首页 > 传媒 > 关键词  > 正文

Check Point: 企业如何防范“商业电子邮件入侵”?

2023-09-07 16:09 · 稿源: 站长之家用户

在智能设备高度互联、企业采用混合办公的时代,网络威胁已成为渗透到企业运行的方方面面。无论规模大小,各类机构都会面临来自网络不法分子的威胁。更为重要的是,随着远程办公模式的采用和向基于云的 SaaS 应用的迁移不断增多,以入侵员工企业帐户为目标的攻击也在日益提升。黑客可通过入侵帐户访问敏感数据,并趁机进一步攻击其他员工以及供应链相关的其他机构。

攻击传播方法各不相同,但最常被利用的向量是电子邮件,后者可用作凭证收集网络钓鱼活动的载体。近年来,网络钓鱼的规模和复杂性普遍增长,从财务角度来看,最 具破坏性的网络钓鱼形式是“商业电子邮件入侵”(BEC)。根据 Check Point Research 的研究,凭证收集约占所有电子邮件攻击的 15%,但却最 具经济破坏性。

什么是“商业电子邮件入侵”?

商业电子邮件入侵 (BEC) 是一种网络钓鱼,攻击者使用看似合法的电子邮件地址,诱骗员工进行下一步操作。该电子邮件地址看似为真实地址,但可能缺少一个字母,或者来自免费的邮件帐户,而非公司域名。

最常见的 BEC 案例之一是商业报销诈骗,即黑客伪装成供应商,通过看似真实的电子邮件地址提交虚拟报销材料。电子邮件的收件人(可能是会计部门的工作人员)往往在没有验证邮件来源真伪时,就执行报销操作,从而造成企业财产损失。

另一种形式的 BEC 是“首席执行官”诈骗,即攻击者冒充企业高管,要求员工进行电汇转账,或者在安网络络之外共享敏感的公司数据。网络犯罪分子会精心策划骗局来让受害者深信不疑。他们通常会使用相似的电子邮件地址,并仔细推敲措辞,使其在通信中“听起来”更像“首席执行官”。诈骗分子会以高管的口吻提出紧急请求,企图利用收件人的紧迫感和畏惧心达成目的。

据美国联邦调查局 (FBI) 的数据显示,2022 年美国发生了超过 20,000 起 BEC 事件,损失总额高达 27 亿美元,而这仅仅是报告数据,实际数目可能更高。

BEC 3.0 的兴起

近年来,BEC 攻击日趋复杂,仅在 2023 年前两个月就发生了 4 万多起此类攻击。

BEC 1.0 兴起于新冠疫情期间,犯罪分子企图利用新的分布式工作环境兴风作浪。相比传统办公环境,远程办公员工更容易遭到网络钓鱼攻击,而远程办公模式也创造了更多冒充机会。在 BEC 1.0 中,电子邮件发件人伪装成同事、合作机构或知名品牌。

在一种最常见的攻击形式中,黑客冒充企业管理者,指示员工为厂商购买礼品卡。这些电子邮件大多都是纯文本,这就需要用户具有敏锐的洞察力或借助先进的人工智能 (AI) 和机器学习才能识破。BEC 1.0 至今日依然存在,但随着最终用户的安全意识不断提高,以及更多电子邮件安全层经过优化已能够检测出和阻止这些攻击,此类攻击的效果日益减弱。

在 BEC 2.0 中,电子邮件来自被入侵的帐户。这些帐户可能是同一公司内的帐户或是遭到入侵的合作伙伴帐户,其中黑客假扮业务代表实施报销诈骗,或窃取员工信息及其他敏感数据。这种形式的复杂性有所提高,因为它使用的是被入侵的合法的合作伙伴帐户。通常情况下,攻击者会从合作伙伴的现有邮件中寻找线索实施诈骗,或者先潜伏在合法对话中,等时机合适再劫持对话实施诈骗。

今年又迎来了第三波 BEC 攻击。在 BEC 3.0 中,黑客从 QuickBooks、Zoom 或 SharePoint 等合法 SaaS 服务和网站发送真实通知。从表面上看,这些通信并无不法或可疑之处,因为它们是直接从相关网站发送的。

