Çalışanları hedefleme: Yanıt tabanlı e-posta saldırıları

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Kurumsal posta kutularına yönelik yanıt tabanlı e-posta saldırıları, bu yılın ikinci çeyreğinde 41'den bu yana en yüksek seviyesine ulaştı ve tüm e-posta saldırılarının yüzde 2020'ini oluşturdu. Bu, HelpSystems Siber Güvenlik portföyünün bir parçası olan Agari ve PhishLabs tarafından hazırlanan en son Üç Aylık Tehdit Eğilimleri ve İstihbarat Raporuna göredir.

Agari ve PhishLabs, Nisan'dan Haziran'a kadar şirketleri, markalarını ve çalışanlarını hedef alan yüzbinlerce kimlik avı ve sosyal medya saldırısını analiz etti. Rapor, bu saldırıların değerlendirilmesine dayanarak tehdit durumundaki en önemli eğilimleri gösterir.

Çalışanlar hedeftir

Yanıt tabanlı bir tehdit, mağdurların seçilen bir iletişim kanalı aracılığıyla kimlik avı (e-posta yoluyla), vishing/smishing (telefon görüşmesi veya SMS yoluyla) ve avans ücreti dolandırıcılığı gibi yöntemlere yanıt vermesini içerir. 419 veya Nijerya dolandırıcılığı olarak da bilinen daha büyük miktarda para almak için.

Peşin ücret dolandırıcılıkları, 2022'de yıldan yıla genel olarak yüzde 3,4 artışla tepkiye dayalı saldırı kategorisine düzenli olarak hakim oluyor. 2022'nin ikinci çeyreğinde, tüm e-posta tehditlerinin yüzde 54,2'sini oluşturdular. İş e-posta gizliliği (BEC) de ikinci çeyrekte artarak toplam saldırı hacminin yüzde 16,3'ünü oluşturdu.

Diğer yanıt tabanlı tehditlerin payı 625. çeyreğe kıyasla düşerken, hibrit vishing saldırılarının hacmi arttı ve 2021. çeyrekte altı çeyreğin zirvesine ulaştı: XNUMX'in XNUMX. çeyreğine göre yüzde XNUMX daha fazla saldırı.

Diğer önemli bilgiler

  • Kimlik avı giderek artıyor. Saldırılar, ikinci çeyrekte 6'nin ilk çeyreğine göre yaklaşık yüzde 2022 arttı.
  • 20,3. çeyrekte sosyal medya saldırıları, 95. çeyreğe göre yüzde 12 artarak, kuruluş başına ayda ortalama 100 saldırı gerçekleştirdi. Son XNUMX ayda saldırıların sayısı yüzde XNUMX'den fazla arttı çünkü sosyal medya büyük bir potansiyel kurban grubuna ulaşmanın en iyi yolu.
  • İkinci çeyrekte Emotet, tüm kötü amaçlı yazılım saldırılarının neredeyse yarısını temsil eden yüzde 30,7'lik bir büyümenin ardından resmi olarak zirveye geri döndü. Özellikle, yeni gelen Bumblebee üçüncü sıraya sıçradı. Daha önce önde gelen kötü amaçlı programlar olan Trickbot ve BazaLoader ile ilgili olduğuna inanılıyor.
  • Office 365 hesaplarına yönelik kimlik bilgisi saldırıları, ikinci çeyrekte orantı ve hacim açısından altı çeyrekte en yüksek düzeyine ulaştı: Aynı yılın aynı çeyreğinde yüzde 58 olan tüm kimlik avı bağlantılarının yüzde 365'inden fazlası O17,7 kimlik bilgisi saldırılarıydı.
PhishLabs.com'da daha fazlası

 


PhishLabs Hakkında

PhishLabs by HelpSystems, ayrıntılı tehdit analizi ve kapsamlı karşı önlemler yoluyla dijital risklere karşı koruma sağlayan bir siber tehdit şirketidir. PhishLabs, dünyanın önde gelen markaları ve işletmeleri için marka kimliğine bürünme, hesap devralma, veri ihlalleri ve sosyal medya risklerine karşı tek elden koruma sağlar.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku