Este o schemă periculoasă!
Compania de cybersecurity TrendAI a descoperit recent o schemă sofisticată de tip business email compromise (BEC), în care un atacator a reușit să păcălească o victimă să acceseze un link periculos. Aceasta manevră a permis infractorului să redirecționeze plățile efectuate de firma victimei către conturi controlate de el. Detaliile acestei fraude au fost prezentate într-un articol publicat pe 14 august. Strategia atacatorului În cadrul acestui atac, infractorul a vizat un angajat din departamentul de finanțe, folosind un email de tip spear-phishing.
Culture picks
Dispozitivele Google Home au fost restaurate complet
Xfinity aduce detecția mișcării prin Wi-Fi
Eufy lansează un sistem avansat de camere de securitate locală E50
Avem nevoie de secțiunea FAQ cu 2-3 întrebări specifice și răspunsuri scurte (2-3 propoziții fiecare). TrebuieMesajul conținea informații precise despre țintă, precum numele, funcția și organizația, și era structurat în jurul subiectului „Cerere PTO refuzată”, solicitând deschiderea unui link etichetat „Vezi datele PTO conflictuale”.
Odată ce atacatorul a obținut token-ul de sesiune activ al victimei în Microsoft 365, a implementat trei reguli malițioase în inbox-ul acesteia.
Aceste reguli arhivau automat și marcau ca citite emailurile de la furnizori și cele interne de colectare, având scopul de a ascunde frauda timp de 30 de zile. În această perioadă, atacatorul s-a dat drept furnizori și a redirecționat plățile companiei către conturi bancare controlate de el. Consecințele atacului TrendAI a subliniat că această campanie BEC evidențiază vulnerabilitatea actuală a firmelor în fața atacurilor cibernetice, punând accent pe importanța încrederii și identității.
Atacatorul a reușit să păcălească victima!
Prin sustragerea unui singur token de sesiune autentificat, infractorii au reușit să obțină toate informațiile necesare pentru a se prezenta ca un utilizator din departamentul financiar și a redirecționa sumele de bani.
O problemă în creștere Un raport din decembrie 2024 de la PYMNTS a evidențiat că atacurile de tip business email compromise au evoluat, devenind mult mai sofisticate și impunând companiilor o adaptare a strategiilor de apărare.
Spre deosebire de schemele tradiționale, care se bazau pe impersonarea unor executivi de rang înalt sau a furnizorilor cheie, variantele moderne sunt mult mai complexe, beneficiind de progresele în domeniul inteligenței artificiale. Statistici alarmante Raportul PYMNTS Intelligence a arătat că 83% dintre companiile din SUA au fost vizate de cyberfraudă de o sofisticare ridicată, iar schemele BEC reprezintă cea mai mare parte a acestor atacuri.
„Acționarea imediată este esențială pentru a preveni pierderile viitoare, deoarece infractorii continuă să dezvolte noi tactici”, se menționează în raport.
„Companiile care adoptă astăzi strategii cuprinzătoare de prevenire a fraudelor vor fi mai bine pregătite să își protejeze activele și să asigure securitatea pe termen lung.”
