TMT观察网_独特视角观察TMT行业

曲速未來 表示:BEC是黑客的大生意:是什么讓這些攻擊難以預防?區(qū)塊鏈

區(qū)塊鏈安全檔案 2018-09-17 19:42
分享到:
導讀

區(qū)塊鏈安全咨詢公司曲速未來消息,在2016年,攻擊者通過對全球企業(yè)發(fā)起B(yǎng)EC攻擊,平均造成14萬美元的損失。

多年來,黑客獲取利潤的最有利可圖的方法之一是通過勒索軟件攻擊。這些實例涉及使用強加密來鎖定受害者的文件和數(shù)據(jù)-然后攻擊者出售解密密鑰以換取無法追蹤的比特幣贖金。

然而,現(xiàn)在又出現(xiàn)了另一種高利潤的攻擊方式,特別是在企業(yè)部門。

商業(yè)電子郵件妥協(xié)(或商業(yè)電子郵件妥協(xié))為網(wǎng)絡(luò)犯罪分子創(chuàng)造了大量機會,可以從他們的惡意活動中賺錢,而這些滲透的復雜性和緊迫性使他們特別難以防范。

BEC的崛起

雖然組織現(xiàn)在越來越意識到BEC攻擊方法,但這種策略實際上已經(jīng)為黑客創(chuàng)造了多年的收入。區(qū)塊鏈安全咨詢公司 曲速未來 消息,在2016年,攻擊者通過對全球企業(yè)發(fā)起B(yǎng)EC攻擊,平均造成14萬美元的損失。

在過去,BEC被稱為“電子郵件中的人”騙局,其中黑客利用看似合法的電子郵件來支持企業(yè)受害者的虛假電匯。這些攻擊可以有多種不同的風格,包括欺詐性發(fā)票,對公司CEO的攻擊,帳戶泄露或模仿,甚至是傳統(tǒng)的數(shù)據(jù)竊取。

從黑客已經(jīng)能夠產(chǎn)生的利潤水平來看,在他們能夠?qū)崿F(xiàn)的成功攻擊的支持下,BEC在不久的將來只會繼續(xù)崛起的可能性很大。

BEC有多大的業(yè)務(wù)?

兩年前黑客平均造成14萬美元的商業(yè)損失,而利用BEC計劃的網(wǎng)絡(luò)犯罪分子自那時起就能夠增加他們的盈利潛力。

2018年7月,聯(lián)邦調(diào)查局的互聯(lián)網(wǎng)犯罪投訴中心報告說,與BEC襲擊相關(guān)的損失增加了136%,特別是在2016年12月到2018年5月之間??偟膩碚f,這意味著黑客在公司BEC損失總額達125億美元,涉及國際和國內(nèi)攻擊。損失的絕對數(shù)量-以及黑客方面的利潤。

加油BEC:是什么讓這些攻擊難以防范?

成功攻擊的增加轉(zhuǎn)化為黑客和更多受影響的商業(yè)受害者的利潤增加。由于這種環(huán)境因素,企業(yè)決策者和IT利益相關(guān)者不僅必須了解這些攻擊正在發(fā)生,而且還要提高他們對保護挑戰(zhàn)的認識。通過這種方式,企業(yè)可以采取主動行動,更好地保護其電子郵件系統(tǒng),關(guān)鍵數(shù)據(jù),財務(wù)和其他資產(chǎn)。

讓我們來看看導致防范BEC攻擊困難的一些因素:

社會工程的復雜使用

在BEC的例子中,黑客不只是用共同語言制作一個包羅萬象的電子郵件,并希望它能夠欺騙他們的目標。相反,他們花時間完成復雜的社會工程。通過這種方式,他們可以使用攻擊方式,提高目標打開和響應(yīng)消息的機會。

特制的電子郵件

由于涉及強大的社交工程,網(wǎng)絡(luò)犯罪分子可以創(chuàng)建包含目標名稱的令人難以置信的合法外觀電子郵件,甚至可能來自組織內(nèi)的其他人。例如,會計師可能會收到來自公司CEO的電匯的欺詐性電子郵件請求,其中包括CEO的電子郵件地址甚至CEO自己的電子郵件簽名的欺騙版本。因此,他或她將更有可能發(fā)送資金,因為電子郵件看起來非常真實。

