Ataki BEC - 62 razy bardziej opłacalne niż ransomware
Ataki phishingowe i spamowe mają charakter masowy i mogą obejmować przykładowo całe przedsiębiorstwo bądź społeczności Facebooka. Natomiast Business Email Compromise (BEC) to bardziej wyrafinowana forma ataku na pocztę e-mail. Wprawdzie tego typu ataki nie są zbyt zaawansowane technologicznie, ale mogą być bardzo skuteczne, bowiem umiejętnie łączą socjotechnikę i tradycyjne metody phishingowe. Według badania przeprowadzonego przez IC3 ataki BEC są 62 razy bardziej opłacalne niż ataki ransomware. Dzieje się tak z kilku powodów. Ten rodzaj ataków poprzedza dokładna analiza dotyczące firmy oraz konkretnej ofiary. Najczęściej są one ukierunkowane na osobę uprawnioną do transferu środków finansowych. Poza tym napastnicy nadają wiadomości pilny charakter, żeby jak najszybciej zrealizować przelew. Oszuści w fałszywych e-mailach bardzo często jako nadawcę umieszczają prezesa firmy lub dyrektora finansowego. Incydenty BEC są dość lukratywne i tylko w samym 2021 roku kosztowały firmy 1,8 mld USD, co czyni je jednym z najbardziej destrukcyjnych pod względem finansowym cyberataków.
Kto jest zagrożony atakami BEC?
Z technicznego punktu na atak BEC narażona jest każda firma. Jednak hakerzy biorą na cel przede wszystkim korporacje, banki i duże przedsiębiorstwa.
- Większe podmioty mają mocno rozbudowane struktury i istnieje spore prawdopodobieństwo zapłacenia pojedynczej faktury. Ponadto wykrycie przelewu na konto oszustów zajmie więcej czasu niż miałoby to miejsce w małej firmie. Tym samym cyberprzestępcy mogą łatwiej zatrzeć ślady - wyjaśnia Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce.
Ostatnie badania wykazały, że ofiarami ataków BEC padają coraz częściej organizacje polityczne. Tego typu instytucje korzystają z usług wielu dostawców i mogą mieć problemy z odróżnieniem prawdziwej faktury od fałszywej.
Jak się bronić
Najczęściej pierwszą i jedyną linię obrony przeciwko atakom BEC są pracownicy. W związku z tym należy podjąć szereg działań uświadamiających skalę tego zagrożenia.
- Pierwszym krokiem powinny być ogólne szkolenia na temat cyberataków. Następnie należy przeprowadzić specjalne zajęcia poświęcone BEC dla działów wysokiego ryzyka, w tym finansowego. Bardzo pożyteczne są też szkolenia symulujące atak BEC - zaleca Mariusz Politowicz.
Dobrą praktyką jest wypracowanie zasad dotyczących obiegu faktur i transferu środków, które uniemożliwiają realizację przelewów bez wyraźnej zgody wskazanych osób. Nieodzowną rolę w tym przypadku spełniają także rozwiązania bezpieczeństwa przeznaczone do monitorowania i filtrowania wiadomości e-mail.
Źródło: marken.com.pl; bitdefender.pl

Emitel Partnerem Technologicznym Impact’25

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Nowa motorola edge 60 fusion już w Polsce
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Prawo

Trwają prace nad szczegółowymi wytycznymi dla schronów. Prowadzona jest też inwentaryzacja i ocena stanu istniejących obiektów
W MSWiA trwają prace nad rozporządzeniem, które określi m.in., jakie warunki powinny spełniać miejsca schronienia, oraz wprowadzi spójne standardy dotyczące ich organizacji i wyposażenia. Ich opracowanie wymagane jest przez ustawę o ochronie ludności i obronie cywilnej, która weszła w życie 1 stycznia br. Trwa także inwentaryzacja istniejących obiektów zbiorowej ochrony, w tym schronów. Jak podkreślają eksperci, mamy w tym obszarze wiele zaległości do nadrobienia. Problemem jest niedobór specjalistów od budowli schronowych, którzy mogliby ten proces wesprzeć i przyspieszyć.
Handel
Nowy rozdział we współpracy Wielka Brytania – Unia Europejska. Bezpieczeństwo jedną z kluczowych kwestii

19 maja odbędzie się w Londynie pierwszy od brexitu na tak wysokim szczeblu szczyt brytyjskich i unijnych przywódców. Zdaniem polskich europosłów obydwie strony dojrzały do ponownego zacieśnienia stosunków i są dla siebie kluczowymi partnerami. Rozmowy dotyczyć mają przede wszystkim zagadnień związanych z obronnością, ale także możliwości swobodnego przemieszczania się młodych ludzi. Wyzwaniem we wzajemnych relacjach wciąż są kwestie handlowe.
Transport
W Amazon pracuje ponad 750 tys. robotów. Najnowszy jest wyposażony w „zmysł” dotyku

Pierwsze roboty wyposażone w „zmysł” dotyku wykorzystywane są przez Amazon do obsługi produktów w centrach realizacji zamówień w USA i Niemczech. Roboty potrafią precyzyjnie przeszukiwać nawet ciasne przestrzenie półek w poszukiwaniu konkretnych produktów i z wyczuciem przenosić je na taśmę. Dzięki nim pracownicy nie muszą się schylać ani wspinać po drabinie w poszukiwaniu towaru. Automatyzacja wspiera też pracę kurierów. Paczki, które mają być dostarczone pod wskazany adres, podświetlane są w furgonetce na zielono, co ułatwia znalezienie właściwej przesyłki i skraca czas dostawy.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.