<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    BEC 大型網絡釣魚團伙破獲 3 人被捕,約 50000 名受害者遭到攻擊

    Andrew2020-11-27 15:51:39

    迄今為止,在涉及26種不同惡意軟件的大規模全球欺詐企業中,已經確定了約50,000名目標受害者。

    三名涉嫌參與大規模企業電子郵件泄露(BEC)攻擊的男子在 Lagos, Nigeria.被捕。

    國際刑警組織,IB集團和尼日利亞警察部隊的網絡犯罪聯合調查導致逮捕了尼日利亞國民,他們被認為負責散布惡意軟件,在全球范圍內進行網絡釣魚活動和廣泛詐騙。

    在BEC攻擊中,詐騙者冒充公司高管或其他受信方,并試圖誘騙負責付款或其他金融交易的員工將錢匯入虛假賬戶。攻擊者通常會進行大量的偵察工作,研究主管的風格,并發掘組織的供應商,計費系統做法和其他信息,以幫助進行令人信服的攻擊。

    根據國際刑警組織的說法,這一特定活動的要素無數:據稱,犯罪嫌疑人建立了網絡釣魚鏈接和域,然后進行大規模攻擊活動,在這些活動中冒充了各個組織的員工。

    據執法部門稱,在成功進行社會工程工作后,他們隨后向受害者傳播了26種不同的惡意軟件變體,其中包括間諜軟件和遠程訪問木馬(RAT)。樣本包括AgentTesla,Loki,Azorult,Spartan以及nanocore和Remcos RAT。

    盡管調查仍在進行中,但到目前為止,已經確定了約50,000名目標受害者。

    國際刑警組織在星期三的聲明中說:“在啟動詐騙和竊取資金之前,這些程序被用來滲透和監視受害組織和個人的系統。” “根據IB集團,自2017年以來,這個多產幫派已經損害了150多個國家的政府和私營部門公司。”

    根據為期一年的調查,被稱為“獵鷹行動”,該團伙被分為小組,許多人仍然逍遙法外。

    國際刑警組織網絡犯罪總監克雷格·瓊斯(Craig Jones)說:“該組織正在建立一種完善的犯罪商業模式。” “從滲透到兌現,他們使用了多種工具和技術來產生最大的利潤。我們期待從此操作中看到更多的結果。”

    消息傳出之際,BEC攻擊造成的平均電匯損失正在大幅上升:根據反網絡釣魚工作組(APWG)的數據,2020年第二季度的平均電匯損失為80,183美元,高于第一季度的54,000美元。

    盡管尼日利亞和西非仍然是BEC幫派的熱門熱點,但APWG報告發現,美元金額的上漲可能主要由一個俄羅斯BEC行動推動,該行動的目標是平均每家公司127萬美元。

    俄羅斯BEC小組Cosmic Lynx于今年夏天初被Agari的研究人員發現。據阿加里(Agari)的統計數據,自2019年7月以來,它發起了200多個BEC活動,這些活動針對六大洲46個國家的個人。最受歡迎的目標包括財富500強和全球2,000家公司,這有助于解釋大的發薪日。

    網絡釣魚bec
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為了幫助廣大中國企業提高數據安全“能見度”,推動安全主管的跨行業交流,在“槍炮、病毒與數據安全”的高不確定性年代制訂有效的數據安全戰略,GoUpSec聯合承制科技發布《2022年中國企業數據安全現狀調查報告》。
    微軟研究人員警告稱,針對銀行和金融機構的銀行中間對手 網絡釣魚BEC 攻擊。
    在微軟最近觀察到的一次BEC攻擊中,攻擊者利用企業之間的合作伙伴關系連環攻擊了四家金融企業。根據美國聯邦調查局互聯網犯罪投訴中心6月9日的報告,BEC詐騙造成的損失在2021年12月至2022年12月期間增長了17%。BEC攻擊的目標通常是誘騙收件人電匯轉賬,泄露個人隱私和財務信息或轉移加密貨幣。過去10年,IC3在國際上記錄了27.8萬起BEC事件,損失超過500億美元。
    根據Perception Point和Osterman Research的最新調查,越來越多的網絡犯罪分子在網絡釣魚BEC(商業電子郵件泄露)等電子郵件攻擊中使用了(生成式)人工智能技術,九成受訪企業表示已經遭受過人工智能增強的電子郵件攻擊。與此同時,越來越多的電子郵件安全解決方案也開始使用人工智能技術來應對此類攻擊。
    自2020年3月以來,針對Office 365賬戶使用魚叉式網絡釣魚計劃的一系列正在進行的商業電子郵件泄露(BEC)運動的目標是全球1000多家公司的企業高管。最近的活動針對的是美國和加拿大的高級職位。 這些欺詐者,我們把他...
    人為錯誤仍然是攻擊者進行網絡滲透和數據泄露的最有效途徑。
    縱觀2022年,全球重大網絡安全事件頻發,網絡釣魚、勒索軟件、復合攻擊等層出不窮,且變得更具危害性,而這些趨勢將延續至新的一年。除了廣泛針對政府、教育、醫療、商業機構進行攻擊,2022第三季度的勒索軟件攻擊還出現了新的情況。董文輝表示,“騰訊安全今年已經成功處置了200多起復雜攻擊的事件。”第三波又通過大量外掛,針對特定的API接口進行攻擊。而在騰訊云安全中心,整個流程可以縮短至2個小時以內。
    據 SlashNext 介紹,WormGPT 在各種數據源上進行訓練,尤其集中在惡意軟件相關的數據上,加上輸出沒有道德限制,可以被要求執行各種惡意任務,包括創建惡意軟件和“一切與黑帽有關的事情”,對于網絡犯罪分子而言無疑是一大利器。據了解,雖然這些密鑰大多是無效的,但有少量序列號也確實是真實可用的。另一方面,作為用戶的我們也應時刻保持謹慎,避免對 AI 產生過度依賴。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类