BEC : comment et où les cyber-gangsters gagnent le plus d'argent

Brèves sur la cybersécurité B2B

Partager le post

La plupart des médias parlent toujours des rançongiciels et des sommes qui sont extorquées aux entreprises qui les utilisent. Mais ces totaux représentent un petit changement par rapport aux pertes de 2022 milliards de dollars BEC - Business Email Compromise signalées au FBI en 2,8.

Dans son Internet Crime Report 2022, le FBI a répertorié tous les dommages financiers causés par les cyberattaques. Cela représente 10,3 milliards de dollars - et ce ne sont que les dommages signalés. L'Internet Crime Complaint Center (IC3) du FBI joue un rôle crucial dans la lutte contre la cybermenace. L'IC3 sert de ressource publique pour la soumission des rapports. Cela permet de collecter des données, d'identifier les tendances et de suivre les menaces. En 2022, IC3 a reçu 800.944 6,9 plaintes. Cependant, le total des dommages potentiels est passé de 2021 ​​milliards de dollars en 10,2 à plus de 2022 milliards de dollars en XNUMX.

2,7 milliards de dollars de dommages avec Business Email Compromise

🔎 LockBit 2.0 et 3.0 sont responsables de plus d'un tiers de toutes les attaques (Image : Trend Micro).

L'expert de Trend Micro, Richard Werner, a compilé les points importants du rapport du FBI. Cela peut ne pas montrer les chiffres absolus car de nombreux cas peuvent ne pas avoir été signalés. Mais la valeur de plus de 2,7 milliards de dollars montre combien les cyber-gangsters investissent dans des actions individuelles. Selon Richard Werner, la valeur augmentera encore à mesure que les méthodes de fraude pourront être affinées grâce au clonage vocal contrôlé par l'IA.

Qu'y a-t-il derrière Business Email Compromise (BEC) : BEC est une escroquerie qui cible des entreprises ou des individus de haut niveau qui effectuent régulièrement des transactions d'envoi de fonds avec des fournisseurs et/ou des entreprises. En utilisant des comptes de messagerie piratés et d'autres formes de communication telles que des numéros de téléphone et des applications, les employés disposant de droits de retrait sont amenés à effectuer des paiements via de faux e-mails ou de fausses instructions vocales.

Extrait de quelques sommes du rapport du FBI pour 2022

  • BEC 2.742 XNUMX millions de dollars
  • 34 millions de dollars de rançongiciels
  • Botnet 17 millions de dollars
  • Logiciels malveillants 9 millions de dollars
  • Hameçonnage 52 millions de dollars
  • Extorsion 54 millions de dollars

Le rapport 2022 sur la criminalité sur Internet du FBI est disponible gratuitement au format PDF.

Rouge./sel

Plus sur IC3.gov

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus