邮件欺诈持续威胁企业:500强企业遭到百万美元损失

2023-11-10 08:40

本文主要是介绍邮件欺诈持续威胁企业:500强企业遭到百万美元损失,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

近日,IBM的X-Force事件响应及情报服务(IRIS)部门发现电邮欺诈攻击持续发生,受害者是500强企业,损失逾500万美元。


据称,这起事件的攻击源是尼日利亚,攻击对象是500强企业中应付账款的员工,攻击利用多级社会工程的方法避免使目标对象产生怀疑,手段远比既往的“尼日利亚电邮欺诈”更高端。


IBM调查发现,攻击者是从目标雇员电子邮件地址簿中获取到已知联系人的地址,并直接从受害者邮箱向这些联系人发出邮件,伪造合法支付转账请求。



调查者称:

 “由于用户的微软 Office 365 账号没有采用多因子身份验证进行防护,攻击者得以利用被入侵电子邮件账号和口令,通过Web邮件服务直接访问受害者的邮箱。”


为了令被黑的用户察觉不到攻击事件,攻击者还专门创建了收件箱规则,用于自动转发消息到其控制下的账户。


通过这样的举动,攻击者不必登录被黑邮箱,就可以随意查看该用户的邮件往来,以确立发动攻击的最佳时机。


IBM表示:

 “虽然我们尚未证实受害公司是否采用了DMARC,但我们判断,即便他们在用DMARC,该BEC攻击依然能够成功,因为攻击者是直接使用被黑合法用户的电子邮箱账户发送的欺诈邮件。”


近年来,随着网络化办公的发展,针对企业的电邮欺诈增速惊人。

  • 2013年到2015年间,电邮欺诈造成的损失是23亿美元;

  • 2017年,电邮攻击的规模已经达到53亿美元;

  • 而据趋势科技预测,今年的电邮欺诈攻击规模将超过90亿美元。


趋势科技网络首席网络安全官艾德·卡布雷拉称:

“电邮欺诈攻击并不会消失,而只会越来越多。”


避免这类攻击的必要手段就是保护好邮箱账户和邮件安全,黑客要发动攻击,势必要寻找合适的切入机会,当邮件发生泄露,黑客随时可能有机可乘。

这篇关于邮件欺诈持续威胁企业:500强企业遭到百万美元损失的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/381581

相关文章

Java中使用Java Mail实现邮件服务功能示例

《Java中使用JavaMail实现邮件服务功能示例》:本文主要介绍Java中使用JavaMail实现邮件服务功能的相关资料,文章还提供了一个发送邮件的示例代码,包括创建参数类、邮件类和执行结... 目录前言一、历史背景二编程、pom依赖三、API说明(一)Session (会话)(二)Message编程客

Python手搓邮件发送客户端

《Python手搓邮件发送客户端》这篇文章主要为大家详细介绍了如何使用Python手搓邮件发送客户端,支持发送邮件,附件,定时发送以及个性化邮件正文,感兴趣的可以了解下... 目录1. 简介2.主要功能2.1.邮件发送功能2.2.个性签名功能2.3.定时发送功能2. 4.附件管理2.5.配置加载功能2.6.

解决Cron定时任务中Pytest脚本无法发送邮件的问题

《解决Cron定时任务中Pytest脚本无法发送邮件的问题》文章探讨解决在Cron定时任务中运行Pytest脚本时邮件发送失败的问题,先优化环境变量,再检查Pytest邮件配置,接着配置文件确保SMT... 目录引言1. 环境变量优化:确保Cron任务可以正确执行解决方案:1.1. 创建一个脚本1.2. 修

Django中使用SMTP实现邮件发送功能

《Django中使用SMTP实现邮件发送功能》在Django中使用SMTP发送邮件是一个常见的需求,通常用于发送用户注册确认邮件、密码重置邮件等,下面我们来看看如何在Django中配置S... 目录1. 配置 Django 项目以使用 SMTP2. 创建 Django 应用3. 添加应用到项目设置4. 创建

Hadoop企业开发案例调优场景

需求 (1)需求:从1G数据中,统计每个单词出现次数。服务器3台,每台配置4G内存,4核CPU,4线程。 (2)需求分析: 1G / 128m = 8个MapTask;1个ReduceTask;1个mrAppMaster 平均每个节点运行10个 / 3台 ≈ 3个任务(4    3    3) HDFS参数调优 (1)修改:hadoop-env.sh export HDFS_NAMENOD

SigLIP——采用sigmoid损失的图文预训练方式

SigLIP——采用sigmoid损失的图文预训练方式 FesianXu 20240825 at Wechat Search Team 前言 CLIP中的infoNCE损失是一种对比性损失,在SigLIP这个工作中,作者提出采用非对比性的sigmoid损失,能够更高效地进行图文预训练,本文进行介绍。如有谬误请见谅并联系指出,本文遵守CC 4.0 BY-SA版权协议,转载请联系作者并注

企业安全之WiFi篇

很多的公司都没有安全团队,只有运维来负责整个公司的安全,从而安全问题也大打折扣。我最近一直在给各个公司做安全检测,就把自己的心得写下来,有什么不足之处还望补充。 0×01  无线安全 很多的公司都有不怎么注重公司的无线电安全,有钱的公司买设备,没钱的公司搞人力。但是人的技术在好,没有设备的辅助,人力在牛逼也没有个卵用。一个好的路由器、交换机、IDS就像你装备了 无尽、狂徒、杀人书一

研究人员在RSA大会上演示利用恶意JPEG图片入侵企业内网

安全研究人员Marcus Murray在正在旧金山举行的RSA大会上公布了一种利用恶意JPEG图片入侵企业网络内部Windows服务器的新方法。  攻击流程及漏洞分析 最近,安全专家兼渗透测试员Marcus Murray发现了一种利用恶意JPEG图片来攻击Windows服务器的新方法,利用该方法还可以在目标网络中进行特权提升。几天前,在旧金山举行的RSA大会上,该Marcus现场展示了攻击流程,

云原生之高性能web服务器学习(持续更新中)

高性能web服务器 1 Web服务器的基础介绍1.1 Web服务介绍1.1.1 Apache介绍1.1.2 Nginx-高性能的 Web 服务端 2 Nginx架构与安装2.1 Nginx概述2.1.1 Nginx 功能介绍2.1.2 基础特性2.1.3 Web 服务相关的功能 2.2 Nginx 架构和进程2.2.1 架构2.2.2 Ngnix进程结构 2.3 Nginx 模块介绍2.4

多线程篇(阻塞队列- LinkedBlockingDeque)(持续更新迭代)

目录 一、LinkedBlockingDeque是什么 二、核心属性详解 三、核心方法详解 addFirst(E e) offerFirst(E e) putFirst(E e) removeFirst() pollFirst() takeFirst() 其他 四、总结 一、LinkedBlockingDeque是什么 首先queue是一种数据结构,一个集合中