Добавить новость
ru24.net
Разное на 123ru.net
Июнь
2020

Хакеры пользуются массовой работой из дома, чтобы грабить компании

0
Хакеры пользуются массовой работой из дома, чтобы грабить компании

Киберпреступники выдают себя за руководителей компании, чтобы заставить сотрудников делать денежные переводы на свои реквизиты

Мошенники тщательно изучают и долго наблюдают за своими потенциальными жертвами и их организациями в течение нескольких месяцев. Киберпреступники отслеживают поведение сотрудников и предстоящие сделки. Главные цели –– акции, венчурный капитал и бухгалтерия

Исследователи Check Point сообщают, что массовый переход на работу из дома мотивирует хакеров на кражи через банковские переводы. Так как все пользуются электронной почтой для своей работы, хакеры используют мошенничества в корпоративной переписке, или, как это еще называют, BEC (Business Email Compromise)-мошенничества.

Дословно BEC переводится как "компрометация деловой электронной почты", и является разновидностью мошеннических схем, которые используют электронные переводы. Обычно BEC начинается с киберпреступников, которые взламывают корпоративную почту и подделывают электронные письма, чтобы выдать себя за одного из топ-менеджеров компании, обычно генерального или финансового директора.

Иногда хакеры притворяются поставщиками. Оказавшись внутри корпоративной сети, киберпреступник запрашивает, казалось бы, законную оплату. Письмо выглядит очень правдоподобно, и кажется, что оно получено от руководителя, поэтому сотрудник подчиняется. Как правило, злоумышленники запрашивают перевод денег или чеки на хранение. Не зная об этом, сотрудник переводит средства на выбранный банковский счет, который принадлежит хакерам.

В случае BEC-атак злоумышленники используют тактику социальной инженерии, чтобы обмануть ничего не подозревающих сотрудников и руководителей. Как уже было сказано, они имитируют роль генерального директора или любого другого руководителя, уполномоченного делать или запрашивать электронные переводы. Кроме того, мошенники тщательно исследуют поведение и долго наблюдают за своими потенциальными жертвами и их компаниями, отслеживая все предстоящие сделки.

Обычно подобные аферы осуществлялись одним человеком. Однако в последнее время исследователи Check Point отмечают, что эти мошенничества становятся все более изощренными, и классифицируют их как организованную преступность. В апреле 2020 года исследователи Check Point опубликовали статью о том, как они раскрыли схему, в которой кибер-банда, которую исследователи назвали "флорентийским банкиром", выручила 1,3 миллиона долларов между тремя частными акционерными компаниями. В течение нескольких месяцев члены группы изучали электронные письма своих жертв, манипулируя корреспонденцией, регистрируя похожие домены и сразу обналичивая деньги. Экстренное вмешательство Check Point Incident Response привело к взысканию чуть более половины украденной суммы, оставшаяся часть была потеряна навсегда.

Главные цели киберпреступников – акции, венчурный капитал и бухгалтерия

Исследователи считают, что коммерческие организации и венчурные компании являются основными целями BEC-атак, поскольку хакеры знают, что крупные организации часто переводят значительные денежные суммы. Поэтому этим организациям нужно хорошо понимать, как именно хакеры могут ими воспользоваться. Какие этапы можно выделить в подобной атаке?

Наблюдение. После того, как злоумышленники получат контроль над учетной записью электронной почты жертвы, они начнут читать электронные письма. Киберпреступники могут проводить дни, недели или даже месяцы, занимаясь разведкой, терпеливо составляя карту бизнес-схем и стандартных процедур, прежде чем активно вмешаться в общение

Контроль и изоляция. Злоумышленники начинают изолировать жертву от третьих лиц и коллег, создавая вредоносные правила почтовых ящиков. Эти правила электронной почты перенаправляют любые электронные письма с отфильтрованным содержимым или темами в папку, отслеживаемую хакерами, по сути создавая атаку "человек посередине".

Схожая настройка. Злоумышленники регистрируют похожие домены, те, которые визуально похожи на легитимные домены лиц, участвующих в той переписке, которую они хотят перехватить. Злоумышленник начинает отправлять электронные письма с похожих доменов. Они либо создают новый диалог, либо продолжают существующий, тем самым обманывая цель, полагая, что источник сообщения является законным.

Запрос на перевод денег. Злоумышленники начинают вводить информацию о своем банковском счете с помощью двух методов:

Перехват обычных, законных переводов

Создание новых запросов на банковский перевод

Перевод денег. Киберпреступники контролируют переписку, пока третье лицо не утвердит новые банковские реквизиты и не подтвердит транзакцию. Если банк отклоняет транзакцию из-за несоответствия в валюте счета, имени получателя или по любой другой причине, злоумышленники стараются максимально быстро исправить все ошибки, пока деньги не попадут в их собственные руки.

