Drie soorten gecompliceerde en kostbare e-mailbedreigingen waar organisaties op moeten letten

Geschat wordt dat er elke minuut $ 2,9 miljoen verloren gaat door cybercriminaliteit en dat grote bedrijven $ 25 / minuut alleen aan beveiligingsinbreuken verliezen. Dit zijn schokkende cijfers en het is waarschijnlijk dat ze in de toekomst zullen toenemen. Steeds meer bedrijven verplaatsen hun bedrijf online en er worden steeds meer kansen gecreëerd voor mensen die bereid zijn online wetten te overtreden. Een van de favoriete toegangspunten van cybercriminelen zijn e-mails, en er zijn een paar specifieke e-mailbedreigingen die zijn ontworpen om de gegevensbeveiliging in gevaar te brengen. In het bijzonder beveiliging van bedrijfsgegevens. In dit rapport willen we drie grote e-mailzwendel belichten die grote en kleine bedrijven, heinde en verre teistert.

Phishing

U moet al weten wat phishing is, gezien hoe goed dit fenomeen is onderzocht en geanalyseerd. Phishing is een manier voor cybercriminelen om mensen te misleiden om informatie op te geven of om hen bloot te stellen aan links en bestanden die mogelijk kwaadaardig zijn of die achterdeurtjes kunnen openen voor uitgebreidere oplichting. Schemers kunnen berichten maken die worden ondersteund door geloofwaardige onderwerpregels, handtekeningen, logo's en lay-outs. Veel ontvangers van phishing-e-mails kunnen zonder aarzelen met hen communiceren, wat natuurlijk een vergissing is.

Elke keer dat u een nieuw bericht in uw inbox vindt, moet u een checklist doorlopen om te beoordelen of het betrouwbaar genoeg is om te openen. Klopt de onderwerpregel? Zijn er fouten gemaakt? Wordt u aangesproken met behulp van de informatie in uw e-mailadres (als uw adres bijvoorbeeld billgates001@gmail.com is , wordt u mogelijk geadresseerd als billgates001 )? Kent u de afzender? Als u het bericht uiteindelijk opent, moet u ook op het bericht letten. Vraagt iemand om gevoelige informatie? Bevat het bericht een link naar een inlogpagina die nep is? Wat is de toon van het bericht? Probeert iemand je te intimideren en je onzorgvuldig te laten handelen? Er zijn enkele veelgebruikte onderwerpregels die phishers gebruiken, maar ze kunnen ook op maat worden gemaakt, daarom wil je elke keer voorzichtig zijn.

Walvisvangst

Als het gaat om e-mailzwendel, kan de walvisjacht de meest sinistere vorm van e-mailzwendel worden. Ook bekend als Business Email Compromise (BEC) -zwendel of CEO-fraude, is de walvisjacht altijd persoonlijk en gericht. Kort gezegd doet een aanvaller zich voor als de CEO van het bedrijf of iemand anders in een hoge positie. Natuurlijk kan iemand zich voordoen als Mark Zuckerberg en Facebook-gebruikers laten denken dat de CEO van het grootste sociale mediaplatform ter wereld contact met hen opneemt, maar in dit scenario wordt de naam van Zuckerberg waarschijnlijk gebruikt om de werknemers van Facebook te targeten.

Het kan ongetwijfeld moeilijk of zelfs onmogelijk zijn om echte CEO-accounts te kapen om misleidende e-mails te verzenden die mogelijk kwaadaardige links bevatten, gevoelige informatie opvragen, geldoverboekingen aanvragen, enz. Het aanmaken van e-mailadressen die identiek lijken te zijn aan echte adressen is echter wel gemakkelijk. Schemers kunnen ook bladeren door de sociale mediaprofielen van het bedrijf en openbare informatie gebruiken (bijv. E-mailadressen die via een officiële website worden gedeeld) om fictieve e-mails legitiemer te laten lijken. Rond de eindejaarsvakantie kunnen intriganten bijvoorbeeld proberen zich voor te doen als iemand in het bedrijf dat naar verluidt een evenement organiseert en deelnemers vraagt zich aan te melden met persoonlijke gegevens. Helaas kunnen walvisjachtaanvallen de beveiliging van bedrijfsgegevens en gegevensbeveiliging in het algemeen ernstig in gevaar brengen.