黑客甚至可以使用与受攻击机构相同或相似的名称来让伪装看起来天衣无缝。为了实施攻击,他们会在报销材料或支付信息中添加一个电话号码,该电话号码指向一个虚拟的支持团队,打过去之后就可能会被骗。Check Point Research 在 2023 年前两个月检测到了近 4 万起此类攻击。

防范 BEC

防范 BEC 需要采取多重措施,包括采用先进技术、开展员工培训以及实施严格的数据和支付策略。

安全意识

用户必须制定并实施全面的员工培训计划,使员工能够快速识别并有效应对 BEC 威胁。员工需要仔细查看收到的电子邮件并鉴别其真实性。如果感觉不妥,则很可能存在猫腻。通过了解网络犯罪分子采用的伎俩,员工能够最 大限度地降低 BEC 骗局带来的风险。

自动告警

反网络钓鱼防护是一道重要的防线,它采用复杂的人工智能 (AI) 算法来理解电子邮件语言、上下文以及发件人和收件人之间的关系,并将调查结果与作为基线的邮件数据进行比较。人工智能可以检测到不匹配的发件人地址、泄露的电话号码和书写风格的变化等危险信号 — 多种人工智能模型可帮助识别攻击迹象。在《2023 年第二季度 Forrester Wave️:企业电子邮件安全》报告中,Check Point Harmony Email & Collaboration解决方案被评为行业领导 者。该解决方案Check Point 不仅提供内联 CAPES(云原生、支持 API 的电子邮件安全防护)部署选项(适用于 Microsoft 365 和 Google Workspace),同时还为 Teams、SharePoint、Slack 及 Dropbox 等通信和协作应用提供全面保护。

多重身份验证

最后,实施严格的数据和支付策略至关重要,这些策略应要求对资金转账或数据共享进行多重验证。通过实施上述措施,企业可以提高防御能力,确保发票和敏感信息送达预期接收者,同时降低遭遇 BEC 攻击的风险。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • Check Point 再次革新电子邮件安全防护:获得专利的统一管理功能可帮助提高效率和生产力

    带有高级威胁防护功能的创新型单界面电子邮件管理解决方案现已推出2024年4月,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司近日宣布推出一系列全新电子邮件安全功能,包括获得专利的统一隔离、DMARC监控、归档和智能横幅,以增强其CheckPointHarmonyEmail&Collaboration产品组合。自2023年以来,CheckPoint现已针对HarmonyEmail&Collaboration发布了超过75项新功能,通过预防措施进一步加强了协同式电子邮件安全防护,以有效应对日趋严峻的网络攻击威胁。该综合型平台集多项云端技术于一身,包括确保工作空间安全的CheckPointHarmony、确保云安全的CheckPointCloudGuard、确保网络安全的CheckPointQuantum,以及支持协同式安全运维和服务的CheckPointInfinityCoreServices。

  • Check Point公司展示AI赋能云端交付安全平台

    突破性的本地化解决方案和战略洞察力将进一步提升网络安全新格局中国,上海-2024年4月18日,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司今日宣布“AI驱动网安未来”—CheckPoint中国区用户及合作伙伴大会在上海顺利召开!在本次大会中,超过400名用户、合作伙伴以及数家行业知名媒体来宾齐聚上海,共同探讨网络安全行业未来发展趋势与我国市场动态需求。在�

  • AI驱动网安未来---Check Point 中国区用户和合作伙伴大会成功举办

    突破性的本地化平台和战略洞察力将进一步提升网络安全新格局。上海-2024年4月18日,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司今日宣布“AI驱动网安未来”—CheckPoint中国区用户及合作伙伴大会在上海顺利召开!在本次大会中,超过400名用户、合作伙伴以及数家行业知名媒体来宾齐聚上海,共同探讨网络安全行业未来发展趋势与我国市场动态需求。通过近距离�

  • Check Point 与 NVIDIA 携手树立 AI 云基础设施大规模安全防护新标准

    CheckPoint的全新AICloudProtect解决方案集成了NVIDIABlueField数据处理单元,可更好地保护AI云数据中心。在刚刚过去的三月,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司宣布与NVIDIA协作增强AI云基础设施安全防护。该综合型平台集多项云端技术于一身,包括确保工作空间安全的CheckPointHarmony、确保云安全的CheckPointCloudGuard、确保网络安全的CheckPointQuantum,以及支持协同式�

