首页 > 传媒 > 关键词  > 正文

Check Point: 企业如何防范“商业电子邮件入侵”?

2023-09-07 16:09 · 稿源: 站长之家用户

在智能设备高度互联、企业采用混合办公的时代,网络威胁已成为渗透到企业运行的方方面面。无论规模大小,各类机构都会面临来自网络不法分子的威胁。更为重要的是,随着远程办公模式的采用和向基于云的 SaaS 应用的迁移不断增多,以入侵员工企业帐户为目标的攻击也在日益提升。黑客可通过入侵帐户访问敏感数据,并趁机进一步攻击其他员工以及供应链相关的其他机构。

攻击传播方法各不相同,但最常被利用的向量是电子邮件,后者可用作凭证收集网络钓鱼活动的载体。近年来,网络钓鱼的规模和复杂性普遍增长,从财务角度来看,最 具破坏性的网络钓鱼形式是“商业电子邮件入侵”(BEC)。根据 Check Point Research 的研究,凭证收集约占所有电子邮件攻击的 15%,但却最 具经济破坏性。

什么是“商业电子邮件入侵”?

商业电子邮件入侵 (BEC) 是一种网络钓鱼,攻击者使用看似合法的电子邮件地址,诱骗员工进行下一步操作。该电子邮件地址看似为真实地址,但可能缺少一个字母,或者来自免费的邮件帐户,而非公司域名。

最常见的 BEC 案例之一是商业报销诈骗,即黑客伪装成供应商,通过看似真实的电子邮件地址提交虚拟报销材料。电子邮件的收件人(可能是会计部门的工作人员)往往在没有验证邮件来源真伪时,就执行报销操作,从而造成企业财产损失。

另一种形式的 BEC 是“首席执行官”诈骗,即攻击者冒充企业高管,要求员工进行电汇转账,或者在安网络络之外共享敏感的公司数据。网络犯罪分子会精心策划骗局来让受害者深信不疑。他们通常会使用相似的电子邮件地址,并仔细推敲措辞,使其在通信中“听起来”更像“首席执行官”。诈骗分子会以高管的口吻提出紧急请求,企图利用收件人的紧迫感和畏惧心达成目的。

据美国联邦调查局 (FBI) 的数据显示,2022 年美国发生了超过 20,000 起 BEC 事件,损失总额高达 27 亿美元,而这仅仅是报告数据,实际数目可能更高。

BEC 3.0 的兴起

近年来,BEC 攻击日趋复杂,仅在 2023 年前两个月就发生了 4 万多起此类攻击。

BEC 1.0 兴起于新冠疫情期间,犯罪分子企图利用新的分布式工作环境兴风作浪。相比传统办公环境,远程办公员工更容易遭到网络钓鱼攻击,而远程办公模式也创造了更多冒充机会。在 BEC 1.0 中,电子邮件发件人伪装成同事、合作机构或知名品牌。

在一种最常见的攻击形式中,黑客冒充企业管理者,指示员工为厂商购买礼品卡。这些电子邮件大多都是纯文本,这就需要用户具有敏锐的洞察力或借助先进的人工智能 (AI) 和机器学习才能识破。BEC 1.0 至今日依然存在,但随着最终用户的安全意识不断提高,以及更多电子邮件安全层经过优化已能够检测出和阻止这些攻击,此类攻击的效果日益减弱。

在 BEC 2.0 中,电子邮件来自被入侵的帐户。这些帐户可能是同一公司内的帐户或是遭到入侵的合作伙伴帐户,其中黑客假扮业务代表实施报销诈骗,或窃取员工信息及其他敏感数据。这种形式的复杂性有所提高,因为它使用的是被入侵的合法的合作伙伴帐户。通常情况下,攻击者会从合作伙伴的现有邮件中寻找线索实施诈骗,或者先潜伏在合法对话中,等时机合适再劫持对话实施诈骗。

今年又迎来了第三波 BEC 攻击。在 BEC 3.0 中,黑客从 QuickBooks、Zoom 或 SharePoint 等合法 SaaS 服务和网站发送真实通知。从表面上看,这些通信并无不法或可疑之处,因为它们是直接从相关网站发送的。

