Így élhetnek vissza céges e-mailekkel

Az üzleti e-mailekhez kapcsolódó visszaélések (Business Email Compromise, BEC) szektortól és cégmérettől függetlenül minden vállalatra veszélyt jelentenek. Egy sikeres támadás sokmilliós kárt is okozhat a vállalkozásnak. A Kaspersky szakértői mondják el, leggyakrabban hogyan próbálnak visszaélni a kiberbűnözők a céges levelezéssel.

Munkahelyet váltana, vagy új kollégát keres?

Az utazási szakma nálunk egymásra talál. Hirdessen ott, ahol valóban a döntéshozók és a szakma résztvevői olvassák a tartalmat: célzott felületen, nagy eléréssel!
Álláshirdetése nemcsak a Turizmus Online oldalán jelenik meg, hanem hírlevelünkben is, amely naponta több mint 7000 szakmai címzettet ér el – gyorsan, hatékonyan, pontosan.

Adja fel hirdetését!

A BEC típusú támadás során a csalók általában elektronikus levélváltást kezdeményeznek egy vállalati alkalmazottal, hogy elnyerjék bizalmát, és olyan cselekedetekre vegyék rá, amelyek ártalmasak a vállalatra vagy az ügyfeleire nézve. A csalók ehhez sokszor az alkalmazottak feltört e-mail fiókjait használják, vagy olyan e-mail címeket, amelyek kinézetre a hivatalos vállalati címekhez hasonlóak. Az is előfordul, hogy a kiberbűnözők ellopják egy alkalmazott hitelesítő adatait a magasabb rangú kollégák célba vételéhez. Bár az esetek legnagyobb részében a csalók pénzt kívánnak szerezni a vállalattól, olyanok is akadnak, akik bizalmas adatokra próbálnak szert tenni, például egy ügyfél adatbázisához vagy az üzletfejlesztési adatokhoz hozzáférve.

A Kaspersky szakemberei elmondták, hogy melyik az a három technika, amelyet a kiberbűnözők a leggyakrabban használnak egy BEC típusú támadásnál:

Megtévesztő levél a felső vezetőtől

Ebben az esetben az alkalmazott megtévesztő levelet kap egy magasabb beosztású kollégától. A támadók ezzel rávehetik az alkalmazottat, hogy osszon meg adatokat egy „jogásszal” vagy egy hasonló féllel, de hamis e-mail címet adnak meg, amelyet bizalmas vállalati adatok ellopására próbálnak használni.

 

 

Hamis bérelszámolási adatmódosítás

Ebben az esetben a számviteli osztály üzenetet kap egy (állítólagos) alkalmazottól, aki a bérfizetési hitelesítő adatainak módosítását kéri. Ha a számviteli munkatárs módosítja a kártya adatait a bérelszámolási rendszerben, akkor az alkalmazott fizetését a támadó kapja meg.

 

 

Hamis számla

Ez a levél megint csak a számviteli osztálynak megy, de ebben az esetben úgy néz ki, mintha azt egy szállító vagy egy harmadik fél küldte volna egy számlafizetési késedelem tárgyában. Ha a számviteli munkatárs bedől ennek a trükknek, akkor a pénz megint csak a kiberbűnözőkhöz kerül.  

„A BEC típusú támadások végrehajtásához a kiberbűnözők először mindig alapos adatgyűjtést végeznek a kiszemelt áldozatukkal kapcsolatban, majd az adatok segítségével elnyerik a bizalmát. Az ilyen támadások egy része azért valósulhat meg, mert a kiberbűnözők könnyen megtalálhatják az alkalmazottak nevét és beosztását, a munkahelyük pontos címét, a szabadságaik időpontját, a kontaktok listáját, stb. a nyilvános hozzáférésű rendszerekben. A csalók általában különféle pszichológiai manipulációs technikák és módszerek alkalmazásával nyerik el az áldozat bizalmát és hajtanak végre ártalmas műveleteket. Ezért arra biztatjuk a felhasználókat, hogy legyenek óvatosak a munkájuk során” – fejtette ki Tóth Árpád, a Kaspersky magyarországi igazgatója.

