Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Кибератаки деловой почты привели к убыткам $43 млрд. с 2016 года

06/05/22

hack138-1Согласно данным ФБР, с 2016 года из-за мошенничества с компрометацией деловой электронной почты было потеряно более 43 миллиарда долларов.

ФБР и Центр рассмотрения жалоб на интернет-преступления (Internet Crime Complaint Center, IC3) обнаружили , что с июня 2016 года по декабрь 2021 года в результате более 241 000 инцидентов было похищено $43,31 млрд.

Мошенничество с компрометацией деловой электронной почты (Business Email Compromise, BEC) позволяет злоумышленнику осуществить несанкционированный перевод средств с помощью взлома служебной или личной учетной записи электронной почты, используя социальную инженерию или компьютерное вторжение. По заявлению ФБР, в настоящее время осуществляются кражи личной информации сотрудников, бланков отчетов о заработной плате и налогах (W-2) и криптокошельков.

«Цифры в отчете, вероятно, являются нижней границей фактических цифр, учитывая, что большое количество инцидентов остается незарегистрированным», - сказал старший консультант по безопасности LARES Consulting Энди Гилл.

«BEC-атаки часто проводятся с помощью фишинга цели для получения доступа к почтовым ящикам. Злоумышленник ищет важные темы, такие как переписка с поставщиком или с сотрудником внутри компании для дальнейшей атаки на работников или внешнюю компанию», - добавил Гилл.

«BEC-мошенничество было зарегистрировано во всех 50 штатах и 177 странах, причем мошеннические переводы осуществлялись в более чем 140 стран», - пояснили в ФБР.

«Основываясь на финансовых данных IC3 за 2021 год, основные средства от мошенников проходили через банки Таиланда и Гонконга. Китай, входивший в число двух крупнейших получателей средств в предыдущие годы, в 2021 году занял третье место, за ним последовали Мексика и Сингапур», - добавили в ФБР.

По заявлению специалиста Сунила Юй с сервиса JupiterOne, у BEC-киберпреступников также была структура поддержки, включающая наличие денежных мулов. Смурферы передавали отмытые украденные средства мошенникам.

«Более широкие информационно-просветительские кампании и более строгие и публичные наказания для денежных мулов могут сократить их деятельность и помешать злоумышленникам украсть незаконно присвоенные средства», - сказал Юй. «Когда переводы средств замедлятся или приостановятся, у жертвы появится шанс вернуть украденные средства при обнаружении взлома», - добавил эксперт.

Темы:статистикаПреступленияФБРэлектронная почта
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...