Így élhetnek vissza céges e-mailekkel

Az üzleti e-mailekhez kapcsolódó visszaélések (Business Email Compromise, BEC) szektortól és cégmérettől függetlenül minden vállalatra veszélyt jelentenek. Egy sikeres támadás sokmilliós kárt is okozhat a vállalkozásnak. A Kaspersky szakértői mondják el, leggyakrabban hogyan próbálnak visszaélni a kiberbűnözők a céges levelezéssel.

Mit remélt Magyarország az EU-tagságtól és mi lett mindebből 20 év alatt?
Devizahitelezés, euróbevezetés, uniós pénzek, kilátások - online Klasszis Klubtalálkozó élőben Medgyessy Péterrel!

Vegyen részt és kérdezzen Ön is Magyarország korábbi miniszterelnökétől!

2024. április 22. 15:30

A részvétel ingyenes, regisztráljon itt!

A BEC típusú támadás során a csalók általában elektronikus levélváltást kezdeményeznek egy vállalati alkalmazottal, hogy elnyerjék bizalmát, és olyan cselekedetekre vegyék rá, amelyek ártalmasak a vállalatra vagy az ügyfeleire nézve. A csalók ehhez sokszor az alkalmazottak feltört e-mail fiókjait használják, vagy olyan e-mail címeket, amelyek kinézetre a hivatalos vállalati címekhez hasonlóak. Az is előfordul, hogy a kiberbűnözők ellopják egy alkalmazott hitelesítő adatait a magasabb rangú kollégák célba vételéhez. Bár az esetek legnagyobb részében a csalók pénzt kívánnak szerezni a vállalattól, olyanok is akadnak, akik bizalmas adatokra próbálnak szert tenni, például egy ügyfél adatbázisához vagy az üzletfejlesztési adatokhoz hozzáférve.

A Kaspersky szakemberei elmondták, hogy melyik az a három technika, amelyet a kiberbűnözők a leggyakrabban használnak egy BEC típusú támadásnál:

Megtévesztő levél a felső vezetőtől

Ebben az esetben az alkalmazott megtévesztő levelet kap egy magasabb beosztású kollégától. A támadók ezzel rávehetik az alkalmazottat, hogy osszon meg adatokat egy „jogásszal” vagy egy hasonló féllel, de hamis e-mail címet adnak meg, amelyet bizalmas vállalati adatok ellopására próbálnak használni.

 

 

Hamis bérelszámolási adatmódosítás

Ebben az esetben a számviteli osztály üzenetet kap egy (állítólagos) alkalmazottól, aki a bérfizetési hitelesítő adatainak módosítását kéri. Ha a számviteli munkatárs módosítja a kártya adatait a bérelszámolási rendszerben, akkor az alkalmazott fizetését a támadó kapja meg.

 

 

Hamis számla

Ez a levél megint csak a számviteli osztálynak megy, de ebben az esetben úgy néz ki, mintha azt egy szállító vagy egy harmadik fél küldte volna egy számlafizetési késedelem tárgyában. Ha a számviteli munkatárs bedől ennek a trükknek, akkor a pénz megint csak a kiberbűnözőkhöz kerül.  

„A BEC típusú támadások végrehajtásához a kiberbűnözők először mindig alapos adatgyűjtést végeznek a kiszemelt áldozatukkal kapcsolatban, majd az adatok segítségével elnyerik a bizalmát. Az ilyen támadások egy része azért valósulhat meg, mert a kiberbűnözők könnyen megtalálhatják az alkalmazottak nevét és beosztását, a munkahelyük pontos címét, a szabadságaik időpontját, a kontaktok listáját, stb. a nyilvános hozzáférésű rendszerekben. A csalók általában különféle pszichológiai manipulációs technikák és módszerek alkalmazásával nyerik el az áldozat bizalmát és hajtanak végre ártalmas műveleteket. Ezért arra biztatjuk a felhasználókat, hogy legyenek óvatosak a munkájuk során” – fejtette ki Tóth Árpád, a Kaspersky magyarországi igazgatója.

