您的位置:首页 > 互联网

电子邮件攻击的防范措施「Check Point: 企业如何防范“商业电子邮件入侵”?」

发布时间:2023-09-08 00:18:50  来源:互联网     背景:

在智能设备高度互联、企业采用混合办公的时代,网络威胁已成为渗透到企业运行的方方面面。无论规模大小,各类机构都会面临来自网络不法分子的威胁。更为重要的是,随着远程办公模式的采用和向基于云的 SaaS 应用的迁移不断增多,以入侵员工企业帐户为目标的攻击也在日益提升。黑客可通过入侵帐户访问敏感数据,并趁机进一步攻击其他员工以及供应链相关的其他机构。

攻击传播方法各不相同,但最常被利用的向量是电子邮件,后者可用作凭证收集网络钓鱼活动的载体。近年来,网络钓鱼的规模和复杂性普遍增长,从财务角度来看,最 具破坏性的网络钓鱼形式是“商业电子邮件入侵”(BEC)。根据 Check Point Research 的研究,凭证收集约占所有电子邮件攻击的 15%,但却最 具经济破坏性。

什么是“商业电子邮件入侵”?

商业电子邮件入侵 (BEC) 是一种网络钓鱼,攻击者使用看似合法的电子邮件地址,诱骗员工进行下一步操作。该电子邮件地址看似为真实地址,但可能缺少一个字母,或者来自免费的邮件帐户,而非公司域名。

最常见的 BEC 案例之一是商业报销诈骗,即黑客伪装成供应商,通过看似真实的电子邮件地址提交虚拟报销材料。电子邮件的收件人(可能是会计部门的工作人员)往往在没有验证邮件来源真伪时,就执行报销操作,从而造成企业财产损失。

商业电子邮件攻击的典型目标

另一种形式的 BEC 是“首席执行官”诈骗,即攻击者冒充企业高管,要求员工进行电汇转账,或者在安全网络之外共享敏感的公司数据。网络犯罪分子会精心策划骗局来让受害者深信不疑。他们通常会使用相似的电子邮件地址,并仔细推敲措辞,使其在通信中“听起来”更像“首席执行官”。诈骗分子会以高管的口吻提出紧急请求,企图利用收件人的紧迫感和畏惧心达成目的。

据美国联邦调查局 (FBI) 的数据显示,2022 年美国发生了超过 20,000 起 BEC 事件,损失总额高达 27 亿美元,而这仅仅是报告数据,实际数目可能更高。

BEC 3.0 的兴起

企业采用email营销应注意哪些问题

近年来,BEC 攻击日趋复杂,仅在 2023 年前两个月就发生了 4 万多起此类攻击。

BEC 1.0 兴起于新冠疫情期间,犯罪分子企图利用新的分布式工作环境兴风作浪。相比传统办公环境,远程办公员工更容易遭到网络钓鱼攻击,而远程办公模式也创造了更多冒充机会。在 BEC 1.0 中,电子邮件发件人伪装成同事、合作机构或知名品牌。

斐讯fir304d是百兆还是千兆路由器

李佳琦薇娅推荐零食

在一种最常见的攻击形式中,黑客冒充企业管理者,指示员工为厂商购买礼品卡。这些电子邮件大多都是纯文本,这就需要用户具有敏锐的洞察力或借助先进的人工智能 (AI) 和机器学习才能识破。BEC 1.0 至今日依然存在,但随着最终用户的安全意识不断提高,以及更多电子邮件安全层经过优化已能够检测出和阻止这些攻击,此类攻击的效果日益减弱。

在 BEC 2.0 中,电子邮件来自被入侵的帐户。这些帐户可能是同一公司内的帐户或是遭到入侵的合作伙伴帐户,其中黑客假扮业务代表实施报销诈骗,或窃取员工信息及其他敏感数据。这种形式的复杂性有所提高,因为它使用的是被入侵的合法的合作伙伴帐户。通常情况下,攻击者会从合作伙伴的现有邮件中寻找线索实施诈骗,或者先潜伏在合法对话中,等时机合适再劫持对话实施诈骗。

今年又迎来了第三波 BEC 攻击。在 BEC 3.0 中,黑客从 QuickBooks、Zoom 或 SharePoint 等合法 SaaS 服务和网站发送真实通知。从表面上看,这些通信并无不法或可疑之处,因为它们是直接从相关网站发送的。

