商业电子邮件妥协 (BEC) 攻击说明:您是否面临风险?源代码

商业电子邮件妥协 (BEC) 攻击说明:您是否面临风险?源代码

📮已经存在了 40 多年,而破坏📮帐户的尝试似乎已经存在了近 40 年。

随着消息量持续增长——每天发送约 3300 亿条消息,高于五年前的 2700 亿条——攻击的频率和复杂性也在增加。 最严重的攻击者之一被称为商业📮泄露 (BEC) 攻击。

什么是商业📮妥协 (BEC) 攻击?
BEC 攻击是一种复杂的社会工程形式,攻击者发送的消息看起来像是来自公司内部的高管。 此类网络钓鱼攻击的目标是诱骗受害者将钱汇入攻击者控制的账户。

一旦攻击者开始发送虚假支付请求,他们就很难被发现。 因此,更好的策略是首先阻止他们获得访问权限。 (另请阅读:2021 年对抗勒索软件攻击的最佳方式。)

据 FBI 称,2020 年网络犯罪分子通过利用基于云的📮服务从美国企业窃取了超过 20 亿美元,其中一半事件被确定为与 BEC 相关。

三分之二的 BEC 攻击针对基于云的📮系统,其中 98% 针对 Office 365 中的漏洞。

企业📮妥协攻击如何运作?
在大流行的高峰期,许多公司实施了条件访问策略,以保护他们的网络在人们在家工作时免受网络钓鱼攻击。 即使攻击者窃取或猜测了合法用户的密码,他们也只能从由其 IP 地址确定的特定位置登录。

在同一份年终报告中,2021 年发现的 BEC 攻击中大约有一半被此类条件访问策略阻止。 其余的则使用 来欺骗攻击者的物理位置,从而绕过这些策略。 自 2019 年以来,研究人员发现使用 和托管服务提供商访问受感染帐户的情况增加了 50%。 (另请阅读:零信任模型优于 。原因如下。)

去年十分之一的攻击设法规避了薄弱的多因素身份验证 (MFA) 保护——要么使用不支持 MFA 的旧协议访问邮箱,要么使用网络钓鱼攻击将受害者带到虚假的 Okta 或 OneLogin 身份验证页面。

然后,攻击者将窃取的身份验证代码传递到真实的 Okta 或 OneLogin 页面,使用经典的中间人攻击来访问您的帐户。

BEC 攻击示例
即使是具有复杂安全操作的组织也曾成为 BEC 攻击的受害者。 事实上,两家非常知名的科技公司的员工都遭受了公开报道的最大 BEC 骗局。

在三年的时间里,一位名叫 Evaldas Rimasauskas 的立陶宛诈骗犯欺骗了 Facebook 和谷歌的员工,向他发送了超过 1.2 亿美元。 为此,他创建了一家与真实笔记本电脑制造商同名的假冒笔记本电脑制造商,然后让这些公司向他电汇假发票付款。 (2019 年,Rimasauskas 被判入狱 5 年。)

不仅仅是这两家科技巨头。 丰田波多黎各政府、萨斯卡通市、法国百代连锁电影院以及成千上万的人都成为受害者。

道德? 如果这些组织可以被 BEC 诈骗者骗取,那么您的组织也可以。

谁最容易受到 BEC 攻击?
去年检测到的绝大多数 BEC 攻击都针对 Office 365。只有不到 1% 的攻击目标是 Gmail。 原因与这些📮系统的设置方式有关。

在 Office 365 交换中,默认情况下启用 IMAP 和 POP 3 协议。 这些遗留协议都不支持多因素身份验证 (MFA)。 Office 365 还支持基本身份验证,允许用户通过在设备上存储用户名和密码来访问收件箱。 这使得帐户容易受到密码喷洒或暴力攻击。

另一方面,Google Workspace 默认禁用这些功能,但您可以根据需要打开它们。 (我们的建议?不要。)

甚至微软也最终决定从 2024 年 10 月开始禁用基本身份验证。但这仍然给攻击者六个月的时间来破坏您的业务。

如何防范 BEC 攻击并限制风险
您可以采取一些措施来减少遭受 BEC 攻击的风险,尤其是当您的组织使用 Office 365 时:

禁止访问不支持多种身份验证方法的旧协议。 这包括 POP 3、IMAP 和基本身份验证。
为容易成为攻击者目标的员工实施更高级别的条件访问。 例如,这可能意味着高级管理人员或有权访问敏感或专有数据的人员。

实施 MFA。 但请确保部署由 FIDO(快速 ID 在线)联盟支持的防网络钓鱼安全密钥。 FIDO 密钥通过验证用于输入用户凭据的浏览器来防止中间人攻击。 (另请阅读:加密密钥管理和数据安全的 10 个最佳实践。)
部署 Okta 的自适应多因素身份验证 (AMFA) 功能。 AMFA 可以检测并阻止涉及异常位置、新设备或同一天来自两个非常遥远的站点的登录尝试(又名“不可能的旅行”)的可疑身份验证尝试。
留意可疑的身份验证活动。 Azure AD Identity Protection 和 Microsoft Defender for Cloud Apps 是这方面的绝佳工具。 它们允许您监控员工的常见身份验证模式并标记非典型行为——可能表示攻击正在进行并且员工的密码需要更改。
结论
只要 BEC 攻击继续为网络犯罪分子创造数十亿美元的利润,它们就只会增加。 随着行业朝着“默认安全”的方向发展,对 MFA 安全的攻击也将增加。 现在采取基本步骤来防止📮泄露是防止未来出现一些代价高昂的影响的最佳选择。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/68194.html 聚才发 母婴好物

