Napadi za lažnih mailova koštali čak 2 milijarde dolara

Napadi koji kompromituju poslovne i-mejlove predstavljaju vrstu prevare koja uključuje imitiranje predstavnika pouzdanog preduzeća. Kako navodi Verizon, to je bila druga najčešća vrsta napada socijalnog inženjeringa u 2021. godini, a FBI je izvestio da su BEC napadi američka preduzeća koštali više od 2 milijarde dolara u periodu od 2014. do 2019. godine.

Prvi tip napada se zove “BEC-as-a-Service”, pri čemu napadi pojednostavljuju mehaniku koja stoji iza napada kako bi došli do što je moguće više žrtava.

Istovremeno, dok se neki kriminalci oslanjaju na pojednostavljene masovne i-mejlove, drugi se okreću naprednijim, targetiranim BEC napadima. Napadači prvo napadaju posredničko poštansko sanduče i dobijaju pristup i-mejlu tog naloga. Zatim, nakon što pronađu odgovarajuću korespondenciju u kompromitovanom poštanskom sandučetu posredničke kompanije  nastavljaju korespondenciju sa targetiranom kompanijom, lažno se predstavljajući kao posrednička kompanija.

„Trenutno primećujemo da BEC napadi postaju jedna od najrasprostranjenijih tehnika socijalnog inženjeringa. Razlog za to je prilično jednostavan – prevaranti koriste takve šeme zato što one funkcionišu. Iako je sada manje ljudi koji nasedaju na jednostavne lažne i-mejlove masovnih razmera, prevaranti su počeli pažljivo da prikupljaju podatke o svojim žrtvama, a zatim da ih koriste za izgradnju poverenja. Neki od ovih napada su mogući zato što sajber kriminalci lako mogu da pronađu imena i pozicije zaposlenih, kao i liste kontakata u otvorenom pristupu. Zato podstičemo korisnike da budu oprezni na poslu,” komentariše Roman Dedenok (Roman Dedenok), stručnjak za bezbednost u kompaniji Kaspersky.

 I-mejl i dalje predstavlja primarni kanal komunikacije za većinu preduzeća zbog svoje široko rasprostranjene upotrebe. Bez njegove zamene na vidiku, tako će ostati i u godinama koje dolaze. Ali kako prakse rada na daljinu i skladištenje na cloudu postaju nova norma, zajedno sa porastom loših digitalnih navika, predviđamo pojavu novih metoda prevare koje će iskoristiti te praznine u bezbednosti preduzeća. Uz manju kontrolu nad bezbednošću krajnjih tačaka, IT/IT administratori zaduženi za bezbednost su skloni stresu čak i ako od EPP-a dobiju poruku o uspešnom blokiranju. Dobar primer za to su pretnje koje se prenose putem i-mejlova koje dosežu nivo krajnjih tačaka, što se može dogoditi kada se u paketu koristi „dovoljno dobra” zaštita i-mejlova telekomunikacionih ili cloud mejl provajdera. Korišćenje specijalizovanog bezbednosnog rešenja i dobro testiranog tehnološkog skupa, potpomognutog kvalitetnim podacima o pretnjama i algoritmima mašinskog učenja, zaista može da napravi razliku,” – dodaje Oleg Gorobec (Oleg Gorobets), glavni menadžer za marketing proizvoda u kompaniji Kaspersky.

 

Povezani naslovi

Napišite komentar:

Unesite svoj komentar!
Unesite svoje ime ovde

Možda Vas interesuje

160 stabala drveća za zeleniji Beograd

Holandsko-srpska privredna asocijacija (HSPA) sa ponosom objavljuje inicijativu sadnje drveća na Novom Beogradu, okupljajući svoje članove...

Nova era mobilnih mreža stiže u...

Huawei Technologies je u okviru evropske turneje i u Srbiji predstavio inovacije i rešenja koja koriste...

Da li je istina da sedenje...

Miopija znači da možete jasno videti stvari koje su blizu, ali imate problema sa vidom predmeta...

TECNO pomera granice AI fotografije

Na godišnjem događaju Future Lens 2024, inovativni tehnološki brend TECNO predstavio je tri najnovija tehnološka dostignuća:...

INTUIT DOME: izgrađen za navijače i...

