Найти в Дзене
CISOCLUB

Как защититься от новых BEC-атак?

Эксперты предупреждают о новом, изощрённом типе кибератак. Недавнее расследование компании Trend Micro выявило сложную схему компрометации корпоративной электронной почты (BEC), нацеленную на B2B-транзакции. При этом схема отличается от традиционных фишинговых атак. «Эта схема BEC-атак значительно сложнее традиционных», — предупреждает киберэксперт, аналитик L2 GSOC компании «Газинформсервис» Андрей Жданухин. — «Злоумышленники получили доступ к серверу электронной почты третьей стороны, что позволило им наблюдать за текущими транзакциями и незаметно подменять получателей в переписке, перенаправляя средства на свои счета». Эксперт отмечает, что для защиты от подобных атак необходим комплексный подход: «Программы повышения осведомлённости в области информационной безопасности (Security Awareness) обучают сотрудников распознавать признаки компрометации и подозрительной активности, снижая вероятность успешных атак. SOC, центры мониторинга и реагирования на инциденты информационной безопасн
   изображение: freepik
изображение: freepik

Эксперты предупреждают о новом, изощрённом типе кибератак. Недавнее расследование компании Trend Micro выявило сложную схему компрометации корпоративной электронной почты (BEC), нацеленную на B2B-транзакции. При этом схема отличается от традиционных фишинговых атак.

«Эта схема BEC-атак значительно сложнее традиционных», — предупреждает киберэксперт, аналитик L2 GSOC компании «Газинформсервис» Андрей Жданухин. — «Злоумышленники получили доступ к серверу электронной почты третьей стороны, что позволило им наблюдать за текущими транзакциями и незаметно подменять получателей в переписке, перенаправляя средства на свои счета».

Эксперт отмечает, что для защиты от подобных атак необходим комплексный подход: «Программы повышения осведомлённости в области информационной безопасности (Security Awareness) обучают сотрудников распознавать признаки компрометации и подозрительной активности, снижая вероятность успешных атак. SOC, центры мониторинга и реагирования на инциденты информационной безопасности, обеспечивают круглосуточный мониторинг сетевой активности, оперативно выявляя аномалии и подозрительные действия. Совместное применение Security Awareness и SOC позволяет организациям эффективно защищаться от сложных BEC-атак, минимизируя риски финансовых потерь и компрометации данных».

Оригинал публикации на сайте CISOCLUB: "Новая волна сложных BEC-атак угрожает организациям".

Смотреть публикации по категориям: Новости | Мероприятия | Статьи | Обзоры | Отчеты | Интервью | Видео | Обучение | Вакансии | Утечки | Уязвимости | Сравнения | Дайджесты | Прочее.

Подписывайтесь на нас: VK | Rutube | Telegram | Дзен | YouTube | X.