小米6为啥不卖了

黑客甚至可以使用与受攻击机构相同或相似的名称来让伪装看起来天衣无缝。为了实施攻击,他们会在报销材料或支付信息中添加一个电话号码,该电话号码指向一个虚拟的支持团队,打过去之后就可能会被骗。Check Point Research 在 2023 年前两个月检测到了近 4 万起此类攻击。

防范 BEC

防范 BEC 需要采取多重措施,包括采用先进技术、开展员工培训以及实施严格的数据和支付策略。

安全意识

用户必须制定并实施全面的员工培训计划,使员工能够快速识别并有效应对 BEC 威胁。员工需要仔细查看收到的电子邮件并鉴别其真实性。如果感觉不妥,则很可能存在猫腻。通过了解网络犯罪分子采用的伎俩,员工能够最 大限度地降低 BEC 骗局带来的风险。

自动告警

反网络钓鱼防护是一道重要的防线,它采用复杂的人工智能 (AI) 算法来理解电子邮件语言、上下文以及发件人和收件人之间的关系,并将调查结果与作为基线的邮件数据进行比较。人工智能可以检测到不匹配的发件人地址、泄露的电话号码和书写风格的变化等危险信号 — 多种人工智能模型可帮助识别攻击迹象。在《2023 年第二季度 Forrester Wave️:企业电子邮件安全》报告中,Check Point Harmony Email & Collaboration解决方案被评为行业领导 者。该解决方案Check Point 不仅提供内联 CAPES(云原生、支持 API 的电子邮件安全防护)部署选项(适用于 Microsoft 365 和 Google Workspace),同时还为 Teams、SharePoint、Slack 及 Dropbox 等通信和协作应用提供全面保护。

抵御电子邮件入侵

多重身份验证

最后,实施严格的数据和支付策略至关重要,这些策略应要求对资金转账或数据共享进行多重验证。通过实施上述措施,企业可以提高防御能力,确保发票和敏感信息送达预期接收者,同时降低遭遇 BEC 攻击的风险。


