<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    BEC 攻擊者拋棄 C-Suite 以支持新目標

    一顆小胡椒2020-06-18 13:58:37

    由于威脅參與者將注意力集中在新目標上,針對C-Suite高管的商務電子郵件妥協(BEC)攻擊數量有所下降。

    根據非正常安全組織今天發表的最新研究,與2019年最后一個季度相比,2020年第一季度針對C-Suite高管的BEC攻擊減少了37%。

    研究人員發現,網絡罪犯有了一個受害者,因為BEC對持有日常支付鑰匙的金融員工的攻擊猛增了87%以上。

    《2020年第一季度異常安全季度BEC報告》指出,從個人攻擊轉向集團BEC攻擊。超過10個收件人的活動每季度增加27%。

    研究人員發現,犯罪分子已經將注意力從工資支票和雇傭欺詐轉移到了支付欺詐上。已經發現發票欺詐攻擊增加了75%以上。

    報告的一節專門討論了在COVID-19大流行期間觀察到的電子郵件帳戶泄露和安全攻擊模式的趨勢。

    異常安全公司的首席執行官兼聯合創始人Evan Reiser形容,與新冠肺炎爆發有關的攻擊是“我們所見過的最邪惡的意圖之一”。

    研究人員發現,在2020年3月的第二到第三周,與COVID相關的攻擊增加了四倍多。網絡攻擊增加436%,本季度平均每周增加173%。

    犯罪分子利用的COVID-19載體包括疫苗、個人防護設備、刺激檢查、購買力平價支付、裁員問題以及視頻會議工具的普及。

    大多數異常捕獲的新冠肺炎攻擊都是利用受信任的實體進行的詐騙,使用泄露和欺騙的帳戶來騙取用戶和公司的資金、竊取他們的憑據或在他們的設備上安裝惡意軟件。

    Reiser說:“我們在第一季度看到的電子郵件安全趨勢肯定與COVID-19大流行和從家工作的轉變有關,但它們也反映出威脅行為體更加復雜的攻擊策略。”。

    “通過增加競選目標規模,攻擊者增加了社會有效性的機會,并通過針對管理第三方支付的金融雇員,他們找到了新的支付媒介。”

    ·

    bec
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    BEC攻擊通常針對執行合法資金轉移請求的企業或個人。它們涉及通過社會工程、網絡釣魚或網絡入侵破壞高級管理人員或供應商的官方電子郵件賬戶。一旦犯罪分子獲得訪問權,他們就會給公司的賬戶部門發信息,要求進行大筆資金轉移。由于這些電子郵件來自官方來源,這些請求往往不會引起懷疑。
    BEC需要注意的跡象包括緊急轉賬請求、供應商的新付款細節以及發件人電子郵件中的拼寫錯誤或不一致語言。
    根據英國國家經濟犯罪中心(NECC) 的最新數據,在過去 12 個月中,報告的商業電子郵件泄露 (BEC) 事件已達到 4600 起,給個人和企業造成了 1.38 億英鎊的損失 。
    國際刑警組織,IB集團和尼日利亞警察部隊的網絡犯罪聯合調查導致逮捕了尼日利亞國民,他們被認為負責散布惡意軟件,在全球范圍內進行網絡釣魚活動和廣泛詐騙。在BEC攻擊中,詐騙者冒充公司高管或其他受信方,并試圖誘騙負責付款或其他金融交易的員工將錢匯入虛假賬戶。盡管調查仍在進行中,但到目前為止,已經確定了約50,000名目標受害者。俄羅斯BEC小組Cosmic Lynx于今年夏天初被Agari的研究人員發現。
    根據異常安全,從 2020 年 4 月到 5 月,針對發票或支付欺詐的BEC攻擊增加了 200%。涉及金額更大 在發票和付款欺詐BEC攻擊中,攻擊者偽裝成供應商、供應商或客戶,使用發起欺詐性電匯或劫持供應商對話來重定向供應商付款等策略來竊取資金。與其他類型的BEC攻擊相比,這些類型的攻擊通常涉及更大的金額,因為它們的目標是企業到企業的交易。今年 4 月,這類攻擊占BEC攻擊總數的 14%, 5 月份升至 17%。
    研究人員發現,網絡罪犯有了一個受害者,因為BEC對持有日常支付鑰匙的金融員工的攻擊猛增了87%以上。《2020年第一季度異常安全季度BEC報告》指出,從個人攻擊轉向集團BEC攻擊。超過10個收件人的活動每季度增加27%。研究人員發現,在2020年3月的第二到第三周,與COVID相關的攻擊增加了四倍多。犯罪分子利用的COVID-19載體包括疫苗、個人防護設備、刺激檢查、購買力平價支付、裁員問題以及視頻會議工具的普及。
    黃金三角:人員、過程和技術的協調統一,是挫敗BEC攻擊的關鍵。
    目前,BEC等惡意電子郵件冒充行為占所有報告威脅的近99%。根據最新的FBI互聯網犯罪(IC3)報告,BEC每年調整后損失達27億美元。相比之下,勒索軟件花費只有“微不足道”3400萬美元。這意味著BEC的成本比勒索軟件(行業“惡魔”)高出近79倍。難怪BEC詐騙在2022年(IC3報告發布的年份)飆升了81%。
    醫療保健領域的商業電子郵件入侵(BEC)攻擊今年增加了279%,異常安全發布的一份新報告顯示。數據還表明,高級電子郵件攻擊增加了167%,包括BEC,憑據網絡釣魚,惡意軟件和勒索。
    FBI對此發出多次嚴重警告
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类