Így élhetnek vissza céges e-mailekkel

Az üzleti e-mailekhez kapcsolódó visszaélések (Business Email Compromise, BEC) szektortól és cégmérettől függetlenül minden vállalatra veszélyt jelentenek. Egy sikeres támadás sokmilliós kárt is okozhat a vállalkozásnak. A Kaspersky szakértői mondják el, leggyakrabban hogyan próbálnak visszaélni a kiberbűnözők a céges levelezéssel.

A BEC típusú támadás során a csalók általában elektronikus levélváltást kezdeményeznek egy vállalati alkalmazottal, hogy elnyerjék bizalmát, és olyan cselekedetekre vegyék rá, amelyek ártalmasak a vállalatra vagy az ügyfeleire nézve. A csalók ehhez sokszor az alkalmazottak feltört e-mail fiókjait használják, vagy olyan e-mail címeket, amelyek kinézetre a hivatalos vállalati címekhez hasonlóak. Az is előfordul, hogy a kiberbűnözők ellopják egy alkalmazott hitelesítő adatait a magasabb rangú kollégák célba vételéhez. Bár az esetek legnagyobb részében a csalók pénzt kívánnak szerezni a vállalattól, olyanok is akadnak, akik bizalmas adatokra próbálnak szert tenni, például egy ügyfél adatbázisához vagy az üzletfejlesztési adatokhoz hozzáférve.

A Kaspersky szakemberei elmondták, hogy melyik az a három technika, amelyet a kiberbűnözők a leggyakrabban használnak egy BEC típusú támadásnál:

Megtévesztő levél a felső vezetőtől

Ebben az esetben az alkalmazott megtévesztő levelet kap egy magasabb beosztású kollégától. A támadók ezzel rávehetik az alkalmazottat, hogy osszon meg adatokat egy „jogásszal” vagy egy hasonló féllel, de hamis e-mail címet adnak meg, amelyet bizalmas vállalati adatok ellopására próbálnak használni.

 

 

Hamis bérelszámolási adatmódosítás

Ebben az esetben a számviteli osztály üzenetet kap egy (állítólagos) alkalmazottól, aki a bérfizetési hitelesítő adatainak módosítását kéri. Ha a számviteli munkatárs módosítja a kártya adatait a bérelszámolási rendszerben, akkor az alkalmazott fizetését a támadó kapja meg.

 

 

Hamis számla

Ez a levél megint csak a számviteli osztálynak megy, de ebben az esetben úgy néz ki, mintha azt egy szállító vagy egy harmadik fél küldte volna egy számlafizetési késedelem tárgyában. Ha a számviteli munkatárs bedől ennek a trükknek, akkor a pénz megint csak a kiberbűnözőkhöz kerül.  

„A BEC típusú támadások végrehajtásához a kiberbűnözők először mindig alapos adatgyűjtést végeznek a kiszemelt áldozatukkal kapcsolatban, majd az adatok segítségével elnyerik a bizalmát. Az ilyen támadások egy része azért valósulhat meg, mert a kiberbűnözők könnyen megtalálhatják az alkalmazottak nevét és beosztását, a munkahelyük pontos címét, a szabadságaik időpontját, a kontaktok listáját, stb. a nyilvános hozzáférésű rendszerekben. A csalók általában különféle pszichológiai manipulációs technikák és módszerek alkalmazásával nyerik el az áldozat bizalmát és hajtanak végre ártalmas műveleteket. Ezért arra biztatjuk a felhasználókat, hogy legyenek óvatosak a munkájuk során” – fejtette ki Tóth Árpád, a Kaspersky magyarországi igazgatója.

Így kerülhetjük el a támadásokat

A Kaspersky szakemberei szerint a vállalatok a következő intézkedésekkel kerülhetik el, hogy áldozatul essenek a BEC típusú támadásoknak: 

  • Használjanak adathalászat és levélszemét ellen védelmet nyújtó fejlett technológiákkal ellátott, megbízható biztonsági megoldásokat. 
  • Fejlesszék a munkatársak digitális jártasságát, tanítsák meg a dolgozókat a pszichológiai manipulációs  technikák felismerésére.
  • Ösztökéljék arra a dolgozókat, hogy ne nyissák meg a gyanús üzeneteket, illetve ne válaszoljanak rájuk, és ne tegyenek közzé bizalmas vállalati adatokat nyilvános hozzáférésű rendszerekben, például felhőszolgáltatásokban. Figyelmeztessék őket arra is, hogy ne osszanak meg túlságosan sok részletet széles körben a munkájukról.

