Νέες κυβερνοεπιθέσεις στο στόχαστρο επιχειρήσεων: Κλοπή πληρωμών και email
Νέες κυβερνοεπιθέσεις στοχεύουν εταιρικά email και πληρωμές, αναδεικνύοντας την ανάγκη για αυστηρότερους ελέγχους και προστασία λογαριασμών.
Οι κυβερνοεγκληματίες εξελίσσουν συνεχώς τις τεχνικές τους, με δύο νέες μορφές επιθέσεων να προκαλούν αυξημένη ανησυχία σε επιχειρήσεις και οργανισμούς. Οι επιθέσεις αυτές επικεντρώνονται στην υποκλοπή ηλεκτρονικών πληρωμών και στην παραβίαση εταιρικών λογαριασμών email, με στόχο την οικονομική απάτη και την κλοπή ευαίσθητων δεδομένων.
Επίθεση στις ηλεκτρονικές πληρωμές
Η πρώτη μέθοδος αφορά την παραποίηση στοιχείων πληρωμής κατά τη διάρκεια μιας επιχειρηματικής συναλλαγής. Οι επιτιθέμενοι αποκτούν πρόσβαση σε εταιρική αλληλογραφία και παρεμβαίνουν σε πραγματικές συνομιλίες μεταξύ συνεργατών, αντικαθιστώντας τους τραπεζικούς λογαριασμούς με δικούς τους.
Το αποτέλεσμα είναι τα χρήματα να καταλήγουν στους απατεώνες, χωρίς το θύμα να αντιληφθεί άμεσα ότι έχει γίνει παραποίηση των στοιχείων πληρωμής.
Στόχος τα εταιρικά email
Η δεύτερη επίθεση επικεντρώνεται στους λογαριασμούς email. Μέσω phishing ή υποκλοπής διαπιστευτηρίων, οι δράστες αποκτούν πρόσβαση στην ηλεκτρονική αλληλογραφία μιας επιχείρησης και παρακολουθούν τις συνομιλίες μέχρι να εμφανιστεί η κατάλληλη ευκαιρία για οικονομική απάτη.
Οι συγκεκριμένες επιθέσεις είναι ιδιαίτερα επικίνδυνες, επειδή βασίζονται σε πραγματικές συνομιλίες και δύσκολα γίνονται αντιληπτές από τα θύματα.
Πώς μπορούν να προστατευτούν οι επιχειρήσεις
Οι ειδικοί προτείνουν μια σειρά από βασικά μέτρα ασφαλείας:
- Ενεργοποίηση πολυπαραγοντικού ελέγχου ταυτότητας (MFA) σε όλους τους λογαριασμούς.
- Επιβεβαίωση τηλεφωνικά κάθε αλλαγής τραπεζικού λογαριασμού πριν πραγματοποιηθεί πληρωμή.
- Συνεχή εκπαίδευση του προσωπικού για την αναγνώριση phishing emails.
- Τακτικό έλεγχο των δικαιωμάτων πρόσβασης στους εταιρικούς λογαριασμούς.
- Χρήση προηγμένων λύσεων προστασίας ηλεκτρονικής αλληλογραφίας και παρακολούθησης ύποπτης δραστηριότητας.
Γιατί οι επιθέσεις γίνονται πιο αποτελεσματικές
Οι σύγχρονες κυβερνοεπιθέσεις βασίζονται ολοένα και περισσότερο σε τεχνικές κοινωνικής μηχανικής (social engineering) και στη χρήση νόμιμων εργαλείων, γεγονός που δυσκολεύει τον εντοπισμό τους από τα παραδοσιακά συστήματα ασφαλείας. Παράλληλα, η αξιοποίηση τεχνητής νοημοσύνης επιτρέπει τη δημιουργία πιο πειστικών μηνυμάτων και την αυτοματοποίηση πολλών σταδίων μιας επίθεσης.
Η άποψη του Techitnews
Οι επιθέσεις που στοχεύουν τις πληρωμές και τα εταιρικά email συγκαταλέγονται πλέον στις μεγαλύτερες απειλές για επιχειρήσεις κάθε μεγέθους. Το σημαντικότερο μέτρο προστασίας παραμένει η επαλήθευση κάθε οικονομικής συναλλαγής μέσω δεύτερου καναλιού επικοινωνίας, όπως ένα τηλεφώνημα, πριν πραγματοποιηθεί οποιαδήποτε μεταφορά χρημάτων. Σε συνδυασμό με τον πολυπαραγοντικό έλεγχο ταυτότητας και τη σωστή εκπαίδευση των εργαζομένων, οι περισσότερες από αυτές τις απάτες μπορούν να αποτραπούν εγκαίρως.
Διαβάστε επίσης
Business & Industry
uBlock Origin: Τέλος εποχής στον Edge λόγω Manifest V3 – Τι αλλάζει για τους χρήστες
Apps & Software
iOS 26.6: Η Apple βάζει όριο στους αποκλεισμένους αριθμούς και προετοιμάζει το έδαφος για το iOS 27
Apps & Software
Huawei MateBook Pro S: Μόλις 798 γραμμάρια και με φυσικό μηχανισμό προστασίας ιδιωτικότητας
AI
AI: Το «άλικο γράμμα» της βιομηχανίας της ψυχαγωγίας