Naruszenie bezpieczeństwa e-maili kosztuje firmy miliardy dolarów

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Według raportu „Data breach investigation” firmy Verizon aż w 94% przypadków złośliwe oprogramowanie dostało się do urządzenia ofiary za pośrednictwem poczty elektronicznej. Biorąc to pod uwagę, zabezpieczenie poczty e-mail powinno być jednym z podstawowych elementów cyberhigieny w przedsiębiorstwach.

Czym jest Business Email Compromise?

Hakerzy nie ograniczają się wyłącznie do prowadzenia masowych kampanii phishingowych oraz wysyłania złośliwych plików i linków. Ich działania są o wiele bardziej wyrafinowane i często personalizowane, co po części tłumaczy dochodowość tego typu ataków. Business Email Compromise (BEC, naruszenie bezpieczeństwa biznesowej poczty elektronicznej) to działanie, w którym cyberprzestępcy wykorzystują sposoby ataków znane jako spear phishing.

Jolanta Malak, regionalna dyrektor Fortinet w Polsce
Jolanta Malak, regionalna dyrektor Fortinet w Polsce

Tę metodę można określić „spersonalizowanym” phishingiem – wyjaśnia Jolanta Malak, dyrektor Fortinet w Polsce. – Polega ona na tym, że cyberprzestępca starannie dobiera cel ataku. Wysłanie maila poprzedza szczegółowe rozeznanie na temat ofiary. Wszystko to ma na celu zwiększenie szans na skuteczność oszustwa.

Cyberprzestępcy w takich wiadomościach często podszywają się pod kadrę zarządczą przedsiębiorstwa lub zaufanych klientów. W wysyłanym przez nich do pracownika niższego szczebla e-mailu najczęściej znajdują się instrukcje dotyczące np. przelewu środków, przekazania danych lub wrażliwych dokumentów. Tego typu zabiegi socjotechniczne będą popularne tak długo, jak długo będą przynosić zyski, a te są ogromne. Według szacunków FBI tylko w USA w ciągu ostatnich dwóch lat straty przedsiębiorstw wynikające z naruszenia bezpieczeństwa poczty elektronicznej wyniosły ponad 3,3 mld dolarów. W ostatnim czasie Departament Sprawiedliwości wniósł sprawę przeciwko przestępcy, który miał w ten sposób ukraść ponad 100 mln dolarów.

Ochrona poczty w chmurze

Temat bezpieczeństwa poczty elektronicznej poruszyła ostatnio także firma Gartner, która w publikacji „Market Guide for Email Security” zwraca uwagę, że dziedzina ta powinna stać się przedmiotem ponownej analizy ze strony osób odpowiedzialnych za ochronę środowisk IT w firmach. Gartner rekomenduje, żeby podczas wyboru rozwiązań zabezpieczających dla poczty brać pod uwagę obecność modułów wykrywających zagrożenia w załącznikach, schowanych pod szkodliwymi adresami URL oraz chroniących przed metodami socjotechnicznymi.

Tymczasem usługi poczty elektronicznej coraz częściej przenoszą się do chmury. Niezależnie od tego, czy firma korzysta z Microsoft Office 365, Google G Suite czy innego rozwiązania, jej infrastrukturą mailową zarządza w takim przypadku ktoś inny. Z jednej strony rozwiązanie to jest wygodne, jednak, jak przypominają specjaliści Fortinet, warto pamiętać, że outsourcing poczty nie musi zawsze oznaczać, że również i odpowiedzialność za jej bezpieczeństwo powinna zostać zlecona na zewnątrz. Każde przedsiębiorstwo powinno samodzielnie dokonać analizy ryzyka i zadecydować jak podejść do tej kwestii. W świetle danych o kosztach naruszenia bezpieczeństwa poczty, wydaje się to koniecznością.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Wiadomości

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...

Nowoczesny sprzęt to dopiero początek. Polska armia musi zmodernizować cały system

Nasza armia stoi przed koniecznością głębokiej i pilnej modernizacji...

AI Act i NIS2 wymuszą nowe podejście do zarządzania ryzykiem w szpitalach

Debata o ESG w ochronie zdrowia została zdominowana przez...

Polski rząd pod cyberostrzałem. Blisko 3000 ataków tygodniowo na instytucje publiczne

Polskie instytucje rządowe znów na czele europejskiej listy cyberataków....
Coś dla Ciebie

Wybrane kategorie