Security Lab

BEC

1641
BEC
BEC-атака (Business Email Compromise, компрометация корпоративной электронной почты) - это тип кибератаки, при которой злоумышленник получает доступ к учетной записи электронной почты целевой организации с помощью фишинга, социальной инженерии или покупки учетных данных в даркнете. Затем, выдавая себя сотрудника, руководителя или поставщика компании, обманным путем убеждает бухгалтеров утвердить мошеннический запрос на банковский перевод.
13
Мая
// Дедлайн
Standoff Talks · CFP открыт
Не держи хороший кейс по ИБ в столе
Расскажи на Standoff Talks про атаку, защиту или багбаунти. 18–19 июня · Кибердом. CFP открыт до 13 мая.
Подать заявку →
Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+

Пароль менять бесполезно. Microsoft предупредила о взломах, которые невозможно остановить

Традиционные способы самообороны утратили всякий смысл.

«Вы с VPN? Проходите мимо». Вирусы стали избирательными

Привычка вбивать адрес вручную внезапно стала одним из самых рискованных действий в браузере.

Влюбилась в парня по переписке? Поздравляем, ваш кошелек уже пуст

Роман в сети закончился пустыми счетами и судом.

Это не стартап, а фишинговый Хогвартс: студенты Heartsender по всему миру, экзамен — в банке

Они придумали, как обмануть почту, банки и антивирусы, но не справились с календарём.

HAECHI V: 40 стран объединились в охоте за $400 млн

Глобальная операция против корпоративных мошенников возвращает украденные миллионы.

Operation Serengeti: крупнейший удар по киберпреступности в истории Африки

19 стран объединились, чтобы обезвредить киберпиратов.

$250000 за один клик: корпоративная почта стала кошмаром для ИИ-компании

iLearningEngines стала жертвой беспрецедентной атаки с перехватом.

Без денег и жилья: нигериец похитил мечты 400 семей

Суд вынес приговор автору крупной почтовой аферы.

Microsoft бьёт тревогу: LoTS-техники стремительно набирают популярность у преступников

Как OneDrive и Dropbox стали главными инструментами фишинга?

Домашнее задание на $3 млн: школьный округ попался на удочку мошенников

Как одно письмо лишило школы Теннесси соцпрограммы.

Мир теней: Telegram и опенсорс - лидеры скрытых атак

Отчет выделяет ТОП-5 самых опасных группировок и их методы проникновения в корпоративные системы.

$60 млн исчезли за один день: мошенники обвели вокруг пальца химического гиганта

Невнимательность сотрудника привела к крупной потере.

Взрывной рост IoT-зловредов и тёмная сторона PowerShell: свежий отчёт SonicWall

Атаки на цепочку поставок становятся всё более разрушительными…

63 000 аккаунтов: Meta провела масштабную зачистку мошенников Yahoo Boys

Компания продолжает борьбу с киберпреступностью на своих платформах.

Ferrari и ювелирные изделия: как американец заработал на бабушках и директорах

Преступник осужден на 10 лет за отмывание $4,5 млн через взлом email и романтические схемы.

Yahoo Boys - цифровое ОПГ, которое стоит за преступлениями на сотни миллионов

Синдикат Yahoo Boys стал ночным кошмаром IT-гигантов.

Письмо от коллеги или BEC-ловушка? TA4903 больно бьет по карманам госслужащих

Хакеры притворяются чиновниками, чтобы заполучить как можно больше денег.

3500 арестов в 34 странах: Интерпол ликвидировал международную сеть онлайн-мошенников

7 видов мошенничества на $300 млн были раскрыты в ходе совместной операции.

Фишинг и майнинг в OAuth-приложениях: Microsoft предупреждает о новой опасности

Безопасный протокол авторизации стал излюбленным инструментом группы Storm-1283 и не только.

Киберустойчивость. Часть 2: Сопротивление современным атакам

В этом продолжении первой части статьи обсудим некоторые достижения в области искусственного интеллекта и других новых технологий, а также способы наилучшей защиты организации от новых угроз.

Министерство Юстиции разоблачило нигерийского BEC-мошенника

Теперь горе-преступник ответит за себя и всех своих киберподельников.

Вымогатели больно бьют по карману киберстраховых компаний

Чего можно ожидать от столкновения с финансовыми киберхищниками?

Microsoft раскрыла многоэтапную кибератаку со множественными взломами и внедрением в почтовые ящики компаний

Фишинговый сайт в роли прокси-сервера и кража куки позволяют хакерам перемещаться по сетям жертв.