缺少惡意鏈接或附件

雖然黑客的背景和基礎(chǔ)努力是深入而復雜的,但交付過程卻非常簡單。BEC攻擊依賴于具有強烈信息的令人信服的電子郵件,這意味著缺乏用于識別潛在攻擊的正常紅旗。

區(qū)塊鏈安全咨詢公司 曲速未來 表示:“由于這些騙局沒有任何惡意鏈接或附件,它們可以逃避傳統(tǒng)解決方案?!?/span>

消息中的緊迫感

除了利用社交工程來包括合法的姓名,地址和其他細節(jié)來欺騙受害者之外,黑客還在BEC消息中包含強烈的緊迫感,以鼓勵成功的攻擊。有研究人員分析的許多消息被發(fā)現(xiàn)包括強大的語言,如“緊急”,“付款”,“轉(zhuǎn)移”,“請求”,以及其他可以支持整體消息的詞語。

“緊迫感、采取行動的請求,或財務(wù)方面的影響在BEC方案技巧運用目標進入下跌的陷阱”。“例如,網(wǎng)絡(luò)犯罪分子聯(lián)系公司的員工和或高管,并作為第三方供應(yīng)商,律師事務(wù)所代表甚至首席執(zhí)行官(CEO),操縱目標員工執(zhí)行人員秘密處理轉(zhuǎn)移資金?!?/span>

以一系列不同的風格吸引不同的受害者

此外,攻擊者建立了各種不同的攻擊方式這一事實意味著他們可以根據(jù)他們的社會工程研究,利用最成功的目標。例如,想要攻擊公司CEO的黑客可能會提出要求為逾期發(fā)票付款的第三方供應(yīng)商。如果攻擊者希望對可能不常使用外部供應(yīng)商的公司發(fā)起攻擊,因而可能不會采用該方法,可能會成為需要個人身份數(shù)據(jù)的內(nèi)部人力資源員工。

有了這么多不同的風格,黑客有一個真正可供選擇的劇本,可以制作最合法的信息,以支持成功欺詐和攻擊的機會。

進一步利用受損帳戶:繼續(xù)循環(huán)

最后,不幸的是,在受害者進行欺詐性電匯之后,BEC周期不必結(jié)束。一旦帳戶遭到入侵,就可以利用它來支持進一步的BEC方案,將網(wǎng)絡(luò)釣魚或其他BEC消息發(fā)送到受感染帳戶地址簿中的其他人。

根據(jù)聯(lián)邦調(diào)查局IC3的報告,黑客也將受害者定位為“錢騾”。這些是通過浪漫或勒索詐騙招募的受害者,黑客用它來開設(shè)新賬戶以利用BEC。雖然這些帳戶可能只會在短時間內(nèi)保持開放狀態(tài),但它們會為攻擊者提供額外的惡意機會。

區(qū)塊鏈安全咨詢公司 曲速未來 表示:安全專家不相信BEC攻擊會在不久的將來隨時減少。除了用戶意識之外,企業(yè)還應(yīng)利用先進的安全解決方案來防止BEC入侵。

本文內(nèi)容由 曲速未來安全咨詢公司獨家編譯,轉(zhuǎn)載請注明。 曲速未來提供包括主鏈安全、交易所安全、交易所錢包安全、DAPP開發(fā)安全、智能合約開發(fā)安全等相關(guān)區(qū)塊鏈安全咨詢服務(wù)。

BEC 攻擊 黑客 電子郵件 受害者
分享到:

1.TMT觀察網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會明確標注作者和來源;
2.TMT觀察網(wǎng)的原創(chuàng)文章,請轉(zhuǎn)載時務(wù)必注明文章作者和"來源:TMT觀察網(wǎng)",不尊重原創(chuàng)的行為TMT觀察網(wǎng)或?qū)⒆肪控熑危?br> 3.作者投稿可能會經(jīng)TMT觀察網(wǎng)編輯修改或補充。


