
5 tips til finansielle institutioner for at undgå de såkaldte ‘business email compromise’ angreb

Business email compromise (BEC) er en type angreb, hvor hackere bruger hackede emailkonti til at kompromittere organisationer for at få adgang til at svindle dem for store summer. En succesrig emailsvindel involverer normalt, at hackere overvåger medarbejderes mailkorrespondance over længere tid, hvilket gør dem klar til på et tidspunkt at “overtage” konti hos særlige medarbejdere, hvorefter de udgiver sig for samarbejdspartnere og får medarbejderne til at udbetale store summer til deres egne kontonumre. Denne type angreb forårsagede et tab for den norske investeringsfond Norfund på omkring 10 millioner dollars, jvfr. oplysninger fra fonden.
Liviu Arsene, sikkerhedsekspert fra Bitdefender, kommer med følgende råd, som kan hjælpe finansielle institutioner med at undgå at blive ofre for denne type kriminalitet:
- Ikke bare skal man være meget nøjeregnende med altid at følge “best practice” inden for IT-sikkerhed, men også sikre interne procedurer, der kan forhindre sådanne transaktioner. For eksempel kunne en standard procedure være, at medarbejdere altid bekræfter mailforespørgsler om pengeoverførsler via andre kommunikationskanaler, som fx telefon eller videomøde. Telefonisk bekræftelse bør kun kunne finde sted via allerede kendte telefonnumre og ikke via numre, der er oplyst per mail, da disse også kan tilhøre hackerne.
- De fleste BEC (Business Email Compromise) scams kan stoppes, hvis medarbejderne har en fast og ufravigelig procedure til at gennemtjekke pengeoverførsler. Måske ser data rigtige ud, men kontonummeret er et andet. Der bør finde et dobbelttjek sted for alle former for pengeoverførsler.
- Der bør være to separate autoriteter, der skal godkende hver enkelt transaktion. Helst i helt forskellige afdelinger eller dele af virksomheden og måske med forskellige former for autencitetstjek. Dette reducerer risikoen, som altid er tilstede, når man kun har én enkelt instans, der skal godkende overførsler.
- Fler-faktor autentifikation for mailsystemer bør være standard, da det i reglen er via kompromitterede mailsystemer, at hackerne tiltager sig adgang. Selvom det er irriterende, er det også effektivt, at organisationens IT-afdeling sørger for, at alle medarbejdere skifter deres password hver 2. eller 3. måned.
- Endelig er det vigtigt at lære medarbejderne tricks til at genkende mulige svindel-mails og rapportere ethvert tvivlstilfælde til IT- og sikkerhedsafdelingen. Dette kan hjælpe IT-afdelingen med bedre at forstå, hvilke typer af trusler, organisationen potentielt står over for og sætte filtre på plads, som forhåbentlig kan blokere fremtidige lignende angrebsforsøg. De ansatte skal vedvarende trænes i at genkende alle former for svindel, ligesom pengeoverførselsprocedurer skal gennemgås med jævne mellemrum. Hver enkelt medarbejder skal føle et medansvar for at sikre, at organisationen ikke bliver bedraget.
Liviu Arsene forklarer: “Ifølge FBI udgjorde kompromittering af business-email halvdelen af tabene ved cyber-kriminalitet i 2019 med et gennemsnitligt tab på 500.000 kr. per angreb. Selvfølgelig er det begrædeligt at fonden har mistet 10 millioner dollars, men det er langt fra en enestående begivenhed og beviser bare, at cyberkriminelle er blevet exceptionelt dygtige, både til at infiltrere organisationer, men også til at skrive mails, forfalske dokumenter og styre en hel kommunikationsproces.“
Læs mere om svindlen i Norge på businessinsights.bitdefender.com
Nøgleord
Kontakter
Thomas Endelt, konsulent, Frontpage
M: thomas.endelt@frontpage.dk
T: 50 70 53 34
Billeder
Information om Bitdefender

Om Bitdefender
Bitdefender er et globalt cybersikkerhedsfirma, der leverer avancerede og omfattende sikkerhedsløsninger og trusselsbeskyttelse til mere end 500 millioner brugere i mere end 150 lande. Siden 2001 har Bitdefenders innovation konsekvent leveret prisbelønnede sikkerhedsprodukter og threat intelligence til det smarte forbundne hjem, mobilbrugere, moderne virksomheder og deres netværk, enheder, datacentre og cloud infrastruktur. I dag er Bitdefender en foretrukken leverandør, der er integreret i over 38% af verdens sikkerhedsløsninger. Bitdefender er anerkendt af industrien, respekteret af leverandører, forkyndt af kunder og er den cybersikkerhedsvirksomhed, du kan stole på.
Følg pressemeddelelser fra Bitdefender
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Bitdefender
Bitdefenders fem forudsigelser for trusselslandskabet i 202227.12.2021 06:00:00 CET | Pressemeddelelse
2021 er ved at nå sin ende. Derfor har Bitdefenders eksperter sat sig ned og set frem imod de trusler, som de forventer vil præge 2022.
Advarsel: Bitdefender observerer, at angreb udnytter ny kritisk sårbarhed14.12.2021 13:01:45 CET | Pressemeddelelse
En ny sårbarhed i Log4j, der er en del af Apache Logging Services, er allerede blevet brugt i en række igangværende angreb, der bl.a. omfatter forsøg på at sprede ransomware, botnets og kryptokapringer. Det fortæller cybersikkerhedsfirmaet Bitdefender.
44% af danske iPhone-ejere bruger ikke antivirus14.12.2021 06:00:00 CET | Pressemeddelelse
Cybersikkerhedsfirmaet Bitdefenders seneste undersøgelse blandt danske respondenter, viser, at 44% af iPhone-brugere ikke har installeret nogen sikkerhedsløsning. “At iPhones ikke behøver beskyttelse, er desværre en meget farlig myte,” fortæller Bitdefenders ekspert.
Mange danske børn har fri adgang til digitale enheder6.12.2021 06:00:00 CET | Pressemeddelelse
Ifølge cybersikkerhedsfirmaet Bitdefenders seneste undersøgelse havde næsten en fjerdedel af de danske respondenters børn fri adgang til digitale enheder. Bitdefenders sikkerhedsekspert kommer derfor med syv tegn på, når der er brug for at sætte ind med forældrekontrol.
Sådan undgår du cyber-svindel på Black Friday23.11.2021 15:00:00 CET | Pressemeddelelse
Black Friday, Cyber Monday og decembers juleindkøb er nok den mest profitable tid på året for cyberkriminelle, der forsøger at narre folk på udkig efter gode tilbud. Derfor kommer Bitdefenders sikkerhedsekspert her med en række gode råd til, hvordan du undgår at falde i svindlernes mange fælder.