(0)
上一篇 2024年1月14日 上午6:37
下一篇 2024年1月14日 上午6:46

相关推荐

  • 尽快入手,多款iPhone或将停产,可能包括iPhone 13 mini

    根据最新消息,由于销量未达预期,或者不被果粉待见,苹果方面正在谋划对多款iphone手📱机进行停产,可能包括iPhone 13 mini,如果有买计划的小伙伴要尽快入手了。 根据相关媒体的预测,苹果在今年9月份推出iPhone 15系列手📱机之后,开始对部分旧款机型动手了,消息显示:“iPhone 15系列推出之后,官方可能停产iPhone 12系列机型,转…

    2023年12月19日
    147
  • 麒麟659能玩原神吗 麒麟659相当于苹果a几(附2024年排行榜前十名单)

    大神们 请问 手📱机处理器是麒麟970好还是海思Kirin 659好呢 麒麟(kirin)970是海思麒麟目前最高端的芯片,659远远不如970。这是中段芯片和高端芯片的差距。海思麒麟就是Kirin,华为旗下芯片设计公司。通俗的说,一般数字越大的工艺越先进,性能越强劲,但真正看性能不能这么比较,最简单的你去看看天梯图。 麒麟695相当于苹果a几 9。麒麟69…

    2024年2月4日
    319
  • 平均故障间隔时间的真正含义源代码

    许多技术负责人都熟悉非常难读的首字母缩略词 MTBF。 它代表平均故障间隔时间,很多人(和公司)在谈论产品的耐用性和可靠性时都会使用这个术语。 但在许多消费者群体中,人们认为 MTBF 的含义与它实际告诉我们的产品可靠性之间存在严重脱节。 您可能会在硬盘驱动器或其他硬件等 IT 产品的包装上看到 MTBF 数字,这些产品的使用寿命是购物者做出买决定的重要因素…

    2024年1月15日
    137
  • 云安全101源代码

    似乎几乎没有一周没有听说过云安全漏洞。 2021 年 4 月下旬,有几起事件,包括 Eversource Energy 事件、LogicGate 事件以及 Ubiquiti 1 月份被描述为“灾难性”事件的影响。 这些事件发生之际,研究员 Canalys 报告称“12 个月内泄露的记录数量超过了过去 15 年的总和”。 尽管网络安全投资在 2020 年增长了…

    2024年1月14日
    141
  • 大雾弥漫依然要飞,马斯克称 SpaceX 计划于 21:28 前尝试发射星舰

    美国太空探索技术公司 (SpaceX) 定于今晚再次尝试发射“星舰”,但是得州星舰基地发射场的状况好像不佳,目前似乎正处于大雾天气中。 马斯克表示一切都将按照计划来,星舰将在大约 37 分钟后发射。按照 SpaceX 计划来看,星舰将在北京时间 4 月 20 日 21 时 28 分左右再次尝试星舰飞行测试,不过这次发射窗口缩短为 62 分钟,发射前 45 分…

    2023年12月19日
    142
  • Java社区物业管理系统源码基于SpringBoot+Layui

    技术栈: 数据库:MySQL 8.X 后端技术:SpringBoot 2.3.0,MyBatisPlus 数据连接池:Druid 前端技术:Layui,Ajax,Json等 项目管理工具:Maven 3.6.0 开发工具:IDEA 系统分为管理员与业主角色,包含车位费、物业费、投诉信息、报修信息、房屋、业主、车位管理、信息统计等 用户/密码: 管理员:adm…

    2024年1月15日
    144
  • 2024年第三季度全球智能手机出货量排行榜(附2024最新排名前十名单)

    2024年全球手📱机排行榜 手📱机品牌排行榜2024前十名为三星、苹果、小米、OPPO、VIVO、真我、摩托罗拉移动(联想)、华为、传音、荣耀。 1、三星 三星电子是一家韩国公司,是三星集团的子公司。三星是2024年全球排名第一的手📱机品牌。这个流行的手📱机品牌通过制造创新产品,特别是智能手📱机,在手📱机业界创造了巨大成就。这个品牌现在处于其他品牌的领先地位…

    2024年2月1日
    218
  • 什么叫非线性元件 线性元件和非线性元件有什么区别(附2024年排行榜前十名单)

    常见的非线性元件有哪些 常用的非线性器件:三极管、变容二极管、场效应管、半导体二极管。线性元件和非线性元件:在金属导体中电流跟电压纳旁成正比,伏安特性曲线是通过坐标原点的直洞兆橡线,具有这种伏安特性的电学元件猜枯叫做线性元件。在电子电路中,非线性元件(英语:nonlinearelement),或称非线性器件(nonlineardevice)是电流-电压关系为…

    2024年2月3日
    239
  • 钉钉飞书,都在卷AI!谁将成为未来的“办公头牌”?

    你常用的办公软件是哪个? 钉钉、飞书、还是企微? 平时这些办公软件用了抢占用户,卷功能卷体验已经是见怪不怪了, 但现在居然都开始争先恐后的卷起了AI! 当办公软件卷起AI,会对打工人有什么影响? 推荐你看这篇文章,看看各大办公软件卷AI功能的战况如何。 因为AI,协同办公市场“打起来了”。 4月18日这一天,钉钉、WPS、印象笔记,都迫不及待地对外展示自家的…

    2023年12月23日
    155
  • 消息称腾势与华为达成合作,将接入 HarmonyOS 车机系统

    4 月 23 日消息,据数码博主 @定焦数码 爆料,华为已经与比亚迪达成合作,并将在比亚迪腾势汽车上接入 HarmonyOS 车机系统。 截至IT之家发文时间,华为以及比亚迪均未对此事进行回应。 此前不久,华为再次重申不造车,只以合作姿态助力新能源汽车的发展,并在此后发布了华为 ADS 2.0(Advanced Driving System,华为高阶智能驾驶…

    2023年12月22日
    236

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注