主站蜘蛛池模板: 北京康百特科技有限公司-分子蒸馏-短程分子蒸馏设备-实验室分子蒸馏设备 | 微波萃取合成仪-电热消解器价格-北京安合美诚科学仪器有限公司 | 档案密集架_电动密集架_移动密集架_辽宁档案密集架-盛隆柜业厂家现货批发销售价格公道 | 净化工程_无尘车间_无尘车间装修-广州科凌净化工程有限公司 | 学生作文网_中小学生作文大全与写作指导 | 东莞市海宝机械有限公司-不锈钢分选机-硅胶橡胶-生活垃圾-涡电流-静电-金属-矿石分选机 | 软装设计-提供软装装饰和软装配饰及软装陈设的软装设计公司 | 鄂泉泵业官网|(杭州、上海、全国畅销)大流量防汛排涝泵-LW立式排污泵 | 冷油器-冷油器换管改造-连云港灵动列管式冷油器生产厂家 | 浙江宝泉阀门有限公司| 小区健身器材_户外健身器材_室外健身器材_公园健身路径-沧州浩然体育器材有限公司 | 石膏基自流平砂浆厂家-高强石膏基保温隔声自流平-轻质抹灰石膏粉砂浆批发-永康市汇利建设有限公司 | 楼梯定制_楼梯设计施工厂家_楼梯扶手安装制作-北京凌步楼梯 | 卓能JOINTLEAN端子连接器厂家-专业提供PCB接线端子|轨道式端子|重载连接器|欧式连接器等电气连接产品和服务 | 制氮设备-变压吸附制氮设备-制氧设备-杭州聚贤气体设备制造有限公司 | UV-1800紫外光度计-紫外可见光度计厂家-翱艺仪器(上海)有限公司 | 翰墨AI智能写作助手官网_人工智能问答在线AI写作免费一键生成 | 衢州装饰公司|装潢公司|办公楼装修|排屋装修|别墅装修-衢州佳盛装饰 | 防爆电机-高压防爆电机-ybx4电动机厂家-河南省南洋防爆电机有限公司 | 雷达液位计_超声波风速风向仪_雨量传感器_辐射传感器-山东风途物联网 | 废水处理-废气处理-工业废水处理-工业废气处理工程-深圳丰绿环保废气处理公司 | 杭州标识标牌|文化墙|展厅|导视|户内外广告|发光字|灯箱|铭阳制作公司 - 杭州标识标牌|文化墙|展厅|导视|户内外广告|发光字|灯箱|铭阳制作公司 | 远程会诊系统-手术示教系统【林之硕】医院远程医疗平台 | 电地暖-电采暖-发热膜-石墨烯电热膜品牌加盟-暖季地暖厂家 | 口信网(kousing.com) - 行业资讯_行业展会_行业培训_行业资料 | 石家庄救护车出租_重症转院_跨省跨境医疗转送_活动赛事医疗保障_康复出院_放弃治疗_腾康26年医疗护送转诊团队 | 武汉高温老化房,恒温恒湿试验箱,冷热冲击试验箱-武汉安德信检测设备有限公司 | Copeland/谷轮压缩机,谷轮半封闭压缩机,谷轮涡旋压缩机,型号规格,技术参数,尺寸图片,价格经销商 CTP磁天平|小电容测量仪|阴阳极极化_双液系沸点测定仪|dsj电渗实验装置-南京桑力电子设备厂 | 钢衬四氟管道_钢衬四氟直管_聚四氟乙烯衬里管件_聚四氟乙烯衬里管道-沧州汇霖管道科技有限公司 | 防爆电机-高压防爆电机-ybx4电动机厂家-河南省南洋防爆电机有限公司 | 上海刑事律师|刑事辩护律师|专业刑事犯罪辩护律师免费咨询-[尤辰荣]金牌上海刑事律师团队 | 鄂泉泵业官网|(杭州、上海、全国畅销)大流量防汛排涝泵-LW立式排污泵 | 百度网站优化,关键词排名,SEO优化-搜索引擎营销推广 | 实验室装修_实验室设计_实验室规划设计- 上海广建净化工程公司 | 绿叶|绿叶投资|健康产业_绿叶投资集团有限公司 | 选矿设备-新型重选设备-金属矿尾矿重选-青州冠诚重工机械有限公司 | 浙江建筑资质代办_二级房建_市政_电力_安许_劳务资质办理公司 | 胃口福饺子加盟官网_新鲜现包饺子云吞加盟 - 【胃口福唯一官网】 | 吹塑加工_大型吹塑加工_滚塑代加工-莱力奇吹塑加工有限公司 | LED投光灯-工矿灯-led路灯头-工业灯具 - 山东普瑞斯照明科技有限公司 | 砂尘试验箱_淋雨试验房_冰水冲击试验箱_IPX9K淋雨试验箱_广州岳信试验设备有限公司 |