Spoofing

Stel dat u verantwoordelijk bent voor zakelijke contacten of werving binnen uw bedrijf en dus gewend bent om dagelijks e-mails te ontvangen van onbekende partijen. Dit betekent niet dat u onzorgvuldig kunt zijn. U moet aandacht besteden aan onderwerpregels, adressen van afzenders en berichten voordat u actie onderneemt. Spoofing lijkt sterk op de walvisjacht, behalve dat in plaats van leiders binnen het bedrijf te imiteren, intriganten waarschijnlijk buitenstaanders imiteren. Het is duidelijk dat u niet elke e-mail van een onbekende partij kunt negeren als het uw taak is om vreemden tegemoet te komen, maar het is uw verantwoordelijkheid om oplichters buiten de deur te houden, omdat u niet degene wilt zijn die verantwoordelijk wil zijn voor grote inbreuken op de gegevensbeveiliging.

Cybersecurity-onderzoekers zijn het erover eens dat waakzaam blijven het beste medicijn is tegen spoofing. Het wordt ook aangeraden dat bedrijven verschillende instrumenten gebruiken om hun werknemers te beschermen tegen spoofing-aanvallen. Ze willen misschien spoofdetectietools, geschikte versleutelingsprotocollen, antivirusbescherming, VPN's, firewall en pakketfiltertools gebruiken. En specifiek voor spoofing-gerelateerde e-mailzwendel, adviseren onderzoekers om e-mailfilters en authenticatiesystemen te gebruiken, evenals e-mails te negeren die gewoon te verdacht zijn. Een goede vuistregel is dat als iets u achterdochtig maakt, u dit wilt controleren bij de afzender (bij voorkeur via een andere communicatiemethode) of bij iemand die verantwoordelijk is voor cybersecurity.

Hoe u de gegevensbeveiliging kunt waarborgen als deze via e-mail wordt bedreigd

Net als bij alle belangrijke beslissingen binnen een bedrijf, moet de bescherming van gegevens worden beslist door de leiders. De CEO moet de lagere rangen instructies geven om passende maatregelen te nemen. De IT-afdeling kan bijvoorbeeld worden geïnstrueerd om verdedigingen tegen spoofing en phishing te implementeren. De managers van verschillende afdelingen kunnen worden geïnstrueerd om werknemers te trainen in het identificeren van phishing-e-mails en het voorkomen van succesvolle inbreuken op de gegevensbeveiliging in de toekomst.

Als er zich een datalek heeft voorgedaan, is het natuurlijk ook belangrijk om problemen op te lossen die mogelijk al zijn veroorzaakt. Het kan bijvoorbeeld essentieel zijn om wachtwoorden te wijzigen voor alle systemen die in gebruik zijn, evenals de wachtwoorden van alle werknemersaccounts als een phishing-aanval werd gebruikt om inloggegevens te achterhalen. Slimme wijzigingen aanbrengen is gemakkelijker gezegd dan gedaan, omdat het niet voldoende is om het ene wachtwoord door het andere te wijzigen. Elk wachtwoord moet uniek en sterk zijn, en mogelijk zijn niet alle betrokken partijen gemotiveerd genoeg om de juiste wijzigingen aan te brengen. Als wachtwoorden moeten worden gewijzigd, raden we daarom aan een vertrouwd hulpprogramma voor wachtwoordbeheer te implementeren, Cyclonis Password Manager .

Hopelijk kan gegevensbeveiliging worden beschermd door tools te implementeren en instellingen aan te passen, maar houd er rekening mee dat intriganten verschillende tactieken hebben om phishing-, whaling- en spoofing-aanvallen uit te voeren. Als u dit risico onderschat, kan de volgende e-mail die u achteloos opent, tot grote problemen leiden.

September 3, 2020

Laat een antwoord achter