Οι επιθέσεις ηλεκτρονικού ταχυδρομείου, συμπεριλαμβανομένου του phishing και του business email compromise (BEC), αυξάνονται στον κατασκευαστικό τομέα, καθώς οι εγκληματίες του κυβερνοχώρου στοχεύουν έναν κλάδο με χαμηλή ανοχή στις διακοπές λειτουργίας.
Δείτε επίσης: Υπηρεσία «Clawback» ανακτά κλεμμένα κεφάλαια από επιθέσεις BEC

Οι επιθέσεις phishing στον τομέα έχουν αυξηθεί κατά 83% τους τελευταίους 12 μήνες, με τις τεχνολογίες Generative AI που επιτρέπουν στους παράγοντες απειλών να δημιουργούν μεγαλύτερο όγκο εξελιγμένων επιθέσεων email.
Ο Mike Britton, CIO στην Abnormal Security, δήλωσε ότι η άνοδος της δραστηριότητας phishing οφείλεται εν μέρει στα εργαλεία δημιουργίας AI που διασφαλίζουν ότι αυτά τα μηνύματα δεν έχουν τα χαρακτηριστικά που συνήθως σχετίζονται με τα email ηλεκτρονικού “phishing” όπως η κακή ορθογραφία και η κακή γραμματική.
Ο Britton πρόσθεσε ότι οι επιτιθέμενοι είναι πλέον σε θέση να χρησιμοποιήσουν AI για να κλιμακώσουν και προσαρμόσουν τα μηνύματα ηλεκτρονικού “phishing” εύκολα, καθιστώντας “σχεδόν αδύνατο” για τα παλαιού τύπου στοιχεία ελέγχου email, όπως οι ασφαλείς πύλες να τα σταματήσουν.
Δείτε ακόμα: Microsoft: Κατάχρηση file hosting υπηρεσιών για επιθέσεις BEC
Η μελέτη της Abnormal Security διαπίστωσε επίσης ότι οι επιθέσεις BEC που στοχεύουν τον κατασκευαστικό τομέα αυξήθηκαν κατά 56% από τον Σεπτέμβριο του 2023 έως τον Σεπτέμβριο του 2024.

Οι επιθέσεις BEC βλέπουν τους παράγοντες απειλών να μεταμφιέζονται ως αξιόπιστα μέρη, όπως ένα ανώτερο στέλεχος σε έναν οργανισμό, συχνά παραβιάζοντας έναν νόμιμο λογαριασμό ή χρησιμοποιώντας μια πλαστογραφημένη διεύθυνση email.
Αυτές οι επιθέσεις περιλαμβάνουν σημαντική έρευνα και παρακολούθηση των προτύπων επικοινωνίας του ατόμου και του οργανισμού.
Οι ερευνητές είπαν ότι ο κατασκευαστικός τομέας είναι ιδιαίτερα ευάλωτος σε επιθέσεις BEC λόγω της χαμηλής ανοχής για διακοπές λειτουργίας στον κλάδο. Αυτό σημαίνει ότι οι εργαζόμενοι είναι πιο πιθανό να εκπληρώσουν τα αιτήματα γρήγορα.
Επιπλέον, οι επιθέσεις VEC που στοχεύουν την παραγωγή αυξήθηκαν κατά 24% την ίδια περίοδο.
Δείτε επίσης: Η INTERPOL ανακτά πάνω από 40 εκατομμύρια δολάρια επίθεσης BEC
Το Business Email Compromise (BEC) είναι ένας εξελιγμένος τύπος εγκλήματος στον κυβερνοχώρο που στοχεύει επιχειρήσεις και ιδιώτες θέτοντας σε κίνδυνο τους νόμιμους λογαριασμούς email μέσω τεχνικών social engineering ή παραβίασης υπολογιστών. Μόλις αποκτηθεί πρόσβαση, οι εισβολείς υποδύονται τον κάτοχο του email και εξαπατούν τους υπαλλήλους, τους πωλητές ή τους πελάτες ώστε να κάνουν δόλιες οικονομικές συναλλαγές ή να μοιράζονται ευαίσθητες πληροφορίες. Ο αντίκτυπος του BEC, ιδιαίτερα στον κατασκευαστικό τομέα, μπορεί να είναι σοβαρός, οδηγώντας σε σημαντικές οικονομικές απώλειες και ζημία στη φήμη μιας εταιρείας. Για την καταπολέμηση αυτών των απειλών, οι οργανισμοί πρέπει να επενδύσουν σε ισχυρά μέτρα ασφαλείας email, εκπαίδευση εργαζομένων και προγράμματα ευαισθητοποίησης που εστιάζουν στον εντοπισμό απόπειρων phishing και ύποπτων δραστηριοτήτων.
Πηγή: infosecurity-magazine
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
