BEC事件频发,英国企业损失1.38亿英镑

VSole2021-10-28 08:18:55

根据英国国家经济犯罪中心(NECC)的最新数据,在过去12个月中,报告的商业电子邮件欺诈(BEC)事件已达到4600起,给个人和企业造成了1.38亿英镑的损失。

该政府机构正与国家犯罪局(NCA)、伦敦市警察局、英国金融和欺诈预防银行集团(UK Finance and fraud prevention)非营利性Cifas合作开展一项新的活动,以提高人们对犯罪的认识,也称为“强制欺诈”或“支付转移欺诈”。

它声称,在这4600起案件中,平均损失金额为30000英镑,犯罪分子通常冒充他人,伪造或修改发票,诱骗受害者将钱转入他们控制的账户。

通常,合法的电子邮件帐户会通过网络钓鱼劫持或使用域名抢注等技术进行冒充以增加汇款请求的合法性。

NECC声称,欺诈高峰通常发生在3月和11月,与财政年度结束时间一致。

“支付转移欺诈正在增加,人们意识到这一威胁至关重要。由于IT安全性不那么全面,中小型企业面临的风险最大,但由于交易的规模,这些犯罪分子也将瞄准购房者。” NECC欺诈威胁负责人Jon Shiland说。

“当您在购房时向供应商或您的律师付款时,您应高度怀疑账户详细信息或新指示的任何变化。请始终与可靠的已知联系人联系,如果您有任何疑问,请不要转账。”

根据FBI的数据,BEC是过去两年中收入最高的网络犯罪类型。

根据联邦调查局的年度网络犯罪报告,去年受害者损失了近19亿美元,这是因为报告了大约19300起事件,这相当于同期网络犯罪损失总额42亿美元的近一半。

BEC需要注意的迹象包括紧急转账请求、供应商的新付款细节以及发件人电子邮件中的拼写错误或不一致语言。

bec国际社会
本作品采用《CC 协议》,转载必须注明作者和本文链接
国内外最新网络安全发展态势
2024年3月7日,根据FBI互联网犯罪投诉中心(IC3)最新发布的互联网犯罪报告。2023年,IC3接到了创纪录的880418起投诉,较去年增加近10%。报告的损失总计超过了125亿美元,较去年增长约22%。
当欧盟在几年前推出《通用数据保护条例》(GDPR)以应用隐私问题时,并未想到GDPR竟然掀起了全球隐私保护运动的浪潮。但在今年初,欧盟发布的《DNS滥用研究》却无人问津。DNS在安全中的重要性无庸置疑,因此本文尝试对这份指南作一个概况解读。
报告指出,网络攻击的性质正在迅速变化。Forrester预测,AI增强攻击案例将继续激增,唯一限制攻击者杀伤力的是其想象力。作为回应,30多个国家于2021年10月联合发布反勒索软件倡议,以打击全球勒索软件。2021年,BEC攻击造成的欺诈性资金转移索赔超过了所有其他类型的。
2022年全球网络犯罪仍然处于高发态势,梳理总结2022年全球网络犯罪的总体态势,可以为提升网络犯罪治理能力,探索新时代网络空间命运共同体理念下的网络犯罪治理新路径,提供参考。
根据最新报告,勒索软件泄露事件增加了13%,超过了过去五年的总和。Verizon Business2022数据泄露调查报告揭示了今年严峻的网络安全形势,并详细介绍了影响国际网络安全格局的焦点问题。同时,报告发现,受云存储配置错误的影响,人为的错误仍然是未来勒索事件发生的主要因素。
2023年又是全球网络安全威胁形势持续严峻,在叠加了地缘政治、经济竞争的因素后,具有政府/组织背景的APT组织屡屡在网络功空间之中兴风作浪,而各种新兴技术的应用也催生了大量的新型攻击者。
但Kershaw没有指出任何实体对这次袭击负责。澳大利亚领导人谴责俄罗斯在该事件中的作用。这些组织被称为高级持续威胁 组。不过,她表示,北约对网络攻击的技术回应是不够的。Neuberger今年2月访问布鲁塞尔和华沙,期间会见了来自北约、波兰和波罗的海国家的官员,讨论应对俄罗斯入侵乌克兰的网络威慑问题,赢得了盟友的称赞。
为加快推进区块链应用场景向纵深发展,释放区块链技术潜在价值,本文对区块链技术落地存在的点对点网络实现困难、并发处理能力不足、数据存储能力不强、跨链互通困难等技术性因素进行分析,同时对监管不到位、隐私保护存在隐患等非技术性因素进行总结,提出推动区块链技术应用进一步深化的策略。
据这家网络安全公司称,该供应商已积极联系客户,敦促他们修补受影响的系统。该报告称,勒索软件攻击的急剧上升影响了当前网络保险公司的承保业绩,这些攻击占2020年所有网络保险索赔的近75%。委员会将在工作12个月后提交最终报告。谷歌因不遵守规定被罚款3.74亿美元,苹果因未在俄罗斯存储数据而被罚款。
VSole
网络安全专家