Podvody BEC nezanechávajú len stopy – zanechávajú kráter. Finančné, prevádzkové a reputačné dôsledky môžu byť ohromujúce. Rozdeľme si to na drobné:
Finančné dôsledky útokov BEC Čísla neklamú – útoky BEC sú neuveriteľne nákladné. FBI uvádza, že podvody BEC spôsobili od roku 2013 straty vo výške viac ako 50 miliárd dolárov. Nejde však len o priamo ukradnuté peniaze. Pripočítajte aj tieto náklady:
- Obnova po únikoch údajov, pretože útočníci počas podvodu často získajú prístup k citlivým informáciám.
- Právne a regulačné pokuty, najmä ak dôjde k ohrozeniu údajov zákazníkov alebo zamestnancov.
- Prerušenie prevádzky, kým sa váš tím snaží reagovať na krízu.
Spolu s vývojom scenárov BEC dochádza aj k vývoju stratégií
ochrany pred bezpečnostnými hrozbami. Ďalšie informácie o riešeniach spoločnosti Microsoft na
ochranu pred e-mailovými hrozbami.
Príklady ohrozenia zabezpečenia firemného e-mailu BEC nie je len teoretická záležitosť – v organizáciách sa vyskytuje každý deň. Tu je niekoľko príkladov, ako môže BEC vyzerať v reálnom živote:
Príklad č. 1: Zaplaťte túto naliehavú faktúru
Povedzme, že pracujete na finančnom oddelení vašej spoločnosti. Dostanete e-mail od finančného riaditeľa s naliehavou žiadosťou, ktorá sa týka nezaplatenej faktúry – v skutočnosti ale e-mail nepochádza od finančného riaditeľa. Alebo sa podvodník vydáva za poskytovateľa internetu vašej spoločnosti a pošle vám e-mailom presvedčivo vyzerajúcu faktúru.
Príklad č. 2: Aké je vaše telefónne číslo?
Výkonný pracovník spoločnosti vám e-mailom odoslal správu: Potrebujem, aby ste mi pomohli s jednou rýchlou úlohou. Pošlite mi svoje telefónne číslo a ja vám pošlem SMS správu. Odosielanie SMS správ je bezpečnejšie a osobnejšie ako e-mail, takže podvodník sa domnieva, že mu pošlete SMS správu s platobnými informáciami alebo inými citlivými informáciami. Tento postup sa nazýva „smishing“ alebo neoprávnené získavanie údajov prostredníctvom SMS (textovej) správy.
Príklad č. 3: Prísne tajná akvizícia
Váš šéf žiada o zálohu na prevzatie niektorého z vašich konkurentov. V e-maile sa hovorí: „Ostane to len medzi nami“, v dôsledku čoho v overovaní žiadosti nepokračujete. Keďže tieto transakcie sú často dôverné až do ich uskutočnenia, takýto podvod nemusí spočiatku vyzerať podozrivo.
BEC verzus tradičné phishingové útoky
Hoci BEC aj phishing sú podvody založené na e-mailovej komunikácii, ich taktiky a účinky sú úplne odlišné:
- BEC – vysoko cielené, personalizované útoky. Podvodníci sa dôkladne pripravujú a napodobňujú konkrétnych ľudí a postupy, aby si získali dôveru. Tieto útoky sa zameriavajú na aktíva vysokej hodnoty, ako sú napríklad bankové prevody alebo citlivé údaje.
- Tradičný phishing – široké útoky typu „útok strelnou zbraňou“. Spomeňte si na falošné prihlasovacie stránky, e-maily typu „vyhrali ste cenu“ alebo všeobecné zastrašovacie taktiky. Ľahšie sa dajú odhaliť a ich cieľom je často krádež hesiel alebo malých súm peňazí.
V prípade BEC je v stávke oveľa viac, preto je pre organizácie veľmi dôležité, aby uprednostnili obranu proti týmto pokročilým podvodom.
Sledujte zabezpečenie od spoločnosti Microsoft