Forrás: Hrpwr


Éttermi cigányzenei pályázat: nem élhetünk muzsikaszó nélkül

Éttermi cigányzenei pályázat: nem élhetünk muzsikaszó nélkül 

Június 1-től akár 140 zenekar muzsikája szólhat országszerte a vendéglők, kávéházak és bisztrók teraszain.
NGM: áprilisban ennyivel többet költöttek a SZÉP-kártya tulajdonosok

NGM: áprilisban ennyivel többet költöttek a SZÉP-kártya tulajdonosok 

2025. január-április között a SZÉP-kártya feltöltések összértéke meghaladta a 169 milliárd forintot.
Teknősök az úton – a közlekedők segítségét kérik a természetvédők

Teknősök az úton – a közlekedők segítségét kérik a természetvédők  

Előfordulhat, hogy a teknősök a kertekbe is betévednek, ahol az ott élő kutyák nehezíthetik meg a dolgukat.
Milyen lesz az idei szezonkezdés a Balatonnál?

Milyen lesz az idei szezonkezdés a Balatonnál? 

Munkaerőhiány, elöregedő vállalkozói kör, megnövekedett költségek és rövidülő nyári főszezon – ezekkel a nehézségekkel kell szembenézni a balatoni vállalkozóknak.
Tizenötezres tömeg vasárnap a Népligetben

Tizenötezres tömeg vasárnap a Népligetben 

Három hónapostól a kilencvenévesig minden korosztály  részt vett a jubileumi eseményen.
Még jelentkezhet a tokaji művészeti pályázatra!

Még jelentkezhet a tokaji művészeti pályázatra! 

Június 15-ig várják a mozaikterveket.
MDDÜ: „Kerülj Képbe! – Év Felfedezettje” felhívás idei győztesei

MDDÜ: „Kerülj Képbe! – Év Felfedezettje” felhívás idei győztesei 

A felhívásra országszerte 13 szakképzési intézményből, közel 50 pályaművel jelentkeztek a 3-7 fős csapatokat alkotó.
Jön a Társasjátékok Éjszakája

Jön a Társasjátékok Éjszakája 

Június 7-én országszerte számos egyedi programmal várják a társasjáték-rajongókat.
Múzeumok Éjszakáján ezt a helyszínt ne hagyja ki!

Múzeumok Éjszakáján ezt a helyszínt ne hagyja ki! 

Ugyanis annyira különleges és sosem látogatható – ha most kitárul a kapuja, érdemes felkeresni.
Aranyáron kelnek el művei világszerte – most alkotásai a Városligetben láthatók

Aranyáron kelnek el művei világszerte – most alkotásai a Városligetben láthatók 

Világsiker után hazai premier: a festő, akit London, New York és Hongkong is ünnepel.

Interjú

Nagybor vagy semmi

Nagybor vagy semmi 

A Jammertal Borbirok ( JBB ) társtulajdonosa, dr. Szűcs Róbert a vörösbor helyzetéről, kihívásairól.
Szerepi Szabolcs: Aki kóstolja a borainkat - többet szeretne tudni róluk

Szerepi Szabolcs: Aki kóstolja a borainkat - többet szeretne tudni róluk 

Borturizmusról és fejlődésről mesélt nekünk az Etyeki Kúria üzletfejlesztési-és cégvezetője.
Lisa Sigl: Alig várom, hogy új trendeket fedezzek fel a vendéglátásban

Lisa Sigl: Alig várom, hogy új trendeket fedezzek fel a vendéglátásban 

Bemutatjuk a Klasszis TopDesign 2024 zsűrijének egy újabb tagját, a linzi designhotel igazgatóját, Lisa Sigl-t.