一半的商业领袖没有意识到BPC网络攻击
Hellosign找到了数字化的圣杯,Hellosign
无人机软件为脱机农民实时图像
NHS标准框架旨在为质量和效率设定栏
Rubrik添加了Oracle,NoSQL和SAP HANA数据保护
消费者Sue Microsoft,声称Windows 10升级销毁数据,损坏的PC
大型MAC的本地成本决定了FATBOY赎金软件的赎金金额
Oracle看涨东盟的增长
澳大利亚政府的混合云删除供应商锁定
在粗糙的婚姻后,英特尔剥离迈克菲
第六型大学在火灾中重建了规模超融合后
Facebook将让公司在线浏览到现实世界的销售
经济推动CIO预算,如A.I.帮助IBM,摩根斯坦利说
高通公司可以考虑要求我们禁止iPhone进口
澳大利亚迈向商业量子计算
约有10%的用户报告的电子邮件恶意
Microsoft修复了45个缺陷,包括三个积极开发的漏洞
Oracle开放世界2018年:CEO Mark Hurd说SAP ERP客户将缺陷
通过CRM集成,Microsoft发现了LinkedIn的另一个用途
麦克奈利看到了太阳的过去的未来
顾问说,在风险管理中心保留人们
3创新苹果Siri演讲者需要拥有
Adobe继续向云端延续
专家们需要调查IoT生态系统
思科表示,自动化和CSR正在为英国PLC推动Reskilling过程
美国说笔记本电脑禁令可能扩展到更多机场
Microsoft切换到两次每年Windows 10更新计划
Beis为五个医疗保健AI创新中心提供资金
为什么Kubernetes正在将一个地块驾驶的地面
CIO采访:伦敦市长伦敦伦敦伦敦首席数字人员
汇丰银行向商业客户提供数据分析服务
IT部门努力与日常IT运营平衡创新
UKTECH50 2018:投票给英国最有影响力的人
政府敦促在2030年到2030年创造一百万个高科技工作岗位
所有的爱情,战争和erp - 财政框架的公平会用于Netsuite的颈静脉
随着机器人的工作,它不会像往常一样
GSMA敦促对5G移动频谱的新动作
高飞云:AWS Bucks传统业务增长趋势与企业的帮助
抓住澳大利亚队的鉴定,纳布斯的全部投资
好的谷歌,让我们得到个人
加州法案将迫使公用事业为能源储存系统提供折扣
BT选择Fintech领导人成功Gavin Patterson
沃达丰的4G网络地下
企业家说,集中的身份危险而不是网络3.0友好
事实还是虚构?关于窗户和办公室黑客的真相
McAfee Ceo Chris Young说,时间实施新网络安全保护的时间
微软宣布了一个曲面笔记本电脑,不会运行职责
美国比尔旨在撤销开放互联网订单,防止其返回
三星的Galaxy S8和S8 +智能手机是什么?
Ofcom告诉ISP是关于更好的宽带交易的前期
您的位置:首页 >行业动态 >

一半的商业领袖没有意识到BPC网络攻击

2021-08-16 17:43:58 [来源]:

尽管43%的组织在12个国家调查承认,但他们受到滥用过程妥协(BPC)攻击的影响,但他们并不是在50%的管理团队的雷达上。

根据网络安全公司趋势科技委托的调查,调查的一半管理团队不知道这些袭击事件是什么或者他们的业务将如何受到针对性的目标。

这项研究由Invenue调查了超过1,000个IT决策者,负责英国,美国,德国,西班牙,意大利,瑞典,芬兰,法国,荷兰,波兰,比利时和捷克共和国。

在BPC攻击中,网络罪犯通常会寻找业务流程,弱势系统和易感实践中的漏洞。一旦确定了弱点,将改变一部分过程以使攻击者受益,而无需企业或其客户来检测变化。

根据趋势科技的趋势科技,将防止由BPC攻击目标的85%的组织提供至少一个业务线。

“我们看到更多的网络罪犯在潮流科技安全研究副主席Rik Ferguson说,rikferguson说。

“在BPC攻击中,他们可以在公司的基础设施中潜伏,几个月或多年,监测流程和建立它运作的详细信息。”

一旦网络罪犯有一块立足点并且建立了目标组织的运营的详细信息,弗格森说他们可以将自己插入到关键的过程中,未被发现,没有人为互动。

“例如,他们可能会将有价值的商品重新路由到新地址,或更改打印机设置以窃取机密信息 - 就像众所周知的孟加拉国银行兴趣一样,”他说。

在这次袭击中,网络罪犯表明,他们强烈掌握了Swift金融平台如何运作,并对使用它的伙伴银行中的弱点了解。通过损害孟加拉国中央银行的计算机网络,网络犯罪分子能够追踪如何完成转让并扣押银行的证书,以进行未经授权的交易。

然而,调查显示,虽然一半的管理团队不知道BPC攻击,但安全队伍不忽视这种风险,其中72%的受访者表示,在制定和实施其组织的网络安全战略时,据称BPC是优先事项。

但研究报告警告说,周围缺乏管理意识创造了一个网络安全知识缺口,可以让组织易受攻击的企业努力改变和自动化核心流程以提高效率和竞争力。

网络罪犯渗透公司网络的最常见方式是通过商业电子邮件妥协(BEC)。这是一种骗局,可针对与金融相关或涉及金属转账支付的高级员工的电子邮件账户,无论是欺骗还是通过键合者或网络钓鱼攻击攻击它们。

在趋势科技的调查中,61%的组织表示,他们无法从攻击中亏损。然而,根据联邦调查局的说法,自2016年12月以来,由于BEC袭击事件的全球损失持续上升,今年早些时候达到12亿美元。

“为了防范所有形式的BPC攻击,企业和IT领导人必须共同努力,使网络安全首先进行,并避免潜在的破坏性损失,”弗格森说。

“公司需要保护超越外围控制,如果攻击者泄露网络,则在进程中延伸以检测进程中的异常活动。这包括锁定对任务关键系统的访问,文件完整性监视和入侵防御,以停止网络内的横向移动。“

根据趋势科技,有三种主要类型的BPC攻击:界,捎带和财务操纵。

转移攻击是指攻击者利用组织现金流量系统安全差距的攻击。然后,威胁演员可以将钱转移到据说合法的渠道。

在捎带袭击中,犯罪分子利用关键的业务流程,例如非法商品的运输和转移恶意软件,这转化为攻击者的大财政收益。

金融操纵攻击包括旨在影响财务结果和收购等重要业务决策的人。攻击者通过将恶意变量引入关键业务系统或流程来执行此操作。

为了防御BPC攻击,趋势科技建议组织:

分析来自不同传感器的信息流到发现异常。查找与类似行业实践和流程的统计偏差,以旗帜可疑活动。通过运营安全警员解决企业流程安全。做定期保证,质量控制和渗透测试。限制不必要的流程进行。独立员工职责。培训员工识别社会工程攻击。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。