"Мы находимся в разгаре массового изменения парадигмы хакерской активности. Хакеры используют все преимущества от того, что большая часть людей сейчас работает из дома. Мы рассматриваем BEC-мошенничества как часть этой широкой тенденции, –– отмечает руководитель группы по анализу угроз Check Point Лотем Финкелстин. –– Если вы работаете, руководите или владеете бизнесом или организацией, особенно той, которая достаточно известна и переводите большие суммы денег, вы должны знать, что вы являетесь целевым объектом для подобных атак. Когда вы работаете из дома, кто-то может контролировать и манипулировать каждым вашим электронным письмом, особенно если вы тот самый человек в компании, который отвечает за денежные транзакции. Мы чувствуем себя обязанными информировать бизнес, особенно финансовые учреждения, о таком мошенничестве и о том, как они могут оставаться в безопасности. Мы ожидаем, что в 2020 году и в будущем у злоумышленников будет больше возможностей, учитывая складывающуюся культуру работы из дома".

Вот несколько советов, как защитить организацию от BEC-атак:

Включите многофакторную аутентификацию для учетных записей деловой почты. Этот тип аутентификации требует ввода нескольких частей информации для входа в систему, например, таких как пароль. Внедрение многофакторной аутентификации затрудняет доступ к электронной почте сотрудников киберпреступнику.

Не открывайте электронные письма от неизвестных отправителей. Если вдруг случайно вы это сделали, не нажимайте на ссылки и не открывайте вложения, поскольку они часто содержат вредоносные программы, которые получают доступ к вашей системе.

Дважды проверьте адрес электронной почты отправителя. Поддельный адрес электронной почты часто выглядит очень похоже на адрес электронной почты коллег или партнеров.

Всегда проверяйте требование перевода перед отправкой денег или данных. Разработайте стандартную рабочую процедуру для сотрудников, чтобы подтверждать запросы по электронной почте для банковского перевода или конфиденциальной информации.

Выбирайте опцию "переслать", а не "отвечать", отвечая на деловые письма. При пересылке электронного письма правильный адрес должен быть введен вручную или выбран из адресной книги. Переадресация гарантирует, что вы используете правильный адрес электронной почты получателя.




Moscow.media
Частные объявления сегодня





Rss.plus



Врач дерматолог-косметолог Мадина Байрамукова: что делать, если вас ужалила медуза

В Воскресенске росгвардейцы задержали гражданку, находящуюся в федеральном розыске

СЕНСАЦИЯ О ДЕЛАХ ЖУРНАЛИСТОВ ГОЛУНОВА И САФРОНОВА.

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие


Витаводород — живая мыслящая материя, основа жизни на Земле

"Интеррос", "Атомайз", Эрмитаж и Т-Банк готовят второй этап проекта «Цифровое искусство»

Дети Азии приняли директоров крупнейших цирков - Театр и Цирк, Культура и Концерт - Россия и Дети

Подвески, шармы и браслеты за покупку брендовой оптики: «585*ЗОЛОТОЙ» анонсировала новую акцию


Who could England get next in Euro 2024 knockout stage after going through to last-16?

Chelsea enter Conference League despite speculation they could snub Uefa competition after facing tough financial rules

Mets survive late barrage to beat Yankees in Subway Series opener

Cubs Suffer Another Devastating Injury to Starting Rotation


В Коми вагоны поезда сошли с рельс, пострадали более 70 человек

Nubes (НУБЕС) предоставил масштабируемое облако для платформы Qrooto

В Петербурге рассказали о спросе на кроссовер JAECOO J8

В Москве пройдет 19-я выставка «Интеравто»


The latest friendship-ruining co-op game on Steam is a punishing platformer where you're chained to your pals, and it's about to crack 100,000 concurrent players

'I absolutely suck at video games': Hidetaka Miyazaki discusses how he prepped for Elden Ring: Shadow of the Erdtree

'Maybe this new Stardew Valley-like game is pretty good' I said to myself after blearily noticing I'd played it until 2 in the morning

Прохождение элитного подземелья «Лесной алтарь» в Tarisland


Робота водієм у Таксі 571 (Київ)


В Воскресенске росгвардейцы задержали гражданку, находящуюся в федеральном розыске

Инициатива об увеличении лимитов ОСАГО в рамках европротокола – мнение экспертов

"Интеррос", "Атомайз", Эрмитаж и Т-Банк готовят второй этап проекта «Цифровое искусство»

Зубной имплантат. Что нужно знать перед операцией




В Воскресенске росгвардейцы задержали гражданку, находящуюся в федеральном розыске

Пять человек погибли в пожаре в балашихинском общежитии

Врач дерматолог-косметолог Мадина Байрамукова: что делать, если вас ужалила медуза

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие


Мужчина убил возлюбленную ударом по голове в Новой Москве

Новую мобильную модульную подстанцию установили в Чехове

Матвиенко: необходимо обеспечить иммунитет экономики к внешним потрясениям

Почему капитан «Флориды» Александр Барков играет за Финляндию, а не за Россию


Джокович прилетел из Лондона на игру сборной Сербии с датчанами

Зарина Дияс сотворила громкую сенсацию на Уимблдоне-2024

Хачанов уступил Руне на предуимблдонском выставочном турнире в Харлингеме

Россиянка Эрика Андреева вышла в финал квалификации Уимблдона


За чем люди едут в слободу Петровку?

