Double check that email from your boss–it could be a scam

การหลอกลวงโดยการแอบอ้างเป็นบุคคลอื่นทางอีเมลหรือที่เรียกว่า Business Compromise Email (BEC) มีจำนวนเพิ่มขึ้น 58% ในปีนี้และมีแนวโน้มเพิ่มขึ้นเรื่อยๆ เนื่องจากแฮกเกอร์สามารถเข้าถึงบัญชีอีเมลทางธุรกิจได้ง่าย และใช้มันในการปลอมเป็นเจ้าของบัญชีเพื่อหลอกลวงพนักงานบริษัท, ลูกค้า หรือบริษัทคู่ค้า (partners)

ตามข้อมูลของ Lloyds Bank พบว่าธุรกิจตั้งแต่ขนาดเล็กจนถึงขนาดใหญ่ในสหราชอาณาจักรสูญเสียเงินโดยเฉลี่ยแล้วประมาณ 27,000 ปอนด์ (ประมาณ 35,160 เหรียญสหรัฐ) จากการโจมตีประเภทนี้ และพบว่า 1 ใน 5 ของเหยื่อถูกบังคับให้ต้องไล่พนักงานออกไป เพราะการตกเป็นเหยื่อของการหลอกลวงประเภทนี้อาจเป็นเรื่องร้ายแรง เนื่องจากไม่ได้ส่งผลกระทบเพียงแค่การเงินเท่านั้น

ปัญหาส่วนหนึ่งคือการขาดการฝึกอบรมเกี่ยวกับความปลอดภัยในโลกไซเบอร์ของพนักงาน (Awareness Training) พนักงาน 37% กล่าวว่าพวกเขาไม่ทราบว่าควรจะต้องระวังอะไรในการตรวจสอบอีเมลที่หลอกลวง หรือไม่มีมาตรการป้องกันด้านความปลอดภัยในองค์กร

รายงานระบุว่ากว่าครึ่งหนึ่งของพนักงานที่ได้รับการสำรวจ กล่าวว่าพวกเขาพบการหลอกลวงแอบอ้างเป็นเจ้านายของพวกเขาและอีกครึ่งหนึ่งกล่าวว่าพวกเขามีประสบการณ์ในการถูกหลอกในฐานะซัพพลายเออร์ด้วยการปลอมใบแจ้งหนี้ซึ่งกลายเป็นอีกหนึ่งเทคนิคที่เป็นที่นิยม ซึ่งผลการวิจัยเหล่านี้ชี้ให้เห็นว่าอีเมลไม่ถือเป็นวิธีการสื่อสารทางธุรกิจที่ปลอดภัยนัก

ที่มา:techrepublic

FS-ISAC hit with phishing attacks

พนักงานขององค์กร FS-ISAC ตกเป็นเหยื่อของการโจมตีแบบฟิชชิ่ง ทำให้ข้อมูลการเข้าสู่ระบบ(Credentials) โดนขโมย และถูกใช้ในการโจมตีพนักงานคนอื่นต่อไป

เหตุการณ์เกิดขึ้นหลังจากมีพนักงานคนหนึ่งดันไปเปิดอีเมลล์ที่เป็นอันตราย ทำให้ credentials ของเครื่องตนเองหลุดออกไป ผู้โจมตีจึงฉวยโอกาสสร้างอีเมลล์ที่แนบ PDF ซึ่งฝังลิงก์อันตราย แล้วส่งต่อไปยังพนักงานคนอื่นๆได้

แต่การโจมตีดังกล่าวก็ไม่สามารถสร้างผลกระทบได้มากนัก เนื่องจากมีพนักงานหลายคนที่ได้รับอีเมลล์ดังกล่าว สังเกตเห็นและได้แจ้งถึงการพบอีเมลล์ที่น่าสงสัย จึงสามารถจำกัดผลกระทบได้อย่างรวดเร็ว

จะเห็นได้ว่าการปลูกฝังจิตสำนึกด้านความปลอดภัยทางเทคโนโลยีให้แก่พนักงาน อย่างเช่นการจัด Awareness Training นั้น สามารถช่วยป้องกันและจำกัดความเสียหายที่อาจจะเกิดขึ้นจากการโจมตีได้ องค์กรหรือบริษัทจึงควรตระหนัก และไม่มองข้ามความสำคัญในข้อนี้ไป

ที่มา : scmagazine