损失1000万美元,全球最大的主权财富基金遭BEC诈骗,企业多层安全机制如何建立?

本文主要是介绍损失1000万美元,全球最大的主权财富基金遭BEC诈骗,企业多层安全机制如何建立?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

挪威基金是由挪威议会于1997年成立的一家私募股权公司,是世界上最大的主权财富基金,由挪威外交部拥有。

在5月13日的一份声明中,挪威主权基金Norfund(也被称为挪威国家基金 Norwegian Investment Fund)承认:因“高级数据泄露”Norfund遭受严重网络欺诈,损失了超过1000万美元。

 

据报道,挪威主权基金Norfund的资金来源于著名的北海油田收益,目前市值超过1万亿美元。受黑客操纵,该组织的将一笔原本打算借给柬埔寨一家小额信贷机构的贷款,转入受骗子控制的一个账户,结果导致该基金在3月份被骗1亿克朗(约为1000万美元)。这笔钱似乎已经从柬埔寨转移到了墨西哥,由于损失巨大,国际警方已经介入调查此事。

 

时至今日,可以肯定的是,诈骗者在主权财富基金的网络中潜伏了数月,以一种在结构、内容和语言使用上都很巧妙的方式,操纵和伪造Norfund和借款机构之间的信息交换。所用的文件和付款明细都是伪造的。

 

尽管攻击是如何实施的细节尚不清楚,但这起事件中,网络犯罪分子能够‘操纵Norfund与目标接收方之间的通信’,表明BEC或网络钓鱼是其可能的切入点。(PS:Business Email Compromise, or BEC scam,简称,商务邮件泄露或BEC诈骗。

 

 

在这里,骗子能用一些伪造的发票或伪造的电子邮件把钱转移到了其他的账户,也说明整个交易过程对票据的把关不到位。

 

据称该BEC骗局于3月16日展开,但直到4月30日才被发现,当时犯罪分子在试图使用相同方法从主权财富基金中提取更多现金。

 

Norfund的首席执行官Tellef Thorleifsson对此表示:“这是一起严重的事件。我们作为一个国际投资者和发展组织,在利用数字渠道时很容易受到攻击。这一欺诈行为清楚地表明,我们的系统和管理还不够好。我们必须立即采取严肃的行动来纠正这种情况。”

 

Tellef Thorleifsson承诺,将迅速与国际警方采取行动,将骗子绳之以法,并防止该组织再次被骗。Norfund聘请了普华永道对其IT安全设置进行评估,还与挪威外交部及旗下的银行DNB展开合作,努力追踪这个骗子并取回赃款。

 

BEC诈骗是一种狡猾的网络犯罪,它可以攻击各种组织。

 

挪威主权基金Norfund没有明确表示他们遭受的攻击是商务邮件泄露或BEC诈骗( Business Email Compromise, or BEC scam),但该事件仍具有这类网络诈骗的所有主要特征。包括劫持某一特定组织高层领导的电子邮件凭证(通常使用网络钓鱼的方法),随后以虚假理由欺骗较低级别的员工以转移现金。

 

其实这个骗局很简单,但却非常有效。骗子会先欺骗公司里的某个关键人物,然后欺骗公司里的其他人把钱转到一个新账户里,因为这些付款在计划中是合法和得到授权的,所以受害者通常要到最后才反应过来。

 

这说明了数字通信和交易的存在很大风险,特别是在攻击者可以立即获得金钱收益的情况下。

 

随着组织变得越来越数字化,黑客获得内部访问权的风险也越来越大,企业有必要建立多层安全机制。

 

其中,人为因素构成了至关重要的一层。未来,拥有受过良好训练的员工可能是组织保持安全的关键。为所有员工提供安全意识和培训非常重要,这样他们才能识别任何可疑的网络钓鱼电子邮件,尤其是BEC诈骗电子邮件。

 

另外,企业还应该通过技术手段对邮件数据加密,利用防控技术策略性的保护邮件数据不外泄。通过部署邮件证书对电子邮件进行数字签名并加密传输,一方面可以保证邮件发送者身份真实性,另一方面保障了邮件传输过程中不被他人阅读及篡改,并由邮件接收者进行验证,确保电子邮件内容的完整性。

 

*本文出自SCA安全通信联盟,转载请注明出处。

这篇关于损失1000万美元,全球最大的主权财富基金遭BEC诈骗,企业多层安全机制如何建立?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/736440

相关文章

一文带你理解Python中import机制与importlib的妙用

《一文带你理解Python中import机制与importlib的妙用》在Python编程的世界里,import语句是开发者最常用的工具之一,它就像一把钥匙,打开了通往各种功能和库的大门,下面就跟随小... 目录一、python import机制概述1.1 import语句的基本用法1.2 模块缓存机制1.

