Użytkownicy Microsoft 365 narażeni na nowy rodzaj ataków BEC
Największe natężenie ataków miało miejsce w grudniu 2020 roku w czasie sezonu świątecznego, a ich celem byli użytkownicy platformy Microsoft 365. Wysyłane e-maile próbowały ominąć korporacyjne systemy zabezpieczeń poczty e-mail, w czasie kiedy wielu użytkowników miało włączony autoresponder "Out of office”. Napastnicy tworzyli charakterystyczną dla ataków BEC wiadomość e-mail, mającą na celu wyłudzenie pieniędzy. Jednak w tym konkretnymi przypadku oszuści manipulowali nagłówkami, wpisując w nagłówku „Reply-To:”, aby wskazać inną osobę w docelowej organizacji. W związku z tym informacja może być przekazana do jednego pracownika (np. Adam Kowalski), ale nagłówek „Reply-To:” zawiera adres innej osoby (np. Małgorzata Nowak). Adam Kowalski ma włączony autoresponder „Out of office”, a więc po otrzymaniu fałszywej wiadomości e-mail generowana jest automatyczna odpowiedź. Jednak nie jest ona odsyłana do prawdziwego nadawcy, lecz do Małgorzaty Nowak, a jej treść skłania do przekazania pieniędzy na konto oszusta. Z racji tego, że wiadomość e-mail pochodzi z konta Adama Kowalskiego, a nie nadawcy spoza organizacji, może nie zostać powstrzymana przez systemy bezpieczeństwa. Tego typu zabezpieczenia koncentrują się przede wszystkim na blokowaniu poczty elektronicznej przychodzącej z zewnątrz. Poza tym wielu użytkowników biznesowych ufa e-mailom przesyłanym wewnątrz organizacji, zaś z dużo większą rezerwą podchodzi do informacji pochodzących ze źródeł zewnętrznych.
- Wprawdzie nie są znane szczegóły dotyczące skuteczności tej techniki, aczkolwiek wiele wskazuje na to, że oszuści będą z niej korzystać szczególnie w sezonach urlopowych czy świątecznych. W atakach BEC często stosowane są sztuczki phishingowe, najczęściej są one bardziej wyrafinowane, ale oszuści cały czas szukają nowych metod, co doskonale pokazuje przypadek wykryty przez Abnormal Seurity. Dlatego też pracownicy muszą bardzo uważnie czytać e-maile, aby zweryfikować czy na pewno zostały wysłane przez współpracownika. - tłumaczy Mariusz Politowicz, z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce.
Źródło: marken.com.pl; bitdefender.pl

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Nowa motorola edge 60 fusion już w Polsce

Emitel i Miasto Poznań zacieśniają współpracę na rzecz innowacji w Wielkopolsce
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Problemy społeczne

Poziom wyszczepienia Ukraińców jest o 20 pp. niższy niż Polaków. Ukraińskie mamy w Polsce wskazują na szereg barier
Różnice w kalendarzu szczepień, bariery językowe, nieznajomość polskiego systemu szczepień oraz obawy przed skutkami ubocznymi szczepionek – to jedne z najczęstszych problemów, które prowadzą do tego, że poziom wyszczepienia Ukraińców w Polsce jest niższy niż Polaków. To może mieć wpływ na bezpieczeństwo zdrowotne w całym kraju. Fundacja Instytutu Matki i Dziecka podejmuje inicjatywę mającą budować postawy proszczepienne wśród imigrantów.
Polityka
J. Scheuring-Wielgus: Napięcia geopolityczne wymagają silniejszego zjednoczenia państw Europy. To lekcja z II wojny światowej

Parlament Europejski podczas specjalnej sesji w Strasburgu uczcił 80. rocznicę zakończenia II wojny światowej. – Jesteśmy zdeterminowani, by stanąć razem i powiedzieć jasno i stanowczo: nigdy więcej – podkreśliła przewodnicząca PE Roberta Metsola. Zarówno kombatanci, których obecność uświetniła uroczystość, jak i europosłowie podkreślali, że projekt utworzenia europejskiej wspólnoty był odpowiedzią na ówczesne zagrożenia dla pokoju, o który nieustannie trzeba wspólnie dbać.
Ochrona środowiska
Budownictwo modułowe coraz popularniejsze w samorządach. Teraz rozwój sektora jest napędzany przez KPO

Rozwój budownictwa modułowego jest coraz bardziej zauważalny w inwestycjach samorządowych. Wpływa na to przede wszystkim szybsze tempo prowadzonych prac w porównaniu z tymi, w których wykorzystywane są tradycyjne technologie budowlane. Istotną kwestią jest również spełnianie warunków środowiskowych, w tym wysoka efektywność energetyczna budynków, która ma wpływ na możliwość uzyskania dofinansowania z Krajowego Planu Odbudowy. Samorządowcy mają już niewiele czasu na finalizację dotowanych inwestycji. Termin upływa 31 sierpnia 2026 roku.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.