Los Anđeles je predstavio svoje najnovije sportsko čudo – Arenu u Inglevudu, koja će biti korišćena...

Bluetooth 6.0 je zvanično lansiran

Postoji velika verovatnoća da se oslanjate na Bluetooth više nego što mislite, čak i ako možda...

Primena AI rešenja u Srbiji je...

Aleksandar Marinković, direktor kompanije ASEE u Srbiji, istakao je na konferenciji Innovate with Data da je...

Otkrivamo kako moderni radni prostori unapređuju...

Danas zaposleni žele više od onoga što nude tradicionalne kancelarije. Zastareli, jednolični prostori u kojima je...

Novi globalni FIFA Club World Cup...

Hisense, jedan od vodećih brendova potrošačke elektronike i kućnih aparata, sklopio je prvo zvanično partnerstvo sa...

Samsung postavlja nov standard u bezbednosti...

Samsung Electronics Co., Ltd. objavio da je njegov originalni modul za kriptografiju Samsung CryptoCore osvojio prestižni...
Napadi koji kompromituju poslovne i-mejlove predstavljaju vrstu prevare koja uključuje imitiranje predstavnika pouzdanog preduzeća. Kako navodi Verizon, to je bila druga najčešća vrsta napada socijalnog inženjeringa u 2021. godini, a FBI je izvestio da su BEC napadi američka preduzeća koštali više od 2 milijarde dolara u periodu od 2014. do 2019. godine. Prvi tip napada se zove "BEC-as-a-Service", pri čemu napadi pojednostavljuju mehaniku koja stoji iza napada kako bi došli do što je moguće više žrtava. Istovremeno, dok se neki kriminalci oslanjaju na pojednostavljene masovne i-mejlove, drugi se okreću naprednijim, targetiranim BEC napadima. Napadači prvo napadaju posredničko poštansko sanduče i dobijaju pristup i-mejlu tog naloga. Zatim, nakon što pronađu odgovarajuću korespondenciju u kompromitovanom poštanskom sandučetu posredničke kompanije  nastavljaju korespondenciju sa targetiranom kompanijom, lažno se predstavljajući kao posrednička kompanija. „Trenutno primećujemo da BEC napadi postaju jedna od najrasprostranjenijih tehnika socijalnog inženjeringa. Razlog za to je prilično jednostavan - prevaranti koriste takve šeme zato što one funkcionišu. Iako je sada manje ljudi koji nasedaju na jednostavne lažne i-mejlove masovnih razmera, prevaranti su počeli pažljivo da prikupljaju podatke o svojim žrtvama, a zatim da ih koriste za izgradnju poverenja. Neki od ovih napada su mogući zato što sajber kriminalci lako mogu da pronađu imena i pozicije zaposlenih, kao i liste kontakata u otvorenom pristupu. Zato podstičemo korisnike da budu oprezni na poslu,” komentariše Roman Dedenok (Roman Dedenok), stručnjak za bezbednost u kompaniji Kaspersky.  I-mejl i dalje predstavlja primarni kanal komunikacije za većinu preduzeća zbog svoje široko rasprostranjene upotrebe. Bez njegove zamene na vidiku, tako će ostati i u godinama koje dolaze. Ali kako prakse rada na daljinu i skladištenje na cloudu postaju nova norma, zajedno sa porastom loših digitalnih navika, predviđamo pojavu novih metoda prevare koje će iskoristiti te praznine u bezbednosti preduzeća. Uz manju kontrolu nad bezbednošću krajnjih tačaka, IT/IT administratori zaduženi za bezbednost su skloni stresu čak i ako od EPP-a dobiju poruku o uspešnom blokiranju. Dobar primer za to su pretnje koje se prenose putem i-mejlova koje dosežu nivo krajnjih tačaka, što se može dogoditi kada se u paketu koristi „dovoljno dobra" zaštita i-mejlova telekomunikacionih ili cloud mejl provajdera. Korišćenje specijalizovanog bezbednosnog rešenja i dobro testiranog tehnološkog skupa, potpomognutog kvalitetnim podacima o pretnjama i algoritmima mašinskog učenja, zaista može da napravi razliku,” – dodaje Oleg Gorobec (Oleg Gorobets), glavni menadžer za marketing proizvoda u kompaniji Kaspersky.