Redis主从/哨兵机制原理分析

《Redis主从/哨兵机制原理分析》本文介绍了Redis的主从复制和哨兵机制,主从复制实现了数据的热备份和负载均衡,而哨兵机制可以监控Redis集群,实现自动故障转移,哨兵机制通过监控、下线、选举和故... 目录一、主从复制1.1 什么是主从复制1.2 主从复制的作用1.3 主从复制原理1.3.1 全量复制

Redis缓存问题与缓存更新机制详解

《Redis缓存问题与缓存更新机制详解》本文主要介绍了缓存问题及其解决方案,包括缓存穿透、缓存击穿、缓存雪崩等问题的成因以及相应的预防和解决方法,同时,还详细探讨了缓存更新机制,包括不同情况下的缓存更... 目录一、缓存问题1.1 缓存穿透1.1.1 问题来源1.1.2 解决方案1.2 缓存击穿1.2.1

Java如何通过反射机制获取数据类对象的属性及方法

《Java如何通过反射机制获取数据类对象的属性及方法》文章介绍了如何使用Java反射机制获取类对象的所有属性及其对应的get、set方法,以及如何通过反射机制实现类对象的实例化,感兴趣的朋友跟随小编一... 目录一、通过反射机制获取类对象的所有属性以及相应的get、set方法1.遍历类对象的所有属性2.获取

MySQL中的锁和MVCC机制解读

《MySQL中的锁和MVCC机制解读》MySQL事务、锁和MVCC机制是确保数据库操作原子性、一致性和隔离性的关键,事务必须遵循ACID原则,锁的类型包括表级锁、行级锁和意向锁,MVCC通过非锁定读和... 目录mysql的锁和MVCC机制事务的概念与ACID特性锁的类型及其工作机制锁的粒度与性能影响多版本

Spring使用@Retryable实现自动重试机制

《Spring使用@Retryable实现自动重试机制》在微服务架构中,服务之间的调用可能会因为一些暂时性的错误而失败,例如网络波动、数据库连接超时或第三方服务不可用等,在本文中,我们将介绍如何在Sp... 目录引言1. 什么是 @Retryable?2. 如何在 Spring 中使用 @Retryable

如何提高Redis服务器的最大打开文件数限制

《如何提高Redis服务器的最大打开文件数限制》文章讨论了如何提高Redis服务器的最大打开文件数限制,以支持高并发服务,本文给大家介绍的非常详细,感兴趣的朋友跟随小编一起看看吧... 目录如何提高Redis服务器的最大打开文件数限制问题诊断解决步骤1. 修改系统级别的限制2. 为Redis进程特别设置限制

JVM 的类初始化机制

前言 当你在 Java 程序中new对象时,有没有考虑过 JVM 是如何把静态的字节码(byte code)转化为运行时对象的呢,这个问题看似简单,但清楚的同学相信也不会太多,这篇文章首先介绍 JVM 类初始化的机制,然后给出几个易出错的实例来分析,帮助大家更好理解这个知识点。 JVM 将字节码转化为运行时对象分为三个阶段,分别是:loading 、Linking、initialization

Hadoop企业开发案例调优场景

需求 (1)需求:从1G数据中,统计每个单词出现次数。服务器3台,每台配置4G内存,4核CPU,4线程。 (2)需求分析: 1G / 128m = 8个MapTask;1个ReduceTask;1个mrAppMaster 平均每个节点运行10个 / 3台 ≈ 3个任务(4    3    3) HDFS参数调优 (1)修改:hadoop-env.sh export HDFS_NAMENOD

菲律宾诈骗,请各位华人朋友警惕各类诈骗。

骗子招聘类型:程序开发、客服、财务、销售总管、打字员等 如果有人用高薪、好的工作环境来你出国工作。要小心注意!因为这些骗子是成群结伴的! 只要你进入一个菲律宾的群,不管什么类型的群都有这些骗子团伙。基本上是他们控制的! 天天在群里有工作的信息,工作信息都是非常诱惑人的。例如招“打字员”、“客服”、“程序员”……各种信息都有。只要你提交简历了,他会根据你的简历判断你这个人如何。所谓的心理战嘛!