מהי פשרה באימייל לעסקים (BEC)?
Business Email Compromise (BEC) היא מתקפת סייבר ממוקדת המשתמשת בטכניקות הנדסה חברתית וזיוף דומיינים כדי להתחזות לאנשים מהימנים, כגון מנהלים או ספקים, במטרה לתמרן קורבנות להעברת כספים או לחשיפת מידע רגיש.
בניגוד לקמפיינים של פישינג מסורתיים, התקפות BEC הן מאוד מותאמות אישית ולעיתים קרובות מסתמכות על סיור מוקדם, לפעמים מתאפשרות על ידי פשרות קודמות כגון פעילות APT או גניבת אישורים באמצעות שיטות Brute Force Attack. תוקפים מנצלים לעתים קרובות תצורות אבטחת דוא"ל חלשות, כולל בקרות SPF, DKIM או DMARC שגויות.
לשם מה משמשת פשרה של אימייל עסקית (BEC)?
BEC משמש בעיקר להונאה פיננסית, מניפולציה של חשבוניות והעברות בנקאיות לא מורשות. זה יכול לשמש גם כדי לקבל גישה נוספת לסביבות ארגוניות על ידי קצירת אישורים או תקשורת רגישה.
הגנה מפני BEC דורשת שילוב של בקרות טכניות כגון Email Security Gateway (ESG), הדרכה למודעות משתמש וניהול חזק של זהות וגישה (IAM). ארגונים צריכים גם לפקח על אינדיקטורים לתקיפה (IOA) ולאכוף תהליכי אימות עבור עסקאות פיננסיות.