  • Check Point 与微软展开新合作,Microsoft Azure OpenAI 与 Infinity AI Copi lot强强联合

    利用先进的人工智能技术树立网络安全管理和运营的新标杆2024年4月,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司宣布与微软展开合作,通过与MicrosoftAzureOpenAI服务集成进一步增强CheckPointInfinityAICopi lot效能。这次合作标志着网络安全AI应用的重大进步。该综合型平台集多项云端技术于一身,包括确保工作空间安全的CheckPointHarmony、确保云安全的CheckPointCloudGuard、确

  • ChatGPT 企业用户数量在不到一年内增长至60万

    OpenAI的ChatGPT产品在不到一年的时间里迎来了巨大的增长,企业用户数量已经增长到60万。这显示出企业对该产品的高度认可和需求。企业用户数量的迅速增长也表明了OpenAI在人工智能市场的竞争优势和领先地位。

  • 中国AI发明专利TOP 10企业:腾讯第一 华为、OPPO均上榜

    IPRdaily发布了一份中国人工智能发明专利企业排行榜,其中TOP10企业中,出现了腾讯、华为等知名企业的身影。腾讯以15626件专利位居榜首,百度紧随其后,拥有13723件专利。虽然不能说是最领先的,但至少没有落后太多。

  • RockAI参与上海AIGC行业技术沙龙 揭晓RAG商业化之路

    为进一步推动上海AIGC行业的交流与合作,促进技术创新和应用落地,4月25日,由上海市人工智能行业协会主办的“龙腾启新·AI创未来”上海AIGC行业技术沙龙圆满举行。岩山科技旗下上海岩芯数智受邀参与并发表了《RockAIRAG商业化之路》的主题分享,详解其在AIGC领域的最新研究成果及商业化进程,引起了与会者的广泛关注。相信RockAI将继续发挥自身优势,通过技术创新推动AIGC技术的商业化进程,与各界伙伴携手,为人工智能行业的健康、长远发展注入新的动力。

  • 官翻Steam Deck半价出售

    Steam商店现以折扣价出售旧款Steam掌机官翻版,64GB基础型号仅售279美元,较首发价便宜120美元:256GB中配型号仅售319美元;带防眩光雾面屏的512GB高配型号现售359美元,较首发价低了差不多300美元,几近腰斩。官翻已通过全面测试并附带一年质保,官方也鼓励用户自己动手维修或摩机,比如这种丧心病狂的改装案例:拥有十九年资历章的Steam资深用户深感游戏库太大,没地方能装下,于是用集线器SD卡NVME硬盘盒组合将SteamDeck的外部存储容量扩充至15.5TB:该装置利用一个类似MOLLE的快拆系统挂接在Deck背后,唯一的问题是供电由外部电源切换至Deck机内电源时盘符会弹出然后重新识别,在更换另一个品牌的NVME硬盘盒后这个问题也被解决了。有用户反映执行RMA流程返回的Ally掌机仍存在这方面的问题,许多主播仍在不负责任地大力推介。

  • IBM Security+Storage,为企业打造新质、安全的IT弹性

    IBM大中华区安全和可持续软件事业部总经理、IBM中国华东华中区总经理邓晓晖表示:“IBMSecurity的战略是专注于身份安全、敏感数据保护以及威胁检测与响应,为客户提供一流的技术能力和专业化的服务,秉承开放原则,与客户现有环境深度融合,全面提升企业的安全能力。无论是在传统环境还是混合多云环境,QRadar都能帮助用户实现“统一安全分析师”的操作体验,与组织现有的安全生态体系无缝集成,第一时间精准地检测到安全事件,利用 AI技术快速掌握攻击的全貌,基于合规要求对安全事件加以控制并采取补救措施。的拳头产品IBMSecurity Guardium数据安全解决方案可以帮助客户基于数据的全生命周期提供保护能力,覆盖数据分类分级、敏感数据发现、数据加密、数据访问活动监控、数据安全事件应急响应等五大领域,帮助组织针对法规要求进行落地,简化合规流程、降低合规成本。

今日大家都在搜的词:

热文

  • 3 天
  • 7天