BEC 攻击者抛弃 C-Suite 以支持新目标

一颗小胡椒2020-06-18 13:58:37

由于威胁参与者将注意力集中在新目标上,针对C-Suite高管的商务电子邮件妥协(BEC)攻击数量有所下降。

根据非正常安全组织今天发表的最新研究,与2019年最后一个季度相比,2020年第一季度针对C-Suite高管的BEC攻击减少了37%。

研究人员发现,网络罪犯有了一个受害者,因为BEC对持有日常支付钥匙的金融员工的攻击猛增了87%以上。

《2020年第一季度异常安全季度BEC报告》指出,从个人攻击转向集团BEC攻击。超过10个收件人的活动每季度增加27%。

研究人员发现,犯罪分子已经将注意力从工资支票和雇佣欺诈转移到了支付欺诈上。已经发现发票欺诈攻击增加了75%以上。

报告的一节专门讨论了在COVID-19大流行期间观察到的电子邮件帐户泄露和安全攻击模式的趋势。

异常安全公司的首席执行官兼联合创始人Evan Reiser形容,与新冠肺炎爆发有关的攻击是“我们所见过的最邪恶的意图之一”。

研究人员发现,在2020年3月的第二到第三周,与COVID相关的攻击增加了四倍多。网络攻击增加436%,本季度平均每周增加173%。

犯罪分子利用的COVID-19载体包括疫苗、个人防护设备、刺激检查、购买力平价支付、裁员问题以及视频会议工具的普及。

大多数异常捕获的新冠肺炎攻击都是利用受信任的实体进行的诈骗,使用泄露和欺骗的帐户来骗取用户和公司的资金、窃取他们的凭据或在他们的设备上安装恶意软件。

Reiser说:“我们在第一季度看到的电子邮件安全趋势肯定与COVID-19大流行和从家工作的转变有关,但它们也反映出威胁行为体更加复杂的攻击策略。”。

“通过增加竞选目标规模,攻击者增加了社会有效性的机会,并通过针对管理第三方支付的金融雇员,他们找到了新的支付媒介。”

·

bec
本作品采用《CC 协议》,转载必须注明作者和本文链接
BEC攻击通常针对执行合法资金转移请求的企业或个人。它们涉及通过社会工程、网络钓鱼或网络入侵破坏高级管理人员或供应商的官方电子邮件账户。一旦犯罪分子获得访问权,他们就会给公司的账户部门发信息,要求进行大笔资金转移。由于这些电子邮件来自官方来源,这些请求往往不会引起怀疑。
BEC需要注意的迹象包括紧急转账请求、供应商的新付款细节以及发件人电子邮件中的拼写错误或不一致语言。
根据英国国家经济犯罪中心(NECC) 的最新数据,在过去 12 个月中,报告的商业电子邮件泄露 (BEC) 事件已达到 4600 起,给个人和企业造成了 1.38 亿英镑的损失 。
国际刑警组织,IB集团和尼日利亚警察部队的网络犯罪联合调查导致逮捕了尼日利亚国民,他们被认为负责散布恶意软件,在全球范围内进行网络钓鱼活动和广泛诈骗。在BEC攻击中,诈骗者冒充公司高管或其他受信方,并试图诱骗负责付款或其他金融交易的员工将钱汇入虚假账户。尽管调查仍在进行中,但到目前为止,已经确定了约50,000名目标受害者。俄罗斯BEC小组Cosmic Lynx于今年夏天初被Agari的研究人员发现。
根据异常安全,从 2020 年 4 月到 5 月,针对发票或支付欺诈的BEC攻击增加了 200%。涉及金额更大 在发票和付款欺诈BEC攻击中,攻击者伪装成供应商、供应商或客户,使用发起欺诈性电汇或劫持供应商对话来重定向供应商付款等策略来窃取资金。与其他类型的BEC攻击相比,这些类型的攻击通常涉及更大的金额,因为它们的目标是企业到企业的交易。今年 4 月,这类攻击占BEC攻击总数的 14%, 5 月份升至 17%。
研究人员发现,网络罪犯有了一个受害者,因为BEC对持有日常支付钥匙的金融员工的攻击猛增了87%以上。《2020年第一季度异常安全季度BEC报告》指出,从个人攻击转向集团BEC攻击。超过10个收件人的活动每季度增加27%。研究人员发现,在2020年3月的第二到第三周,与COVID相关的攻击增加了四倍多。犯罪分子利用的COVID-19载体包括疫苗、个人防护设备、刺激检查、购买力平价支付、裁员问题以及视频会议工具的普及。
黄金三角:人员、过程和技术的协调统一,是挫败BEC攻击的关键。
目前,BEC等恶意电子邮件冒充行为占所有报告威胁的近99%。根据最新的FBI互联网犯罪(IC3)报告,BEC每年调整后损失达27亿美元。相比之下,勒索软件花费只有“微不足道”3400万美元。这意味着BEC的成本比勒索软件(行业“恶魔”)高出近79倍。难怪BEC诈骗在2022年(IC3报告发布的年份)飙升了81%。
医疗保健领域的商业电子邮件入侵(BEC)攻击今年增加了279%,异常安全发布的一份新报告显示。数据还表明,高级电子邮件攻击增加了167%,包括BEC,凭据网络钓鱼,恶意软件和勒索。
FBI对此发出多次严重警告
一颗小胡椒
暂无描述