЕ, КОТОРОЕ МЫ ПРОИГНОРИРОВАЛИ ИЛИ НЕ ПОНЯЛИ В течение многих лет наиболее авторитетные...
Читать далее
Руководство по выявлению мошеннических схем, когда мошенники выдают себя за высокопоставленных руководителей, прежде чем поддельный генеральный директор получит настоящий банковский перевод. Это...
Читать далее
Искусственный интеллект (ИИ) делает фишинговые письма умнее, вредоносное ПО — хитрее, а кражу учетных данных — проще...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
