Компрометация корпоративной электронной почты (BEC) — это взлом и контроль хакером учетной записи электронной почты, часто в финансовом отделе компании. Зачастую это происходит посредством фишинговой атаки , приводящей к краже учетных данных, как описано в статье CyberHoot под названием « Атака домино» . Учетные данные похищаются, когда жертва переходит по ссылке в мошенническом фишинговом электронном письме или открывает поддельный счет-фактуру. Это приводит жертву на вредоносный, но правдоподобный веб-сайт, идентичный веб-сайту настоящего поставщика, который предлагает пользователю ввести свой адрес электронной почты и пароль. Атаки BEC часто исходят от человека, которого ваш финансовый директор уже знает, то есть адрес электронной почты отправителя является правильным и ожидаемым. Обычно оказывается, что электронная почта другого сотрудника финансового отдела была скомпрометирована хакерами, которые теперь нацелены на ваших финансовых сотрудников. Таким образом, цепная реакция продолжается от компании к компании.
Получив доступ к электронной почте финансового директора, хакер просматривает его финансовые письма в поисках банковских переводов. Он наносит удар в нужный момент, перенаправляя обычный банковский перевод с поддельными инструкциями непосредственно в вашу переписку по электронной почте. Успех этих мошеннических схем зависит исключительно от того, что обе стороны никогда не подтверждают новые инструкции по переводу средств вне электронной почты, например, по телефону. Неподтверждение всех изменений в инструкциях по переводу средств по телефону или лично приводит к тому, что миллиарды долларов ежегодно переводятся на счета хакеров по всему миру. Эти мошеннически переведенные средства редко удается вернуть. Вот несколько примеров реальных случаев, приведенных ФБР:
ФБР и CyberHoot рекомендуют внедрить программу повышения осведомленности и обучения , чтобы помочь вашему бизнесу быть в курсе подобных атак и быть готовым к ним. К счастью, в случае компрометации корпоративной электронной почты подготовка относительно проста. Лучшая мера, которую вы можете предпринять, — это пересмотреть и задокументировать ваш процесс банковских переводов (WTP). Для WTP CyberHoot рекомендует:
Помимо внедрения надежного процесса банковских переводов, CyberHoot рекомендует также предпринять следующие действия:
источники:
Дополнительная литература:
Какое самое дорогое киберпреступление было совершено в 2020 году?
Связанные термины:
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Я помню первые дни...
Читать далее
Автор: Кэти Бокетти | Редакция: Крейг Тейлор | Редакция Крейга Тейлора: В блоге на этой неделе...
Читать далее
Время от времени появляется вредоносная программа с настолько хитрой уловкой, что заставляет исследователей в области безопасности задуматься и...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
