電腦軟體新聞
還在依賴電子郵件傳機密檔案? 小心成全球變臉駭客狙擊目標!
(本資訊由廠商提供,不代表PCDIY!立場) 2017-03-15 18:22:08趨勢科技:製造、食品、零售業需高度警戒
在網路傳輸便利的商業環境,Email已成企業溝通的首選途徑。根據Ragan Communications 所做的調查,有七成的企業員工以Email來傳遞機密類的重要文件[1],然此作業慣例卻也衍生出以電子郵件為攻擊途徑的變臉詐騙(Business Email Compromise, BEC)攻擊手法。根據全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 與國際刑警組織(INTERPOL)共同發布的調查顯示[2],全球變臉詐騙駭客最常鎖定的產業目標,即為十分倚賴電子郵件進行交易溝通的製造產業,其次為食品產業以及零售產業。
對於此種造成企業嚴重財損的駭客手段,趨勢科技亞太區前瞻資安威脅研究團隊資深經理Ryan Flores 表示:「變臉詐騙攻擊猶如勒索病毒一樣,已逐步入侵全球各個產業,舉凡製造、服務、醫療、教育、金融業等至今皆有傳出受害案例,企業收信時應特別留意寫有「緊急通知」或「付款到期」等字詞的信件主旨。」根據統計近兩年全球變臉詐騙的累計金額為 900億台幣[3],平均每起案件金額便高達 400多萬台幣。日前,由趨勢科技協助刑事警察局及時阻止的跨國變臉詐騙案件亦涉及300多萬台幣的詐騙金額。面對企業不可不防的變臉詐騙威脅,趨勢科技深度剖析駭客慣用的兩大手法如下:
手法一:社交工程陷阱利用人性通病榨取企業金錢
1. 資料偽造騙局:駭客篡改廠商的郵件或文件內容,要求該廠商的客戶或合作夥伴匯款至指定的詐騙用帳戶,或者駭客也可能入侵員工的電子郵件帳號,以其身分要求該公司的客戶或合作夥伴匯款至指定的詐騙用帳戶。日前發生的台灣某製造廠商的變臉詐騙案即是此手法。2. 高階主管騙局:駭客偽裝成公司高階主管(CFO、CEO、CTO等)、律師或其他類型法定代表,欺騙公司員工匯款。根據趨勢科技的 BEC 詐騙電子郵件監控資
料顯示,駭客最常假冒的主管代表是執行長,其次則為企業總裁與總經理,而財務長則為最容易收到詐騙信的第一名。
手法二:百元撒網海撈百萬鉅款
「鍵盤側錄後門程式」為駭客用來放長線釣大魚的監視竊取資料工具,駭客常透過偽造的企業官方服務郵件信箱,與受害目標進行初步接觸以降低對方戒心,並同時寄送惡意程式檔案,以入侵並即時攔截與竄改付款的電子郵件,目前市面最便宜的鍵盤側錄後門程式僅不到百元台幣便可取得,其技術門檻較其他攻擊手法低,且駭客獲利報酬高。目前趨勢科技掌握的惡意程式有專攻中小型企業的HawkEye、透過電子郵件附件感染影響房地產、製造、營造等多個產業的Olympic Vision,以及影響數千製造業與服務業的Predator Pain 和 Limitless。面對氾濫的BEC詐騙手法,趨勢科技提供企業四大不可不知的防範關鍵
1. 提升員工資安意識、時刻警惕可疑郵件:員工可能成為企業資安最脆弱的環節,因此企業應積極培養員工良好的資安習慣,教導其注意來自高階主管的不尋常緊急郵件,對於要求匯款或任何有關資金轉移的郵件應再三檢查並重複確認是否有任何異常之處。2. 多人多重認證機制、保存正確連絡資訊:在發現合作廠商或客戶有變更匯款資訊的情況時,應經由公司內部多方人員的重複簽核、認證,確認資訊正確無誤。也可透過電話與對方雙重確認匯款需求,且建議應撥打企業本身已有的電話號碼,避免使用電子郵件中提供的連絡資訊。
3. 熟悉合作對象習慣、隨時通報可疑事件:深入掌握合作廠商或是客戶的交易習慣,了解匯款等手續的詳細資料和原因。一旦發現自己可能成為郵件變臉詐騙的目標,可以尋求警方或其他執法部門的協助。
