Buvę JAV oro pajėgų nariai pasiųsti į kalėjimą dėl BEC atakų

Du buvę Jungtinių Valstijų oro pajėgų nariai buvo nuteisti kalėti iš viso 189 mėnesius federaliniame kalėjime už jų vaidmenį ilgus metus trukusiose verslo el. pašto kompromitavimo (BEC) sukčiavimo ir sukčiavimo apsimetant (phishing) kampanijose. Šios atakos apėmė pinigų plovimą per išgalvotas įmones ir paveikė daugybę asmenų bei įmonių.

Buvę JAV oro pajėgų nariai pasiųsti į kalėjimą dėl BEC atakų
90%
Aktualumas
85%
Svarba
3/4
Kritikalumas

Du buvę Jungtinių Valstijų oro pajėgų nariai buvo nuteisti kalėti iš viso 189 mėnesius federaliniame kalėjime už jų vaidmenį ilgus metus trukusiose verslo el. pašto kompromitavimo (BEC) sukčiavimo ir sukčiavimo apsimetant (phishing) kampanijose. Šios atakos apėmė pinigų plovimą per išgalvotas įmones ir paveikė daugybę asmenų bei įmonių.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Kibernetiniai nusikaltimai →

JAV karinių oro pajėgų nariams skirta daugiau nei 6 metai kalėjimo už daugiau nei 2 mln. USD kibernetinę vagystę
🟠 DidelėKibernetiniai nusikaltimai

JAV karinių oro pajėgų nariams skirta daugiau nei 6 metai kalėjimo už daugiau nei 2 mln. USD kibernetinę vagystę

Du JAV karinių oro pajėgų nariai nuteisti ilgalaikėmis laisvės atėmimo bausmėmis už dalyvavimą verslo el. pašto kompromitavimo (BEC) schemoje, kurios metu iš įvairių organizacijų pavogta milijonai dolerių. Jie prisipažino kalti dėl elektroninio sukčiavimo, tapatybės vagystės ir prieigos įrenginių sukčiavimo kaltinimų, o jų veikla apėmė duomenų vagystę ir mokėjimų nukreipimą į savo sąskaitas.

Hakeriai naudoja užgrobtus universitetų el. laiškus studentų apgaudinėjimui, apsimesdami FTB agentais
🟠 DidelėKibernetinis saugumas, sukčiavimas, socialinė inžinerija

Hakeriai naudoja užgrobtus universitetų el. laiškus studentų apgaudinėjimui, apsimesdami FTB agentais

Studentai, darbo ieškantys asmenys ir universitetų darbuotojai, saugokitės netikrų darbo pasiūlymų, siunčiamų iš teisėtų universitetų el. pašto paskyrų. Ši socialinės inžinerijos ataka naudoja aukšto patikimumo domeno el. paštą, kad padidintų patikimumą, siekiant pavogti kredencialus ir vykdyti sukčiavimo schemas.

„Teams“ tematikos fišingo kampanija piktnaudžiavo teisėtais „Microsoft“ prisijungimo puslapiais
🟠 DidelėFišingas ir Socialinė Inžinerija

„Teams“ tematikos fišingo kampanija piktnaudžiavo teisėtais „Microsoft“ prisijungimo puslapiais

„Check Point“ tyrėjai detaliai aprašo fišingo ataką kaip pavyzdį, kai užpuolikai atsisako padirbtų „Microsoft“ prisijungimo puslapių, o piktnaudžiauja teisėta „Microsoft“ autentifikavimo infrastruktūra. Tai sudėtingas „adversary-in-the-middle“ (AiTM) fišingo variantas, apeinantis MFA, nukreiptas į „Microsoft 365“ vartotojų kredencialus ir sesijos slapukus.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.