商务电子邮件妥协101
引言
商务电子邮件妥协(BEC)和账户接管(ATO)攻击导致2020年损失超过18亿美元,平均每个事件损失约93,000美元。BEC攻击的成功源于其利用了员工日常工作的信任机制,特别是处理转账和敏感信息的邮件往来。ATO通常是BEC的前奏,通过社会工程学手段获取员工账户凭据,冒充合法身份进行欺诈。
ATO与BEC攻击的解剖学
BEC攻击的成功依赖于大量电子邮件流量和被盗凭证的利用。犯罪分子通过暗网获取泄露的凭证,利用重复密码和员工行为模式,实现对目标账户的接管。攻击分为两类:钓鱼攻击(包含恶意链接或附件)和社会工程攻击(通过建立信任关系进行欺诈)。疫情期间,犯罪分子利用COVID-19信息进行钓鱼和社会工程攻击。
BEC攻击命令
- 识别目标 + 获取访问权限:犯罪分子确定目标组织,通过凭证填充攻击获取关键员工账户。
- 拦截通信 + 监控交易:设置自动转发规则,监控财务交易。
- 受害者杜普:冒充目标身份进行多线程欺诈对话。
- 拿着钱跑:篡改电汇细节,将资金转移至自己账户。
BEC诈骗的主要类型
- CEO电子邮件欺诈:冒充高管要求员工处理电汇或共享敏感信息。根据SpyCloud研究,133,927名C级高管凭据在暗网上出售。
- 供应商电子邮件妥协(VEC):针对供应商通讯,如虚假发票骗局。VEC的净平均损失为$125,000,美国证券交易委员会2018年报告至少9家上市公司因此类骗局被骗走1亿美元。
保护您的企业
- 清晰和持续的教育:通过网络安全聊天渠道和定期培训强化学习,分享诈骗实例。
- 监控暴露的员工凭据:利用SpyCloud等工具检测泄露凭证,要求员工重置密码。
- 知道哪些供应商是可疑的:监测供应商凭证泄露情况,采取主动防范措施。
结论
BEC攻击具有挑战性且成本高昂,2020年损失从第一季度的$54,000增长至第二季度的$80,183。为防止攻击,组织需保持高度警觉,采取以下措施:
- 加强密码管理,使用多因素认证。
- 警惕异常行为,培训员工识别不寻常通信。
- 更新安全软件,实施数据备份。
- 建立应急响应计划,限制敏感信息访问权限。
- 进行定期安全审计,提高意识培训。
- 使用安全电子邮件过滤器,建立内部举报机制。
SpyCloud的独特之处
- Active Directory Guardian:自动检测和重置暴露的Windows账户。
- VIP卫士:保护高管账户免受接管。
- 第三方洞察:监控第三方风险并共享数据。
- 消费者ATO预防:保护用户免受账户收购欺诈。
通过这些措施,组织可以在攻击发生前阻止账户盗用和商业电子邮件欺诈。