黑客甚至可以使用与受攻击机构相同或相似的名称来让伪装看起来天衣无缝。为了实施攻击,他们会在报销材料或支付信息中添加一个电话号码,该电话号码指向一个虚拟的支持团队,打过去之后就可能会被骗。Check Point Research 在 2023 年前两个月检测到了近 4 万起此类攻击。

防范 BEC

防范 BEC 需要采取多重措施,包括采用先进技术、开展员工培训以及实施严格的数据和支付策略。

安全意识

用户必须制定并实施全面的员工培训计划,使员工能够快速识别并有效应对 BEC 威胁。员工需要仔细查看收到的电子邮件并鉴别其真实性。如果感觉不妥,则很可能存在猫腻。通过了解网络犯罪分子采用的伎俩,员工能够最 大限度地降低 BEC 骗局带来的风险。

自动告警

反网络钓鱼防护是一道重要的防线,它采用复杂的人工智能 (AI) 算法来理解电子邮件语言、上下文以及发件人和收件人之间的关系,并将调查结果与作为基线的邮件数据进行比较。人工智能可以检测到不匹配的发件人地址、泄露的电话号码和书写风格的变化等危险信号 — 多种人工智能模型可帮助识别攻击迹象。在《2023 年第二季度 Forrester Wave️:企业电子邮件安全》报告中,Check Point Harmony Email & Collaboration解决方案被评为行业领导 者。该解决方案Check Point 不仅提供内联 CAPES(云原生、支持 API 的电子邮件安全防护)部署选项(适用于 Microsoft 365 和 Google Workspace),同时还为 Teams、SharePoint、Slack 及 Dropbox 等通信和协作应用提供全面保护。

多重身份验证

最后,实施严格的数据和支付策略至关重要,这些策略应要求对资金转账或数据共享进行多重验证。通过实施上述措施,企业可以提高防御能力,确保发票和敏感信息送达预期接收者,同时降低遭遇 BEC 攻击的风险。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • Check Point公司获评GigaOm企业防火墙报告领导者

    Check Point在GigaOm最新企业防火墙评估报告中被评为"领导者",并成为14家厂商中唯一的"表现优异者"。其Quantum安全解决方案凭借灵活性、可扩展性、易管理性和强大的生态系统获得最高分。Check Point通过AI驱动的Infinity平台提供卓越网络安全方案,具备三大核心优势:1)高性能架构,支持1000Gbps速度;2)AI威胁检测能力,集成50多种AI功能;3)自动化管理工具,包含70个预配置脚本。公司产品副总裁表示,这一认可彰显了Check Point在数字保护方面的战略进展。随着网络攻击量激增44%,企业需要更智能的安全解决方案,Check Point正通过持续创新满足这一需求。

  • Check Point:移动威胁持续升级,弥合终端安全防护短板成关键

    随着移动设备成为主要办公终端,其安全风险日益突出。文章指出移动设备面临物理丢失、公共Wi-Fi连接风险、应用生态漏洞、操作系统碎片化等独特挑战。数据显示2024年上半年我国移动恶意程序样本同比增长30%,28%企业数据泄露与移动终端漏洞相关。Check Point提出应采用零信任网络访问(ZTNA)框架,结合持续行为监测和AI威胁情报,构建移动优先的安全防护体系。其Harmony Mobile解决方案能实时检测恶意软件、钓鱼攻击,并通过设备健康状态评估动态调整访问权限,有效降低数据泄露风险。专家强调企业需将移动设备视为核心资产,采用主动防御策略应对AI驱动的新型攻击。

  • Check Point 凭借人工智能安全平台荣获Miercom评选榜第一

    Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领先的捕获率实现了主动式威胁预测和更智能、更快速的响应。

  • Check Point Quantum防火墙软件R82版荣获通用准则EAL4+认证

    Check Point公司宣布其Quantum防火墙软件R82版本获得通用准则(Common Criteria)EAL4+级别认证。该认证由德国联邦信息安全办公室(BSI)颁发,评估范围涵盖安全网关、安全管理及Maestro超大规模网络编排器等组件。EAL4+是商业技术产品中广泛认可的高保障级别,证明该平台符合严格国际标准,能为关键基础设施和政府机构提供可信安全保障。此次认证进一步巩固了Check Point作为全球网络安全解决方案提供商的领先地位,其产品已在30多个国家部署。公司表示将持续为监管行业客户提供可验证的安全保障。

