【FreeBuf粉丝交流群招新啦!
在这里,拓宽网安边界
甲方安全建设干货;
乙方最新技术理念;
全球最新的网络安全资讯;
群内不定期开启各种抽奖活动;
FreeBuf盲盒、大象公仔......
如群已满,请添加FreeBuf小助手微信(freebee2022)】
网络钓鱼是一种骗局,攻击者通过向人们发送恶意电子邮件、信息或电话,诱骗他们点击有害链接或附件、访问欺诈性网站、共享敏感数据或使他们易受网络攻击。如今,网络钓鱼攻击正在不断激增,攻击者利用了大规模转向远程工作和云存储的最新漏洞和机会。而沦为网络钓鱼攻击的牺牲品经常会给个人和企业带来巨大的经济损失。以下是历史上最具经济破坏性的9起网络钓鱼攻击。
在两年的时间里,Rimasauskas通过伪造电子邮件、公司发票以及相关文件说服了谷歌和Facebook的会计部门,诈骗了数千万美元。当这两家公司搞清楚到底发生了什么时,Rimasauskas已经骗取了超过1亿美元的款项,并迅速将骗取的资金汇入他东欧的银行账户。
最终,Rimasauskas成功落网,被正式指控电汇欺诈,并强制没收4970万美元。
为了实施攻击,网络犯罪分子向包括索尼首席执行官Michael Lynton在内的索尼员工发送电子邮件,敦促他们核实“可疑账户行为”。这些电子邮件信息还包含了一些钓鱼网站的链接,旨在窃取员工的登录凭据。
几个月后,黑客成功入侵了该公司的微软系统中心配置管理器(SCCM),使得他们可以在所有员工的设备上安装恶意软件,窃取数TB的机密数据,并从索尼电脑上删除了原始副本。
网络犯罪分子通过文件共享网络泄露了四部未上映的电影和大量机密材料,包括高管之间的私人通信、社会安全号码和员工工资等。为了推进他们的计划,该黑客组织还要求索尼取消计划上映的喜剧电影《the Interview》。
尽管索尼没有公布官方的损失估计,但对公司损失程度的初步评估显示,损失超过1亿美元。
这次攻击是在一次内部审计中发现的,并上报给了司法部,但攻击者的身份并未被确定。作为回应,该银行采取了严格的措施来加强其内部安全程序。
2015-2016年是该公司最为命运多舛的一年,因为它成为了BEC诈骗的牺牲品,损失了约5500万美元。事件发生时,攻击者在一封电子邮件中冒充该公司的首席执行官,要求会计部门将资金转移到一家外国银行,作为“收购项目”的一部分。
在意识到被骗后,FACC立即采取了对策,成功阻止了1200万美元的转账。尽管如此,该公司的首席执行官Walter Stephan和首席财务官还是在事件发生后被解雇。该公司还对他们提起诉讼,理由是他们未能实施安全控制和监督。
这一骗局在三周内促成了九次电汇,损失超过5000万美元。然而,该公司发现了正在进行的攻击,并成功撤销了一笔电汇,将损失减少到3900万美元。
利用鱼叉式网络钓鱼邮件,欺诈者说服了该公司的财务部门将资金从该公司在香港的子公司转移到攻击者控制的海外账户。
随后,Ubiquiti在17天内向包括俄罗斯、匈牙利和波兰在内的几个国家进行了14笔电汇。在发现欺诈行为后,该公司在几个外国司法管辖区提起了法律诉讼,追回了810万美元。
攻击者为了营造紧迫感,称“任何延误都会妨碍零件的生产”。这导致公司的财务和会计部门损失了3700多万美元。
在这起事件中,攻击者冒充Xoom员工,并要求财务部门将资金存入欺诈的海外账户。事件发生后,Xoom的首席财务官Matt Hibbard辞职。
网络钓鱼攻击的成本已经在重塑个人和公司运营和管理风险的方式。为了防御网络钓鱼攻击,采取保护措施至关重要,包括使用强密码、实现多因素身份验证以及向员工提供安全意识培训。
https://www.makeuseof.com/most-expensive-phishing-attacks-in-history/
文章引用微信公众号"FreeBuf",如有侵权,请联系管理员删除!