Родители выбирают частные учебные заведения

Матвиенко: необходимо обеспечить иммунитет экономики к внешним потрясениям

Эксперты сообщили о начале очень сильной магнитной бури четвертого уровня


Музыкальные новости

Оркестр «Русская филармония» исполнит хиты Queen

Участники VK Fest смогут проверить свое здоровье на стенде «Будь Здоров»

Леонид Агутин и Игорь Бутман выступят на фестивале «Ангара-Джаз» в Иркутске

Премьера фильма «Арбенина» состоится накануне ее юбилея



Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

"Интеррос", "Атомайз", Эрмитаж и Т-Банк готовят второй этап проекта «Цифровое искусство»

Московские студенты пройдут производственную практику в онкодиспансере в Балашихе

Зубной имплантат. Что нужно знать перед операцией


Депутат ЗСК Виктор Тепляков провёл комиссионный осмотр Центра творческого развития в Сочи

«Ему плевать»: пентхаус Киркорова в Москве сочли незаконным из-за надстройки

Инвесторов разводят по магазинам // «Пятерочка» передаст им действующие объекты

Как выбрать китайский автомобиль в России?


Из центра Москвы и сразу на Рублёвку: Почему элиты игнорируют беспредел на улицах России?

В клубном доме Artisan на Арбате открылись продажи редких коммерческих площадей под «тихий» ритейл

Как выбрать китайский автомобиль в России?

За чем люди едут в слободу Петровку?


LIVE: Встреча Путина с выпускниками РАНХИГС

Путин указал на важность науки и образования для развития России

Выпускные вечера пройдут в России 28 и 29 июня

???????????????? О российском турне конголезского президента





Простой способ охладиться в аномальную жару подсказал московский врач

Московские студенты пройдут производственную практику в онкодиспансере в Балашихе

Гастроэнтеролог Садыков назвал дыню натуральным средством от запоров

Пробил голову самокатом. Пятилетняя девочка попала в реанимацию в Москве


Зеленский заявил о нежелании затягивать конфликт из-за больших потерь ВСУ

ЕС заключил с Киевом договор о «безопасности»

Зеленский признал, что Киев не хочет затягивания конфликта из-за больших потерь


Сотрудник Управления Росгвардии по Пермскому краю стал серебряным призером чемпионата по гирьевому спорту

Камила Валиева поступит в ВУЗ и будет учиться на тренера

Деликатес в чаше: всего по чуть-чуть

Сотрудник Управления Росгвардии по Пермскому краю стал участником марафона спортивных успехов


Лукашенко рассказал о совместном развитии России и Беларуси

Посол Беларуси: Визит Лукашенко придал дополнительный импульс развитию двустороннего сотрудничества



Сергей Собянин. Главное за день

Собянин подвёл итоги десятилетней работы Московского продюсерского центра

Собянин рассказал о работе московских центров ментального здоровья

Сергей Собянин подвел итоги конкурса «Новатор Москвы»


Простой способ охладиться в аномальную жару подсказал московский врач

"Интеррос", "Атомайз", Эрмитаж и Т-Банк готовят второй этап проекта «Цифровое искусство»

На российскую столицу надвигается африканская жара

Специалисты «Мосприроды» провели экскурсию для пациентов психоневрологического центра НИКИ


Матвиенко: необходимо обеспечить иммунитет экономики к внешним потрясениям

Мужчина убил возлюбленную ударом по голове в Новой Москве

Почему капитан «Флориды» Александр Барков играет за Финляндию, а не за Россию

За чем люди едут в слободу Петровку?


В Димитровграде проводят чемпионат России по парусному спорту в классе «микро»

Портативный ТСД корпоративного класса Saotron RT-T70

АО «Транснефть - Север» выпустило молодь атлантического лосося в реку в Архангельской области

Архангельская область войдет в федеральный историко-культурный туристический проект «Императорский маршрут»


В Симферополе пройдут антитеррористические учения

Выставка-предупреждение «Лицо беды»

На участке западного обхода Симферополя ограничено движение до ноября

Водитель так торопился к морю, что вдребезги разбил о дерево свою жизнь


Очистные сооружения в Петушках округа Пушкинский достроят в IV квартале 2024 г

Американские индексы подрастают на старте торгов

Матвиенко: необходимо обеспечить иммунитет экономики к внешним потрясениям

«Мострансавто» перевезет участников «Поезда памяти» в парк «Патриот» Подмосковья












Спорт в России и мире

Новости спорта


Новости тенниса
Новак Джокович

Джокович прилетел из Лондона на игру сборной Сербии с датчанами






Политический обучающий проект «ПолитСтарт» прошел в Звездном Городке

Родители выбирают частные учебные заведения

Мужчина убил возлюбленную ударом по голове в Новой Москве

Почему капитан «Флориды» Александр Барков играет за Финляндию, а не за Россию