  • ChatGPT新增“购物”功能……与谷歌展开全面商业

    OpenAI 还计划在未来将购物功能与付费订阅服务 “Plus” 和 “Pro” 用户的“记忆功能”进行整合。该功能能够结合过往的对话语境,实现更加个性化的产品推荐……

  • eBay 与 Checkout.com 达成全球支付收单战略合作

    此次合作将升级拓展 eBay 的全球支付平台功能,优化消费者购物体验并提升运营效率。美国圣何塞与英国伦敦— 2025 年 4 月 16 日 — 全球电商领军企业 eBay 今日宣布与国际领先数字支付平台 Checkout.com 达成战略合作伙伴关系。通过此次合作,eBay 将进一步扩展其全球支付平台能力,为消费者提供更流畅的交易体验,同时实现降本增效。作为全球最大的电商平台之一,eBay 平台目�

  • 《Insights success》专访再惠CEO李晓捷:通过数字化发现中小企业潜力

    李德汇在接受《Insights+success》专访时分享了创业初心、工作经验及行业见解,并深入剖析如何助力企业突破技术壁垒,推动行业进步。他强调通过数字工具赋予商家权力、激发潜力并提升运营效率,帮助更多企业解决生存与经营难题。再特的关键差异化因素在于“口吻效应”,即利用精准营销和有效应用员工工具的信念,促进公域平台与私域数据之间的双向驱动,协助企业实现降本增效。同时,他注重内部培养与外部引进相结合,激励团队创新协作,建立明确的价值体系以巩固团队凝聚力,保持竞争力。在他的带领下,再特利用技术优势增强企业能力,使更多企业能够驾驭网络技术的复杂性。

  • CRM和SCRM有哪些区别?企业如何选择?功能对比+选型建议一文说清!AI趋势下企业如何提升营销服效率?

    文章探讨了CRM与SCRM系统的区别及企业选择策略。CRM侧重客户信息管理和销售流程优化,适用于业务简单的企业;SCRM整合社交媒体数据,更适合需要深度客户洞察和长决策周期的大型企业。在AI时代,SCRM能更全面收集数据,赋能精准营销。建议企业根据业务规模、客户决策周期等因素选择系统,已使用CRM的企业若面临转化率低等问题可考虑迁移至SCRM。尘锋SCRM作为行业解决方案,结合AI能力可实现获客、转化、运营全流程数字化管理,提升业务效率。

  • OpenAI高管计划收购谷歌Chrome:对ChatGPT搜索至关重要

    OpenAI高管Nick Turley在谷歌反垄断庭审中透露,若法院裁定谷歌必须出售Chrome浏览器以恢复搜索市场竞争,OpenAI有意收购。庭审揭露OpenAI曾主动寻求与谷歌合作获取搜索技术支持,但遭拒绝。目前ChatGPT仍依赖微软必应搜索技术。Turley承认搜索功能对ChatGPT至关重要,但实现80%查询使用自有搜索技术仍需数年时间。他支持司法部要求谷歌共享搜索数据的提议,认为这将加速ChatGPT技术改进。这场诉讼揭示了AI领域激烈竞争的冰山一角,检方担忧谷歌搜索垄断可能延伸至AI领域。

  • 亿信华辰chatBI归因分析:5分钟穿透数据迷雾,驱动企业决策智能化

    亿信华辰推出ChatBI工具的归因分析功能,通过"数据世界的CT扫描仪"定位,5分钟穿透数据迷雾,精准定位业务问题。该功能采用智能归因四步法:全局扫描锁定异常、根因挖掘量化因素、决策推演模拟ROI、生成优化方案。已应用于销售分析、营销优化、用户洞察等场景,某零售企业通过该功能一周内降低用户流失率20%,销售额环比回升18%。该技术突破传统BI局限,实现从数据呈现到决策支持的跨越,助力企业效率提升3倍以上,推动数据驱动决策进入新阶段。