<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    BEC 攻擊手段多樣,發票與支付欺詐增加 200%

    Andrew2020-07-01 17:02:59

    根據異常安全,從 2020 年 4 月到 5 月,針對發票或支付欺詐的BEC攻擊增加了 200%。這種急劇上升延續了這一趨勢。

    此外,報告顯示,發票和付款欺詐攻擊在 2020 年前三個月增加了 75% 以上。

    涉及金額更大

    在發票和付款欺詐BEC攻擊中,攻擊者偽裝成供應商、供應商或客戶,使用發起欺詐性電匯或劫持供應商對話來重定向供應商付款等策略來竊取資金。與其他類型的BEC攻擊相比,這些類型的攻擊通常涉及更大的金額,因為它們的目標是企業到企業的交易。
    例如,異常安全團隊發現并阻止了針對電信提供商的發票欺詐企圖,避免了 70 多萬美元的損失。攻擊者冒充一個真正的供應商,在兩個月的時間里有條不紊地雇傭了許多員工,最終說服目標更改銀行信息,并在交易被阻止之前將超過 70 萬美元的合法發票的付款轉到攻擊者的帳戶。

    襲擊次數增加

    越來越多的此類攻擊被跟蹤,包括目標組織的數量和每個組織收到的攻擊數量。研究小組觀察到:

    • 發票和付款欺詐的BEC攻擊平均每周增加 200%
    • 遭受此類攻擊的組織數量增加了 36%
    • 在所有類型的BEC攻擊中,發票和支付欺詐BEC攻擊越來越流行。今年 4 月,這類攻擊占BEC攻擊總數的 14%, 5 月份升至 17%。


    “非正常安全”公司的首席執行官兼聯合創始人 Evan Reiser 說:“雖然所有的商業電子郵件攻擊都會導致巨大的經濟損失,但那些專注于發票和付款欺詐的攻擊會造成更大的經濟損失。”
    “即使一個組織已經建立了一流的安全,第三方代表一個薄弱環節。隨著這類攻擊不斷攀升,企業實施檢測和阻止攻擊的技術比以往任何時候都更重要。”

    bec供應商
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    最近的數據分析顯示,第三方應用程序與電子郵件平臺的整合力度大幅增加。這一趨勢凸顯了網絡犯罪分子正在利用新的漏洞途徑迅速擴張,這也表明他們的攻擊策略正在不斷的演變。
    根據美國電子郵件安全服務提供商Abnormal Security公司進行的調查,自從今年年初以來,電子郵件攻擊的復雜性和數量都有所增加。
    BEC攻擊通常針對執行合法資金轉移請求的企業或個人。它們涉及通過社會工程、網絡釣魚或網絡入侵破壞高級管理人員或供應商的官方電子郵件賬戶。一旦犯罪分子獲得訪問權,他們就會給公司的賬戶部門發信息,要求進行大筆資金轉移。由于這些電子郵件來自官方來源,這些請求往往不會引起懷疑。
    根據英國國家經濟犯罪中心(NECC) 的最新數據,在過去 12 個月中,報告的商業電子郵件泄露 (BEC) 事件已達到 4600 起,給個人和企業造成了 1.38 億英鎊的損失 。
    國際刑警組織,IB集團和尼日利亞警察部隊的網絡犯罪聯合調查導致逮捕了尼日利亞國民,他們被認為負責散布惡意軟件,在全球范圍內進行網絡釣魚活動和廣泛詐騙。在BEC攻擊中,詐騙者冒充公司高管或其他受信方,并試圖誘騙負責付款或其他金融交易的員工將錢匯入虛假賬戶。盡管調查仍在進行中,但到目前為止,已經確定了約50,000名目標受害者。俄羅斯BEC小組Cosmic Lynx于今年夏天初被Agari的研究人員發現。
    根據異常安全,從 2020 年 4 月到 5 月,針對發票或支付欺詐的BEC攻擊增加了 200%。涉及金額更大 在發票和付款欺詐BEC攻擊中,攻擊者偽裝成供應商供應商或客戶,使用發起欺詐性電匯或劫持供應商對話來重定向供應商付款等策略來竊取資金。與其他類型的BEC攻擊相比,這些類型的攻擊通常涉及更大的金額,因為它們的目標是企業到企業的交易。今年 4 月,這類攻擊占BEC攻擊總數的 14%, 5 月份升至 17%。
    BEC需要注意的跡象包括緊急轉賬請求、供應商的新付款細節以及發件人電子郵件中的拼寫錯誤或不一致語言。
    FBI對此發出多次嚴重警告
    目前,BEC等惡意電子郵件冒充行為占所有報告威脅的近99%。根據最新的FBI互聯網犯罪(IC3)報告,BEC每年調整后損失達27億美元。相比之下,勒索軟件花費只有“微不足道”3400萬美元。這意味著BEC的成本比勒索軟件(行業“惡魔”)高出近79倍。難怪BEC詐騙在2022年(IC3報告發布的年份)飆升了81%。
    雖然2020年勒索軟件出盡風頭,吸引了防御者大量注意力,但是“傳統”針對性攻擊例如BEC的腳步絲毫也沒有放慢。相反,近年來,BEC已經從“小眾”攻擊變得越來越流行。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类