Secondo il Rapporto FBI 2019 sulla Criminalità Informatica, gli attacchi Business Email Compromise (BEC) sono costati alle aziende 1,8 miliardi di dollari, con il 94% di tutte le violazioni di dati originate da attacchi di phishing. Gli attacchi BEC moderni stanno diventando non solo più comuni, ma anche più efficaci. L'efficacia migliorata di questi attacchi deriva dal fatto che gli hacker creano campagne elaborate che coprono le tracce ed evitano segnali di rilevamento. Per migliorare il tasso di successo delle loro campagne, i criminali informatici studiano meticolosamente il loro bersaglio, la sua catena di fornitura e i suoi utenti, sfruttando notizie ed eventi aziendali, e monitorando i canali dei social media.
Sebbene questi attacchi rappresentino una minaccia globale in tutti i settori, il settore finanziario è tipicamente un obiettivo primario. Secondo l'American International Group (AIG), gli attacchi BEC sono la principale causa di richieste di risarcimento informatiche, con il settore dei servizi finanziari che rappresenta il 15% di tutte le richieste presentate nel 2018. Che siano il bersaglio principale dell'attacco o un mezzo per raggiungere un obiettivo, le banche sono spesso perseguitate a causa dell'elevato volume di tentativi di phishing che ricevono e delle numerose transazioni di alto valore.
I criminali in generale sono tipicamente interessati a dove si trova il denaro. I criminali informatici non fanno eccezione. Invece di dover irrompere fisicamente in una banca come in un vecchio film di rapine in stile Hollywood, stiamo assistendo a un aumento dei colpi informatici in cui il criminale non deve irrompere fisicamente in una proprietà per portare via del denaro. Questo rende questi colpi molto più "sicuri" per i criminali e può essere molto più redditizio, poiché non si limitano a prendere solo ciò che è disponibile al momento.


I criminali informatici sono spesso pesantemente armati di informazioni ricche sull'organizzazione presa di mira e sulla sua catena di fornitura. Considerando che la stragrande maggioranza delle violazioni di dati ha avuto origine da un attacco BEC, non sorprende che gli avversari stiano creando email altamente credibili e mirate, virtualmente indistinguibili da quelle inviate da colleghi, clienti e fornitori con cui comunichiamo quotidianamente.
Man mano che gli attacchi di phishing diventano più complessi e sofisticati, diventa più difficile per gli utenti identificarne uno quando arriva nella loro casella di posta. Le istituzioni finanziarie, così come le aziende di tutti gli altri settori, dovrebbero assicurarsi che il proprio marchio, i clienti, la catena di fornitura e gli utenti interni siano protetti dagli attacchi BEC rafforzando la propria postura di sicurezza email.
In Red Sift, aiutiamo i nostri clienti a proteggere gli asset al di fuori della loro rete supportandoli nell'implementazione del protocollo DMARC. Colmando il divario tra ciò che è fornito dai tradizionali gateway email e la formazione di consapevolezza degli utenti, mettiamo gli utenti in condizione di identificare rapidamente le email dannose e aiutiamo a proteggere il dominio email di un'azienda.
Clicca qui sotto per verificare l'attuale igiene della tua sicurezza email.