Эксперты ESET раскрыли масштабную мошенническую схему нигерийских киберпреступников

Двое африканцев получили тюремные сроки за фишинг и романтическое мошенничество.

В США активно ликвидируют схемы отмывания миллионов долларов

4000 судебных исков и десятки уголовных дел против крупных сетей денежных мулов.

Как израильские хакеры выманивают миллионы долларов у топ-менеджеров международных компаний

Мошенники используют двух персонажей – гендиректора компании и адвоката по слияниям.

Microsoft: взлом корпоративной почты занимает 2 часа – у жертв не остаётся шансов на защиту

127 минут – от входа в систему до выхода из взломанного аккаунта.

Прогнозы кибербезопасности на 2023 год

Что ожидать от киберпреступников в следующем году, и кто станет главной целью злоумышленников.

Хакеры похищают грузовики с продуктами питания, вгоняя поставщиков в долги

Больше всего киберпреступники любят сухое молоко и сахар.

Дайджест новостей в сфере ИБ прошедшей недели

Хакеры воруют молоко и взламывают канал Discovery, а Cloudflare запустил программу поддержки кибербезопасности малого бизнеса.

Иранские хакеры улучшили технику своих атак и стали новой мировой угрозой

После атак на страны Ближнего Востока группировка показала свои способности и уровень подготовки.

Жителям США грозит 30 лет тюрьмы за взлом корпоративной электронной почты

Финансовое мошенничество нанесло ущерб компаниям в размере $9,2 млн.

Египетский хостинг-провайдер провел фишинговую атаку на конкурента

Но за этим стоят «партнеры» из Ирана.

Киберпреступная автомойка: американский автодилер осужден за отмывание $5,7 млн.

За использование своего бизнеса для отмывания денег американец получил 6.5 лет лишения свободы.

Эксперты рассказали, как киберпреступники используют юристов и риэлторов для мошенничества

Всегда работающая схема мошенничества принесла злоумышленникам более $9 млн.

Главарь преступной сети приговорен к 25 годам тюрьмы

Руководящая фигура заработала более $9,5 млн. на интернет-мошенничествах.

Масштабная фишинговая кампания в Microsoft Outlook нацелена на компании критической инфраструктуры по всему миру

Кампания обходит многофакторную аутентификацию и быстро распространяется

Какие угрозы могут ожидать организации в ближайшем будущем

Вымогатели торгуются со своими жертвами, но сосредоточены на определенных атаках

Рассвет правосудия: Интерпол арестовал 2000 мошенников, связанных со схемами телефонного и онлайн мошенничества

В операции “Рассвет” приняли участие правоохранительные органы 76 стран.

Раскрыта схема работы хакеров с необычными методами атаки

Группировка инвестирует в улучшение инструментов работы и развитие деятельности

Супружеская пара заподозрена в краже $2,8 млн у школьного округа в США

Супруги отрицают какие-либо правонарушения.

Жертвы киберпреступлений в 2021 году потеряли почти $7 млрд

Самым разрушительным интернет-преступлением в 2021 году была компрометация деловой электронной почты.

Гражданин Сербии признался в BEC-атаках на миллионы долларов

49-летний Дежан Медич обманул 15 неназванных компаний в США и Европе.

Африканский синдикат Black Axe заработал $17 млн на online-мошенничестве

В США арестованы 33 участников группировки Black Axe по обвинениям в киберпреступлениях.

Европол арестовал более сотни кибермошенников-мафиози

Подозреваемые осуществляли фишинговые атак и другие виды online-мошенничества, таких как SIM-свопинг и BEC-атаки.

Европол раскрыл крупную мошенническую схему с использованием BEC-атак

Правоохранительные органы Ирландии, Нидерландов и Румынии задержали 23 участника мошеннической схемы.

ФБР: Сумма потерь от киберпреступлений в 2020 году достигла $4,2 млрд

В 2020 году ФБР получило 791 790 жалоб на кибер- и интернет-преступления – на 69% больше по сравнению с 2019 годом.

Группировка Cosmic Lynx за год провела более 200 BEC-атак на крупные компании

По мнению исследователей, участники группировки базируются в России.

Кибермошенники выманили $1 млн у благотворительной организации

Злоумышленники использовали классическую схему Business Email Compromise.

Киберпреступники атакуют российских операторов критической инфраструктуры

Преступники создают фальшивые сайты, имитирующие официальные ресурсы нефтегазовой компании «Роснефть» и ее подразделений.

Symantec: от BEC мошенничества пострадало более чем 400 организаций

Общий ущерб от атак превышает $3 млрд.