Így kerülhetjük el a támadásokat

A Kaspersky szakemberei szerint a vállalatok a következő intézkedésekkel kerülhetik el, hogy áldozatul essenek a BEC típusú támadásoknak: 

  • Használjanak adathalászat és levélszemét ellen védelmet nyújtó fejlett technológiákkal ellátott, megbízható biztonsági megoldásokat. 
  • Fejlesszék a munkatársak digitális jártasságát, tanítsák meg a dolgozókat a pszichológiai manipulációs  technikák felismerésére.
  • Ösztökéljék arra a dolgozókat, hogy ne nyissák meg a gyanús üzeneteket, illetve ne válaszoljanak rájuk, és ne tegyenek közzé bizalmas vállalati adatokat nyilvános hozzáférésű rendszerekben, például felhőszolgáltatásokban. Figyelmeztessék őket arra is, hogy ne osszanak meg túlságosan sok részletet széles körben a munkájukról.

Forrás: Hrpwr


Kevesebb áramfogyasztást kér a lakosságtól a miniszter

Kevesebb áramfogyasztást kér a lakosságtól a miniszter 

A villamosenergia-ellátás biztonságos és zavartalan működése érdekében az áramfogyasztás csökkentésére kéri a lakosságot a 18 és 21 óra közötti időszakban Kapitány István gazdasági és energetikai miniszter.
NAV-ellenőrzések a hazai tavaknál

NAV-ellenőrzések a hazai tavaknál 

Idén július 1. és augusztus 31. között fokozott ellenőrzésekre számíthatnak a szezonális szolgáltatást nyújtók is.
Ha július, akkor jazzfesztivál Veszprémben

Ha július, akkor jazzfesztivál Veszprémben 

Harminc koncerttel várja a közönséget a 16. Rosé Rizling Jazz Fesztivál július 10. és 19. között Veszprémben, a várnegyedben.
Vízkorlátozások az ország több pontján

Vízkorlátozások az ország több pontján 

A hétvégére és a jövő hét elejére elrendelt harmadfokú hőségriadó nemcsak az embereket, hanem az ivóvízhálózatot is komoly próba elé állítja.
Balaton-átúszás: különleges intézkedések az alacsony vízállás miatt

Balaton-átúszás: különleges intézkedések az alacsony vízállás miatt 

A kihívást az okozza, hogy a résztvevők felszerelését a két part között szállító motoros kishajók a sekély víz miatt nem tudják biztonságosan megközelíteni a révfülöpi partot.
Nyáron újra látogatható a Miskolctapolcai Barlangfürdő

Nyáron újra látogatható a Miskolctapolcai Barlangfürdő 

Augusztus 20-án újra kinyit a két éve leégett Miskolctapolcai Barlangfürdő, a kültéri medencékkel együtt.
Medencelezárások a kehidakustányi fürdőben a vízhiány miatt

Medencelezárások a kehidakustányi fürdőben a vízhiány miatt  

Türelmet és megértést kérnek a látogatóktól.
Koncertek, légtornászok, tűz show a nagymarosi fesztiválon

Koncertek, légtornászok, tűz show a nagymarosi fesztiválon 

Nemzetközi sztárfellépők, koncertek, különleges audiovizuális produkciók, utcaszínházi performanszok, kézműves alkotói workshopok és vízi élményprogramok.
Több ezer műtárgyat állítanak ki Balatonfüreden

Több ezer műtárgyat állítanak ki Balatonfüreden 

Július végén nyit a Füred Art Week rendezvény.
Jön a Balaton-átevezés

Jön a Balaton-átevezés 

Június 27-én immár kilencedik alkalommal rendezik meg a MOL Balaton-Átevezést.

Interjú

Istentelen időben isteni helyen – a pilisi erdő mélyén

Istentelen időben isteni helyen – a pilisi erdő mélyén 

Látogatás egy kortárs erdei házban a szakértővel – személyes élményeken keresztül.
Élet a hajóhídon, avagy hogy lesz valakiből tiszt egy luxusóceánjárón?

Élet a hajóhídon, avagy hogy lesz valakiből tiszt egy luxusóceánjárón? 

Éliás Balázs navigációs tiszttel nemzetközi karrierjének állomásairól, egy óceánjáró fedélzetén végzett munkájáról és a tengeri hajózás mindennapi kihívásairól beszélgettünk.
Helyzetjelentés a SIRHA Budapestről

Helyzetjelentés a SIRHA Budapestről 

Tihanyi Klárát, a HUNGEXPO stratégiai és üzletfejlesztési igazgatóját kérdeztük, aki a Lyonból indult SIRHA mintájára létrehozott hazai eseményt a kezdetektől fogva szervezi és irányítja.