KnowBe4セキュリティ意識向上トレーニングブログ:BECの被害について軽視されていないか – 被害額1億3,000万ドルをどう考えるか
ビジネスメール詐欺(BEC)に関する新たな訴訟が報告されている。これは、企業買収に関連して発生もので、買い手企業が想定をはるかに上回る被害を与えた。ビジネスメール詐欺(BEC)の事例としては、あまりにもありふれた攻撃であるが、被害額の大きさが話題となっている。
ビジネスメール詐欺(BEC)に関する新たな訴訟が報告されている。これは、企業買収に関連して発生もので、買い手企業が想定をはるかに上回る被害を与えた。ビジネスメール詐欺(BEC)の事例としては、あまりにもありふれた攻撃であるが、被害額の大きさが話題となっている。
サイバー攻撃者集団が、Twitter買収で今話題の人物であるイーロン・マスクのディープフェイク動画を使って、「人」を騙して暗号通貨を送金させようとしているとBleepingComputer は報じている。Bleeping Computerは、ローレンス・エイブラムスが2004年に開設したコンピューターヘルプサイトである。コンピュータやセキュリティ、技術に関する質問に答えるためのリソースサイトであり、マルウェアやルートキットの除去、偽装セキュリティツールの削除手順といった全てのサービスは無料で利用できる(ウィキペディアより)。この最新記事によると、サイバー攻撃集団は、イーロン・マスクが所有していると騙る「BitVex」と呼ばれる偽の暗号通貨取引プラットフォームを立ち上げ、そして、サイバー攻撃集団はハッキングしたYouTubeのアカウントを使い、イーロン・マスクと暗号通貨の関係者と称する人物のディープフェイク動画を拡散して、このプラットフォームのプロモーションを仕掛けている。
RaaS(Ransomware-as-a-Service)の台頭は、ランサムウェア攻撃のビジネスモデルを大きく変えた。RaaSによって、高度な技術的知識を持たなくても、ランサムウェア攻撃が誰でも容易に実行できるようになった。多くの集団は、RaaSを利用することで、ランサムウェアのビジネスをシンプルなファネルというビジネスモデル化し、数字遊びのシンプルな実践に落とし込むことで、ランサムウェアでの成功を収めている。
ランサムウェアの攻撃件数は前年比24%増加しているが、これをベースにランサムウェア攻撃の総損害額を予測すると、なんと前年度比7倍強になると推定される。ランサムウェアのニュースが報道されるたびに、身代金の額に注目が集まるが、これはサイバー攻撃者が要求した金額や被害者が実際に支払った金額など、身代金が見える金額として明確に数値化できることが理由であるが、損害総額を考えると、これは大きな問題である。