返回网站首页

本文评论
boss直聘不收简历「BOSS直聘现多个无厘头职位名称:找不干人事的人事」
网络招聘平台本来是拉近求职者与企业距离的平台,但近期被曝出不少负面消息,彰显了平台管理审核的漏洞。近日,更是有网友在BOSS直聘上发现了多个无厘头的职位名称,什么钱多活少离...
日期:10-06
国家(上海)新型互联网交换中心试点正式获批落地临港_国家级互联网交换中心
  9 月 10 日消息 据上海临港官方消息, 近日,工业和信息化部向上海市通信管理局和临港新片区管委会下发批复,正式同意在上海开展新型互联网交换中心试点。   ▲ 图源:上海...
日期:12-12
下拉菜单 苹果「苹果官网新设计:采用新的下拉式导航菜单」
IT之家 2 月 8 日消息,苹果公司今天重新设计了其在桌面和移动设备上的官网,使用户能够更容易找到各个产品页面和其他有用的链接。IT之家发现,在新的桌面版苹果官网中,当把鼠标悬...
日期:02-08
明明4G就够 一定要用5G吗?工信部发声_4g网络还能用多久2020年有必要买5g手机吗
4年前的今天,也就是2019年6月6日,5G正式授牌。4年过去了,如今国内5G拥有273万多个基站、超6亿用户。上网平均费用下降95%,户均流量提升360多倍。cad2008免激活版不少小伙伴疑问:...
日期:06-07
在微软成功收购前 伯克希尔哈撒韦大量减持动视暴雪股份_微软收购github战略
7月18日消息,据外媒报道,在微软成功收购动视暴雪之前,“股神”沃伦·巴菲特旗下的伯克希尔·哈撒韦大量减持动视暴雪股份。据报道,伯克希尔·哈撒韦最初持有动视暴雪股份,是押注...
日期:07-18
同方知网广州「同方知网与华为云签约共建华知大模型」
8月30日 消息:8月30日,在华为云盘古大模型主题论坛上,同方知网数字出版技术股份有限公司与华为云计算技术有限公司正式签署中华知识大模型(华知大模型)及人工智能联合创新实验室...
日期:08-30
小桔能源总经理解晶晶谈虚拟电厂:融合了充电网络、光伏发电等能力
凤凰网科技讯 4月2日,中国电动汽车百人会论坛在北京钓鱼台国宾馆举办,工业和信息化部原部长李毅中、财政部原部长楼继伟、中国科学院院士欧阳明高等嘉宾,参与了本次会议。小桔...
日期:04-02
高通2023财年第一财季营收同比下降12% 净利同比下降34%_高通财报2020
2月3日消息,据外媒报道,当地时间周四,芯片制造商高通发布了2023财年第一季度财报。财报显示,如果按照美国公认会计准则(GAAP)计算,该公司第一财季营收为94.63亿美元,同比下降12%;净利...
日期:02-03
宁波律师网:金山毒霸是被冤枉的!
  一则《金山毒霸使用七天,扣费四年》的报道在央视播出,已经宣布“永久免费”近一年的金山毒霸仍然向用户恶意收费一事被曝光。   据报道,家住扬州的史先生曾在2007年10月...
日期:07-24
提供一站式智能化高考信息服务, 百度为千万高考学子保驾护航_百度高考智能服务平台
  2019年高考即将拉开帷幕。6月3日,百度正式对外发布2019版高考信息服务平台,为一千万考生以及家长、老师提供一站式智能化高考信息服务。用户只需要通过百度APP搜索“高考...
日期:02-23
优酷大势正在形成:优酷盈利原理_优酷战略分析
  优酷大势正在形成,此时探讨其市值中有无泡沫,其实已经没有那么重要。   不同的行业,或许因为其属性的差异而呈现不同的分布状态。在古永锵看来,一开始创业选择行业时,有一...
日期:07-26
“真快乐”APP大促开启 滴露消毒湿巾每片只要0.37元
  冬天是流行性感冒的多发季,所以消毒杀菌用品的消耗非常大。如果不能勤洗手,也要时常用消毒湿巾擦手,健健康康地熬过这个冬天。   在日常生活中,大多数人好像更习惯用纸巾...
日期:08-09
爱回收大数据:小米10S或将成为3000-3500档最受欢迎机型(小米10s回收价怎么比10还低)
  3月10日消息,小米10S新品发布会如期举行,售价3299元起,定位3000-3500价格区间最强手机。   配置方面小米10S搭载的是高通旗舰平台新秀——骁龙870处理器,用增强的Kryo58...
日期:07-16
价值约1600亿 腾讯将所持美团股份发给股东:此前已减持京东_腾讯持股美团多少股份
今天下午,腾讯公司发布了Q3季度财报,同时还宣布了多个重大事项,此前传闻腾讯减持美团的消息得到证实,腾讯宣布向股东分配约9.58亿股美团B类普通股,价值将近1600亿港币。腾讯公告...
日期:11-19
扎克伯格称人工智能正在提升meta的流量和收入_扎克伯格的智能家居
Facebook母公司meta的首席执行官马克·扎克伯格周三表示,人工智能(ai)正在帮助公司增加流量,并从广告销售中获得更多收入。meta的第二季度收入前景明显高于分析师的预期。人工智...
日期:04-27
淘米网络将于近期推出益智类社区产品_淘米社区app
  9月26日消息,淘米网络正酝酿推出《卜克环游记》,并将其定位为益智类社区产品。据TechWeb了解,这是国内首款主打益智方向的社区类产品。目前《卜克环游记》仍在研发测试阶...
日期:07-23
百度首席战略官辞职;小米发布「无线」AR 眼镜,视网膜级显示;苹果明年彻底放弃高通
余正钧因个人原因辞任百度首席战略官,此前曾任首席财务官2 月 27 日,百度(Nasdaq:BIDU,09888.HK)在港交所发布公告,余正钧已因个人原因辞任公司的首席战略官职位,于 2023 年 3 月 1...
日期:03-01
充电10分钟、通勤一整周!智己LS6高压快充实测:800V就是爽「智己 快充」
快科技7月22日消息,当下买电动车,真心建议大家上800V,不管是充电还是能耗,都要比目前主流的400V更加优秀,体验也会更好。智己汽车将要推出的全新LS6中型纯电SUV将用上全域800V双...
日期:07-22
中兴、深度等合推的UOS统一操作系统界面曝光:支持华为海思
  11月17日消息 IT之家此前报道国内UOS统一操作系统官网已经上线,并发布了UOS对外测试和开放计划。现在网络上曝光了搭载UOS统一操作系统的界面。该系统已经支持基于华为...
日期:04-25
360也要推线下专卖店,整体设计神似小米?(小米之家360店)
  自苹果门店AppleStore走红以来,越来越多国内科技品牌也布局线下体验门店,大家最为熟悉的,莫过于小米之家了。而最近有消息称,360品牌即将推出线下门店,而它的整体风格也跟小...
日期:06-14