BEC 攻击手段多样,发票与支付欺诈增加 200%

Andrew2020-07-01 17:02:59

根据异常安全,从 2020 年 4 月到 5 月,针对发票或支付欺诈的BEC攻击增加了 200%。这种急剧上升延续了这一趋势。

此外,报告显示,发票和付款欺诈攻击在 2020 年前三个月增加了 75% 以上。

涉及金额更大

在发票和付款欺诈BEC攻击中,攻击者伪装成供应商、供应商或客户,使用发起欺诈性电汇或劫持供应商对话来重定向供应商付款等策略来窃取资金。与其他类型的BEC攻击相比,这些类型的攻击通常涉及更大的金额,因为它们的目标是企业到企业的交易。
例如,异常安全团队发现并阻止了针对电信提供商的发票欺诈企图,避免了 70 多万美元的损失。攻击者冒充一个真正的供应商,在两个月的时间里有条不紊地雇佣了许多员工,最终说服目标更改银行信息,并在交易被阻止之前将超过 70 万美元的合法发票的付款转到攻击者的帐户。

袭击次数增加

越来越多的此类攻击被跟踪,包括目标组织的数量和每个组织收到的攻击数量。研究小组观察到:

  • 发票和付款欺诈的BEC攻击平均每周增加 200%
  • 遭受此类攻击的组织数量增加了 36%
  • 在所有类型的BEC攻击中,发票和支付欺诈BEC攻击越来越流行。今年 4 月,这类攻击占BEC攻击总数的 14%, 5 月份升至 17%。


“非正常安全”公司的首席执行官兼联合创始人 Evan Reiser 说:“虽然所有的商业电子邮件攻击都会导致巨大的经济损失,但那些专注于发票和付款欺诈的攻击会造成更大的经济损失。”
“即使一个组织已经建立了一流的安全,第三方代表一个薄弱环节。随着这类攻击不断攀升,企业实施检测和阻止攻击的技术比以往任何时候都更重要。”

bec供应商
本作品采用《CC 协议》,转载必须注明作者和本文链接
最近的数据分析显示,第三方应用程序与电子邮件平台的整合力度大幅增加。这一趋势凸显了网络犯罪分子正在利用新的漏洞途径迅速扩张,这也表明他们的攻击策略正在不断的演变。
根据美国电子邮件安全服务提供商Abnormal Security公司进行的调查,自从今年年初以来,电子邮件攻击的复杂性和数量都有所增加。
BEC攻击通常针对执行合法资金转移请求的企业或个人。它们涉及通过社会工程、网络钓鱼或网络入侵破坏高级管理人员或供应商的官方电子邮件账户。一旦犯罪分子获得访问权,他们就会给公司的账户部门发信息,要求进行大笔资金转移。由于这些电子邮件来自官方来源,这些请求往往不会引起怀疑。
根据英国国家经济犯罪中心(NECC) 的最新数据,在过去 12 个月中,报告的商业电子邮件泄露 (BEC) 事件已达到 4600 起,给个人和企业造成了 1.38 亿英镑的损失 。
国际刑警组织,IB集团和尼日利亚警察部队的网络犯罪联合调查导致逮捕了尼日利亚国民,他们被认为负责散布恶意软件,在全球范围内进行网络钓鱼活动和广泛诈骗。在BEC攻击中,诈骗者冒充公司高管或其他受信方,并试图诱骗负责付款或其他金融交易的员工将钱汇入虚假账户。尽管调查仍在进行中,但到目前为止,已经确定了约50,000名目标受害者。俄罗斯BEC小组Cosmic Lynx于今年夏天初被Agari的研究人员发现。
根据异常安全,从 2020 年 4 月到 5 月,针对发票或支付欺诈的BEC攻击增加了 200%。涉及金额更大 在发票和付款欺诈BEC攻击中,攻击者伪装成供应商供应商或客户,使用发起欺诈性电汇或劫持供应商对话来重定向供应商付款等策略来窃取资金。与其他类型的BEC攻击相比,这些类型的攻击通常涉及更大的金额,因为它们的目标是企业到企业的交易。今年 4 月,这类攻击占BEC攻击总数的 14%, 5 月份升至 17%。
BEC需要注意的迹象包括紧急转账请求、供应商的新付款细节以及发件人电子邮件中的拼写错误或不一致语言。
FBI对此发出多次严重警告
目前,BEC等恶意电子邮件冒充行为占所有报告威胁的近99%。根据最新的FBI互联网犯罪(IC3)报告,BEC每年调整后损失达27亿美元。相比之下,勒索软件花费只有“微不足道”3400万美元。这意味着BEC的成本比勒索软件(行业“恶魔”)高出近79倍。难怪BEC诈骗在2022年(IC3报告发布的年份)飙升了81%。
虽然2020年勒索软件出尽风头,吸引了防御者大量注意力,但是“传统”针对性攻击例如BEC的脚步丝毫也没有放慢。相反,近年来,BEC已经从“小众”攻击变得越来越流行。
Andrew
暂无描述