Hakerzy coraz częściej atakują firmową pocztę e-mail. To bardziej skuteczne i opłacalne

Hakerzy znaleźli kolejne źródło lukratywnych przychodów - ataki na firmową pocztę elektroniczną. Jak podkreślają eksperci firmy Bitdefender, w przeciwieństwie do tradycyjnego phishingu napastnicy stosują tutaj przemyślaną strategię.

km
km
Udostępnij artykuł:

Ataki phishingowe i spamowe mają charakter masowy i mogą obejmować przykładowo całe przedsiębiorstwo bądź społeczności Facebooka. Natomiast Business Email Compromise (BEC) to bardziej wyrafinowana forma ataku na pocztę e-mail. Wprawdzie tego typu ataki nie są zbyt zaawansowane technologicznie, ale mogą być bardzo skuteczne, bowiem umiejętnie łączą socjotechnikę i tradycyjne metody phishingowe.

Według badania przeprowadzonego przez IC3, ataki BEC są 62 razy bardziej opłacalne niż ataki ransomware. Dzieje się tak z kilku powodów. Ten rodzaj ataków poprzedza dokładna analiza dotyczące firmy oraz konkretnej ofiary. Najczęściej są one ukierunkowane na osobę uprawnioną do transferu środków finansowych. Poza tym napastnicy nadają wiadomości pilny charakter, żeby jak najszybciej zrealizować przelew. Oszuści w fałszywych e-mailach bardzo często jako nadawcę umieszczają prezesa firmy lub dyrektora finansowego.

Incydenty BEC są dość lukratywne i tylko w samym 2021 roku kosztowały firmy 1,8 mld dolarów, co czyni je jednym z najbardziej destrukcyjnych pod względem finansowym cyberataków.

##NEWS https://www.wirtualnemedia.pl/ataki-homograficzne-top-10-witryn-pod-ktore-najczesciej-podszywaja-sie-cyberprzestepcy-top-10,7170058142775425a ##

Z technicznego punktu na atak BEC narażona jest każda firma. Jednak hakerzy biorą na cel przede wszystkim korporacje, banki i duże przedsiębiorstwa.

"Większe podmioty mają mocno rozbudowane struktury i istnieje spore prawdopodobieństwo zapłacenia pojedynczej faktury. Ponadto wykrycie przelewu na konto oszustów zajmie więcej czasu niż miałoby to miejsce w małej firmie. Tym samym cyberprzestępcy mogą łatwiej zatrzeć ślady." - stwierdził Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce.

Ostatnie badania wykazały, że ofiarami ataków BEC padają coraz częściej organizacje polityczne. Tego typu instytucje korzystają z usług wielu dostawców i mogą mieć problemy z odróżnieniem prawdziwej faktury od fałszywej.

##NEWS https://www.wirtualnemedia.pl/pegasus-jak-przechytrzyc,7170059888043649a ##

Ataki BEC - jak się przed nimi bronić?

Najczęściej pierwszą i jedyną linią obrony przeciwko atakom BEC są pracownicy. W związku z tym, według Bitdefender należy podjąć szereg działań uświadamiających skalę tego zagrożenia.

"Pierwszym krokiem powinny być ogólne szkolenia na temat cyberataków. Następnie należy przeprowadzić specjalne zajęcia poświęcone BEC dla działów wysokiego ryzyka, w tym finansowego.  Bardzo pożyteczne są też szkolenia symulujące atak BEC." - dodał Politowicz.

Dobrą praktyką jest także wypracowanie zasad dotyczących obiegu faktur i transferu środków, które uniemożliwiają realizację przelewów bez wyraźnej zgody wskazanych osób. Nieodzowną rolę w tym przypadku spełniają także rozwiązania bezpieczeństwa przeznaczone do monitorowania i filtrowania wiadomości e-mail.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Brytyjski wydawca zwolnił 60 pracowników. To efekt działań Google

Brytyjski wydawca zwolnił 60 pracowników. To efekt działań Google

Kancelaria premiera w spocie ostrzega przed oszustwami "na wnuczka"

Kancelaria premiera w spocie ostrzega przed oszustwami "na wnuczka"

Marcin Sadowski z nowym stanowiskiem w Burda Media Polska

Marcin Sadowski z nowym stanowiskiem w Burda Media Polska

Dominika Machel wśród jurorów Webby Awards 2026

Dominika Machel wśród jurorów Webby Awards 2026

Bartłomiej Topa i Katarzyna Herman w spocie kampanii "Spokojne Święta"

Bartłomiej Topa i Katarzyna Herman w spocie kampanii "Spokojne Święta"

Zmiany u wydawcy "Rzeczpospolitej". Rezygnuje były szef ITI

Zmiany u wydawcy "Rzeczpospolitej". Rezygnuje były szef ITI