4. 定期進行系統更新、購置資安防護設備:為預防變臉詐騙的發生,企業應隨時保持作業系統與軟體程式的更新,降低遭受漏洞攻擊以致重要資訊外洩的風險。也建議企業安裝完整的多層式安全防護,預先過濾可疑的社交工程陷阱,如趨勢科技 IMSVA、HES 郵件閘道防護與Deep Discovery Analyzer 客製化防禦解決方案。
[1] Exploring the Use of Email for Internal Communications, P. 7
[2] Cybercrime in West Africa: Poised for an Underground Market
[3] 趨勢科技2017年資安預測-資安攻防新層次
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 趨勢科技支援採用開放標準的 AWS 資安資料湖,企業將可直接讀取資安資料及瞭解威脅可視性
- Fortinet 公布《2022年雲端資安報告》資安人才荒、技能落差成「雲世代」最大挑戰
- Adobe創意視覺報告:迷幻、真實、復古和動物風,將在2023年引領市場趨勢
- 趨勢科技車用資安新公司VicOne公布2022車用資安報告,針對智慧鑰匙、充電設施及勒索病毒威脅提出示警並發表預測
- Adobe Analytics:商家提前打折,美國消費者10月線上購物花費超過 720 億美元
- Acronis Cyber Protect Cloud Advanced Security,安克諾斯雲的進階安全為企業抵禦更多威脅
- 幸福職場的關鍵推手!MAYO鼎恒數位科技攜手全盈+PAY,以科技串聯幸福 打造「職場金融」生態圈
- 趨勢科技公布網購4大駭蟲圖鑑 教你辨識雙11網購詐騙陷阱,雙11購物節PC-cillin 2023雲端版限時5折 全面守護手機、平板、電腦安全
- Adobe 研究顯示消費者追求個人化體驗,並拒絕被品牌標籤化及刻板分類
- NetApp推出創新產品組合,讓全球企業能應對高漲的能源成本及提升的永續發展目標,NetApp承諾將於2030年減少50%的範疇3溫室氣體排放量,及達成範疇1與2的科學基礎減量目標
- Adobe MAX 2022:Adobe發布After Effects可選圖層遮罩功能以及Premiere Pro的全新字幕功能
- 拚營收翻倍!Pickupp皮卡物流推電商倉儲物流服務,助商家搶攻上看千億零售商機
最多人點閱
- 卡巴斯基全省萊爾富開賣 即時享有網路安全防護更便利
- PCMark 10正式開放下載,測試系統效能等級的最佳評測軟體
- Corel PaintShop Pro X8: 強大實惠的家用和商業相片圖形編輯設計軟體
- 歪腰郵筒搶拍到滿 這個App免費讓你手機空間無限變大
- PC-cillin 10 – 2016雲端版全台通路正式開賣 一年三台版加贈旗艦服務 一台版買一送一
- 出遊前不必刪照片!iPhone Android照片一鍵傳回電腦 orbweb.me彈指之間 資料隨手可得
- NEC與台灣趨勢科技策略聯盟 共同推出先進SDN技術的伺服器攻擊自動防禦解決方案
- 啟動行動世代的兒童網路安全 行動裝置使用安全三撇步
- 卡巴斯基全系列萊爾富現省$100 立即享有榮獲Dennis實驗室最高評級安全產品
- 趨勢科技併購 HP TippingPoint 打造革命性網路防禦解決方案
- 趨勢科技公布2016 年資安預測
- 趨勢科技CLOUDSEC 2015企業資安高峰論壇登場 揭秘不可預期的資安威脅
