Deze phishing-zwendel groep bouwde een lijst van 50.000 execs te richten

0
79

Nul

Een groep van online oplichters heeft geleid tot een lijst van 50.000 van de leidinggevenden met inbegrip van de Cfo ‘s en andere financiële chiefs te gebruiken als doelen voor hun programma’ s.

De lijst werd ontdekt door beveiligingsbedrijf Agari na de oplichters onverstandig gericht op het bedrijf, één van de oplichting, waarin het bedrijf verder te onderzoeken.

De groep – die Agari is calling London Blue – lijkt zich te specialiseren in zakelijke e-compromis (BEC) oplichting. Hoewel er veel variaties zijn, het fundamentele doel is de truc iemand binnen een organisatie – meestal in de financiële wereld – voor het verzenden van geld naar een bankrekening gecontroleerd door de boeven denken dat de overdracht een verzoek van iemand senior binnen hun eigen organisatie. Lang voordat de vergissing is ontdekt, de fondsen zijn verplaatst of ingetrokken.

De phishing-e-mails verzonden door groepen als deze bevatten doorgaans geen malware, waardoor het veel moeilijker voor hen om gespot te worden door standaard geautomatiseerde beveiliging maatregelen; veel grote inbreuken op de beveiliging nu aan de slag met een phishing e-mail. Ook bekend als CEO van fraude deze kan zeer lucratief zijn voor de boeven, verwoestend voor het bedrijf getroffen, en heel moeilijk voor de politie om aan te pakken. De FBI zet de kosten van deze oplichting op ergens rond de $12bn.

Agari de analyse laat zien hoe geavanceerd deze groepen zijn geworden.

“Londen Blauw werkt als een modern bedrijf. De leden van de uitvoering van gespecialiseerde functies, waaronder business intelligence (lead generation), sales management (opdracht van leads), e-mail marketing (semi-aangepaste BEC aanval van e-mails), verkoop (de con-zelf, uitgevoerd met individuele aandacht voor het slachtoffer), financiële transacties (ontvangen, verplaatsen en uitpakken van de fondsen), en human resources (het werven en beheren van money mules),” aldus het bedrijf

De beveiliging bedrijf zei dat het kwam op de lijst van directeuren van bedrijven als onderdeel van haar onderzoek. De oplichters had opgewekt de lijst in het begin van 2018 te worden gebruikt in de toekomst BEC phishing campagnes. Van de namen op de lijst, 71 procent waren de Cfo ‘ s, twee procent executive assistants, en de rest waren andere financiële leiders. Een aantal van ‘ s werelds grootste banken hadden elk tientallen kaderleden vermeld, aldus het bedrijf. De groep heeft ook een honkslag van hypotheekverstrekkers voor de speciale aandacht, die het mogelijk maken oplichting die stelen onroerend goed aankopen of lease-betalingen. Meer dan de helft van de 50.000 potentiële slachtoffer profielen die London Blue samengesteld in hun targeting database werden in de VS; in andere landen meestal gericht opgenomen Spanje, het Verenigd Koninkrijk, Finland, Nederland en Mexico.

“In onze analyse van Londen Blauw, identificeren we de werkwijze van een groep die de basistechniek van spear-phishing–het gebruik van specifieke kennis over een doel van de relaties voor het verzenden van een frauduleuze e-mail en draaide het in enorme BEC campagnes,” aldus het bedrijf. Het zei dat de groep waarschijnlijk is gevestigd in Nigeria, maar ook leden hadden elders, waaronder de verenigde staten en het verenigd koninkrijk.

RECENTE EN AANVERWANTE DEKKING

Regeringen en nationale staten zijn nu officieel training voor cyberwarfare: Een binnen lookEurope, Canada, de VS, Australië, en anderen zijn nu uitgevoerd oefeningen voor te bereiden op de uitbraak van een cyberwar. Vergrendeld Shields is de grootste simulatie en TechRepublic u binnen.

Verwoestende aanvallen op de openbare infrastructuur ‘een kwestie van wanneer” in de USCybercriminals zijn gericht op de openbare infrastructuur te verstoren diensten en veroorzaken chaos als nieuwe doelstellingen zijn in opkomst en uitbreiding van over de hele wereld.

Het begrijpen van de militaire opbouw van een offensieve cyber weaponsOver de afgelopen paar jaar, beledigende cyberweapons zijn toegenomen bekendheid als een onderdeel van de internationale militaire inspanningen. De volledige impact van deze wapens nog te bezien, echter.

Cybercrime Inc: Hoe hacking bendes zijn het modelleren van zelf op grote businessOver de afgelopen paar jaar, beledigende cyberweapons zijn toegenomen bekendheid als een onderdeel van de internationale militaire inspanningen. De volledige impact van deze wapens nog te bezien, echter.

Verwante Onderwerpen:

Beveiliging TV

Data Management

CXO

Datacenters

0