Компроміс ділової електронної пошти

Компроміс ділової електронної пошти

Зупиніть шахрайський банківський переказ із імітацією CEO.

Що таке Компроміс ділової електронної пошти?

Компрометація бізнес-електронної пошти перетворює звичайний платіжний запит на шахрайство без зловмисного програмного забезпечення та зловмисного посилання. Зловмисник видає себе за керівника та використовує терміновість, щоб проштовхнути банківський переказ, змінити банк постачальника або оприлюднити записи про співробітників. Ви опрацьовуєте терміновий запит, який, здається, надійшов від вашого генерального директора: прочитайте справжній заголовок замість відображуваного імені, знайдіть схожий домен і підтвердьте запит на каналі, який відправник не контролює, перш ніж будь-які гроші перемістяться.

Що ви дізнаєтесь у Компроміс ділової електронної пошти

Компроміс ділової електронної пошти — Кроки навчання

  1. вступ

    Минулого тижня Nexlify придбала транснаціональна корпорація GlobalTech Industries. Злиття викликало бурхливу активність – нові процеси, незнайомі системи та незліченні електронні листи від різних відділів материнської компанії.

  2. Хаос переходу

    Стіл Аліси завалений документами про злиття, а її вхідна скринька переповнена повідомленнями від співробітників GlobalTech, яких вона ніколи раніше не зустрічала. Перехід був приголомшливим: нові схвалення постачальників, узгодження бюджету та термінові запити надходили щогодини. Вона ледве встигає все належним чином обробити, не кажучи вже про перевірку кожного окремого повідомлення через офіційні канали.

  3. Оманливий інформаційний бюлетень

    Аліса помічає новий електронний лист у своїй папці «Вхідні» від «GlobalTech Communications» із темою «[ТЕРМІНОВО, ДЛЯ ФІНАНСОВИХ МЕНЕДЖЕРІВ] – Оголошення про нове партнерство». Вона клацає електронний лист, оскільки тема означає, що це для неї. Адреса електронної пошти відправника виглядає як news@globaltech-corp.net, що виглядає достатньо офіційно, враховуючи всі домени GlobalTech, які вона бачила останнім часом.

  4. Натиснувши посилання

    Аліса натискає на посилання, щоб дізнатися більше про нове партнерство з постачальниками, вважаючи, що важливо бути в курсі подій материнської компанії. Браузер відкриває те, що виглядає як внутрішній новинний портал GlobalTech, разом із брендом компанії та останніми статтями про злиття.

  5. Фейковий портал

    У статті обговорюється стратегічне партнерство GlobalTech з «Meridian Supply Solutions» і наголошується на нагальній необхідності створення платіжних каналів для негайної реалізації проекту. Веб-сайт виглядає професійно та містить інші, здавалося б, законні корпоративні новини, що змушує Алісу вважати, що це справжня інформація компанії. Аліса не розуміє, що цей веб-сайт підроблений. Перейшовши за посиланням, вона несвідомо підтвердила свою електронну адресу та підтвердила, що активно читає повідомлення, які, здається, надходять від GlobalTech.

  6. Терміновий фінансовий запит

    Через тридцять хвилин Аліса отримує ще один електронний лист — цього разу від законної електронної системи GlobalTech.

  7. Фатальне рішення

    Всупереч своєму розуму, Аліса вирішує обробити переказ. Вона пояснює, що електронний лист надійшов від фінансового менеджера GlobalTech, містить посилання на офіційне оголошення про партнерство та містить термінове ділове обґрунтування. Оскільки все відбувається так швидко після злиття, вона припускає, що це має бути частиною нових корпоративних процедур, про які вона ще не була повністю проінформована.

  8. Доступ до платіжної системи

    Alice logs into Nexlify's financial portal and initiates a wire transfer for $85,000 to the bank account details provided in Michael Chen's email.

  9. Надсилання деталей переказу

    Вона відчуває тривожне почуття, але відкидає його, кажучи собі, що виконувала вказівки фінансового керівництва материнської компанії.

  10. Шокуючий телефонний дзвінок

    Відповідь на вхідний телефонний дзвінок від генерального директора Джеймса Моррісона.

Охоплення стандартів безпеки

MITRE ATT&CK

  • T1534 Internal Spearphishing
  • T1656 Impersonation

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind