Casa Sicurezza Che cos'è un compromesso e-mail aziendale (bec)? - definizione da techopedia

Che cos'è un compromesso e-mail aziendale (bec)? - definizione da techopedia

Sommario:

Anonim

Definizione - Che cosa significa Compromissione della posta elettronica aziendale (BEC)?

Un attacco di compromissione della posta elettronica aziendale (BEC) è un tipo di hack ingannevole in cui gli estranei malintenzionati prendono di mira i sistemi di posta elettronica dell'azienda. Con lo spoofing di un account e-mail aziendale, gli aggressori BEC possono ottenere l'accesso a dati critici ed eseguire vari tipi di hacking efficaci. Questi attacchi sono anche spesso chiamati attacchi "man-in-the-mail".

Techopedia spiega Business Email Compromise (BEC)

Tipi specifici di attacchi di compromissione della posta elettronica aziendale si verificano quando gli hacker ottengono l'accesso ad altri utenti falsificando le e-mail aziendali. Il sistema di fatture fasulle, in cui gli aggressori richiedono trasferimenti di fondi e pagamenti finali nei propri conti, è uno dei più comuni. Esiste anche una frode esecutiva, in cui gli aggressori impersonano la leadership. Oltre alla frode esecutiva, gli aggressori possono impersonare un avvocato o una parte esterna che richiede informazioni riservate.

Gli hacker possono anche utilizzare le configurazioni di compromissione dell'account per indurre gli utenti a modificare le informazioni e a fornire tali dati agli hacker. Possono anche essere applicati vari tipi di furto di dati.

La compromissione della posta elettronica aziendale è anche difficile da evitare perché le e-mail non hanno alcuni dei segni distintivi di altri tipi di malware.

Le aziende devono attuare politiche specifiche per prevenire attacchi di compromissione della posta elettronica aziendale e salvaguardare i sistemi di posta elettronica aziendale in modo che le parti fraudolente non possano diventare impostori via e-mail. Professionisti della sicurezza e venditori dovrebbero essere informati sui modi per proteggere i sistemi di posta elettronica da questo tipo di inganno "social hacking" che in molti modi assomiglia a più ampie tecniche di "spear phishing".

Che cos'è un compromesso e-mail aziendale (bec)? - definizione da techopedia