Így kerülhetjük el a támadásokat

A Kaspersky szakemberei szerint a vállalatok a következő intézkedésekkel kerülhetik el, hogy áldozatul essenek a BEC típusú támadásoknak: 

  • Használjanak adathalászat és levélszemét ellen védelmet nyújtó fejlett technológiákkal ellátott, megbízható biztonsági megoldásokat. 
  • Fejlesszék a munkatársak digitális jártasságát, tanítsák meg a dolgozókat a pszichológiai manipulációs  technikák felismerésére.
  • Ösztökéljék arra a dolgozókat, hogy ne nyissák meg a gyanús üzeneteket, illetve ne válaszoljanak rájuk, és ne tegyenek közzé bizalmas vállalati adatokat nyilvános hozzáférésű rendszerekben, például felhőszolgáltatásokban. Figyelmeztessék őket arra is, hogy ne osszanak meg túlságosan sok részletet széles körben a munkájukról.

Forrás: Hrpwr


Alkoholtilalom és a bulihajók száműzése - a főváros rendezné a pesti rakpart problémáit

Alkoholtilalom és a bulihajók száműzése - a főváros rendezné a pesti rakpart problémáit 

A fővárosi önkormányzat kitiltaná a hajók nagy részét a pesti rakpartról.
Két napig hajnalig nyitva a Szentendrei Skanzen

Két napig hajnalig nyitva a Szentendrei Skanzen 

Új zenei és művészeti fesztivállal bővül a Szabadtéri Néprajzi Múzeum programkínálata.
Ismét találkozhatunk a Google Utcakép autóival

Ismét találkozhatunk a Google Utcakép autóival 

A Google Utcakép autói idén tavasszal újra visszatérnek a magyar utakra.
Különleges túraútvonalon láthatóak a Kékvándor fotográfiák

Különleges túraútvonalon láthatóak a Kékvándor fotográfiák 

Túraútvonal-szerű kiállításon tekinthetők meg Burger Barna az Országos Kéktúrán készült fotográfiái a Természettudományi Múzeumban
Sok munkavállaló ragaszkodik az otthoni munkavégzéshez

Sok munkavállaló ragaszkodik az otthoni munkavégzéshez 

A nagyobb rugalmasságra már a pandémia idején is volt igény.
Kertek a turizmusban,  turizmus a kertekben

Kertek a turizmusban, turizmus a kertekben 

Kétnapos, "Kertörökség a turizmusban" címmel konferencia vette kezdetét szerdán, a Petőfi Irodalmi Múzeumban.
Szezonnyitó kedvezmények várják hétvégén a bringásokat

Szezonnyitó kedvezmények várják hétvégén a bringásokat 

Több mint 80 kerékpárosbarát szolgáltató készül akcióval hétvégén a Föld napjára. 
Az Év Tájházvezetője díj Újbarokra került

Az Év Tájházvezetője díj Újbarokra került 

Az Év Tájházvezetője elismerést és a Tájházak és Szabadtéri Múzeumok Szövetsége életműdíjat adták át Szentendrén, a Skanzenben.
Esztergom megnyitotta az idei rendezvényszezont

Esztergom megnyitotta az idei rendezvényszezont 

Esztergom minden korábbinál színesebb rendezvényszezont nyit az idei évben.
Először született magyar győzelem a brüsszeli díjátadón

Először született magyar győzelem a brüsszeli díjátadón 

A fesztivál során immár negyedszerre osztották ki a rangos NEB díjakat, amelyek innovatív és fenntartható európai projekteket díjaznak

Interjú

Vámos Nóra: „Sokszor minden lépésért meg kellett küzdeni”

Vámos Nóra: „Sokszor minden lépésért meg kellett küzdeni” 

A helyszín a Hardangervidda Nemzeti Park, ahol annak idején Amundsen készült fel az Antarktisz-expedícióra.
Első az életképesség: fenntartható üzleti modell a vendéglátásban

Első az életképesség: fenntartható üzleti modell a vendéglátásban 

A vendéglátóipar fenntarthatósági fordulata elkerülhetetlen az ökológiai lábnyomunk csökkentéséért - de vajon hatékonyan cselekedhet-e a fenntarthatóságért egy olyan vendéglátóhely, amelynek saját jövője sincs biztosítva?
Magyar konyha, magas minőségben – a VIRTU étterem séfjével beszélgettünk

Magyar konyha, magas minőségben – a VIRTU étterem séfjével beszélgettünk 

Lendvai Levente az Arany Kaviárból érkezett a MOL torony tetején található VIRTU étterem konyhafőnöki pozíciójába.