Новая волна сложных BEC-атак угрожает организациям

Новая волна сложных BEC-атак угрожает организациям

изображение: freepik

Эксперты предупреждают о новом, изощрённом типе кибератак. Недавнее расследование компании Trend Micro выявило сложную схему компрометации корпоративной электронной почты (BEC), нацеленную на B2B-транзакции. При этом схема отличается от традиционных фишинговых атак.

«Эта схема BEC-атак значительно сложнее традиционных», — предупреждает киберэксперт, аналитик L2 GSOC компании «Газинформсервис» Андрей Жданухин. — «Злоумышленники получили доступ к серверу электронной почты третьей стороны, что позволило им наблюдать за текущими транзакциями и незаметно подменять получателей в переписке, перенаправляя средства на свои счета».

Эксперт отмечает, что для защиты от подобных атак необходим комплексный подход: «Программы повышения осведомлённости в области информационной безопасности (Security Awareness) обучают сотрудников распознавать признаки компрометации и подозрительной активности, снижая вероятность успешных атак. SOC, центры мониторинга и реагирования на инциденты информационной безопасности, обеспечивают круглосуточный мониторинг сетевой активности, оперативно выявляя аномалии и подозрительные действия. Совместное применение Security Awareness и SOC позволяет организациям эффективно защищаться от сложных BEC-атак, минимизируя риски финансовых потерь и компрометации данных».

Газинформсервис
Автор: Газинформсервис
«Газинформсервис» — отечественный разработчик программного обеспечения и оборудования для защиты информационной безопасности и комплексной инженерно-технической охраны.
Комментарии: