Ataki BEC: 43 miliardy w kieszeniach oszustów
Statystyki zebrane przez FBI, organy ścigania, a także wnioski składane w instytucjach finansowych ujawniły w sumie 241 tys. incydentów w skali globalnej, które pozwoliły zarobić oszustom 43,3 mld dolarów. Co istotne, pomiędzy lipcem 2019 roku a grudniem 2021 roku nastąpił 65 proc. wzrost strat spowodowanych przez BEC. FBI ten gwałtowny skok przypisuje częściowo ograniczeniom nałożonym na normalne praktyki biznesowe podczas pandemii COVID-19. Wiele osób pracowało zdalnie, co sprawiało, że ich czujność na różnego rodzaju próby wyłudzeń była nieco uśpiona.
Oszustwa BEC dotyczą najczęściej sfery biznesowej oraz osób fizycznych dokonujących transferów środków finansowych. W lwiej części przypadków przestępcy tworzą wiadomości do złudzenia przypominającą autentyczną korespondencję, która najczęściej wygląda na wysłaną przez pracownika firmy lub bliskiego kontrahenta. Klasyczny przykład stanowi spreparowany e-mail od prezesa firmy do księgowego z poleceniem dokonania przelewu. Celem napastnika jest pozyskanie pieniędzy lub zdecydowanie rzadziej poufnych plików.
Oszustwo BEC zostało zgłoszone we wszystkich 50 stanach i 177 krajach, przy czym w ponad 140 krajach zrealizowano oszukańcze przelewy. Na podstawie danych finansowych zgłoszonych do FBI za 2021 rok banki zlokalizowane w Tajlandii i Hongkongu były głównymi międzynarodowymi odbiorcami oszukańczych funduszy. Chiny 2021 r. zajęły trzecie miejsce, a za nimi znalazły się Meksyk i Singapur.
FBI informuje też o stosunkowo nowym zjawisku jakim jest wykorzystywanie kryptowalut przez cyberprzestępców prowadzących kampanie BEC. Dzieje się tak, ponieważ transakcje realizowane za pomocą wirtualnych walut zapewniają anonimowość w przeciwieństwie do tradycyjnych przelewów bankowych.
- Najlepszym sposobem na zapobieganie tego typu incydentom jest użycie dodatkowych kanałów lub uwierzytelniania wieloskładnikowego, aby zweryfikować żądania dotyczące realizacji przelewów. Należy się też upewnić czy wiadomość e- jest wiarygodna. W tym celu warto sprawdzić dokładnie wszystkie łącza w niej zawarte, a także jej treść pod kątem występowania błędów gramatycznych oraz ortograficznych. Nie można też za pośrednictwem e-maila wysłać informacji umożliwiających identyfikację, a w szczególności danych dotyczących logowania - doradza Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce.
Źródło: marken.com.pl; bitdefender.pl

Emitel Partnerem Technologicznym Impact’25

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Nowa motorola edge 60 fusion już w Polsce
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Infrastruktura

Blackout w Hiszpanii i Portugalii ujawnił braki europejskiego systemu elektroenergetycznego. Niezbędna modernizacja sieci i połączeń między krajami
Komisja Europejska musi wyciągnąć wnioski z problemów z dostawami energii w Hiszpanii i Portugalii. Zapowiada też podjęcie działań, aby uniknąć takich poważnych blackoutów w przyszłości. Eksperci apelują przede wszystkim o inwestycje w modernizację sieci, by była ona gotowa na większą liczbę źródeł odnawialnych, a także w rozbudowę połączeń między państwami członkowskimi, dzięki czemu łatwiej będzie reagować na kryzysy.
Problemy społeczne
37 proc. Ukraińców nie wie, jak zaszczepić dziecko w Polsce. Potrzebna większa edukacja w tym zakresie

Choć trzech na czterech uchodźców z Ukrainy darzy polski system ochrony zdrowia dużym zaufaniem, to 21 proc. z nich ma problem z zaufaniem do samych szczepień. To dlatego wiele ukraińskich mam podejmuje decyzję o nieszczepieniu dziecka. Dużym wyzwaniem jest więc zwiększanie ich świadomości na temat korzyści płynących ze szczepień dla zdrowia jednostek i całej populacji, a także wyjaśnianie wątpliwości związanych z ewentualnymi skutkami ubocznymi. Tę rolę edukacyjną musi wziąć na siebie polski personel systemu ochrony zdrowia.
Telekomunikacja
Dyrektywa unijna zmienia podejście do cyberbezpieczeństwa. W Polsce trwają prace nad jej wdrożeniem

Według zapewnień rządu w tym kwartale zakończą się rządowe prace nad nowelizacją ustawy o krajowym systemie cyberbezpieczeństwa, która wdroży do polskiego prawa zapisy dyrektywy NIS2. Będzie to mieć istotne znaczenie dla kształtowania polityk cyberbezpieczeństwa przez duże i średnie podmioty zaliczane do kategorii kluczowych i ważnych. Choć pojawiają się głosy krytyczne, sugerujące, że regulacje są zbyt daleko idące, to eksperci od cyberbezpieczeństwa są przekonani, że akurat w tym obszarze mogą one przynieść szereg korzyści, zwłaszcza we współczesnych warunkach geopolitycznych.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.