image

Kerken, techbedrijven en universiteiten doelwit van ceo-fraudeurs

donderdag 24 augustus 2017, 10:54 door Redactie, 5 reacties

Kerken, onroerend goed bedrijven, retailers, techbedrijven, softwarebedrijven en universiteiten zijn het doelwit van ceo-fraudeurs die via phishingaanvallen de inloggegevens van e-mailaccounts proberen te stelen. Daarvoor waarschuwt securitybedrijf Flashpoint.

Bij ceo-fraude doen oplichters zich voor als directeur van een bedrijf of organisatie en sturen vervolgens een e-mail naar iemand van de financiële afdeling. In de e-mail wordt gevraagd om een groot geldbedrag over te maken. Ook zijn er varianten waarbij de oplichters zich als een leverancier van een organisatie voordoen. De e-mails kunnen vanaf gespoofte e-mailadressen of gehackte e-mailaccounts worden verstuurd. In mei van dit jaar liet de FBI weten dat criminelen via ceo-fraude wereldwijd bijna 5 miljard euro hadden gestolen. Het is daarmee één van de meest schadelijke vormen van cybercrime.

Bij de nu waargenomen aanvallen versturen de aanvallers pdf-documenten die een link naar een phishingpagina bevatten. Het pdf-document is zogenaamd beveiligd en om het bestand te downloaden moet er op een website worden ingelogd. Hiervoor wordt er naar een phishingpagina gewezen. Zodra gebruikers op de phishingpagina inloggen worden ze doorgestuurd naar een website of document van de eigen organisatie. Dit moet voorkomen dat slachtoffers doorkrijgen dat er iets mis is.

Met de inloggegevens kunnen de aanvallers vervolgens op het e-mailaccount inloggen en phishingmails naar andere slachtoffers sturen. Ook krijgen de aanvallers zo toegang tot contactgegevens binnen de organisatie en kunnen met bestaande e-mailconversaties meeliften en inkomende en uitgaande berichten monitoren. Zo zijn er verschillende incidenten bekend waarbij bijvoorbeeld facturen werden vervalst en er een ander rekeningnummer werd opgegeven. Eerder dit jaar verloor een Amerikaanse universiteit nog 1,9 miljoen euro door ceo-fraude.

Image

Reacties (5)
24-08-2017, 11:20 door Anoniem
CEO-fraude bij kerken?
24-08-2017, 11:31 door Anoniem
Gevalletje GV & GL...

GV=Gezond Verstand
GL = Goed lezen
24-08-2017, 12:03 door Anoniem
Mailen is echt uit den boze binnen het AP proces. 5 Miljard schade (die is opgemerkt).

Dus iemand moet die managers/CEO's duidelijk maken dat ook zij het Account Payables authorisatie systeem moeten gaan gebruiken...! ("ja maar, het is zo'n **** applicatie om mee te werken, mailen gaat makkelijker...")

Bij hoge bedragen zijn goedkeuring nodig binnen zo'n applicatie van meerdere managers t/m de CEO. Er is een check bij invoer van de factuur omdat die wordt toegekend aan de leverancier. Klopt er iets niet dan moet het alarm afgaan...
24-08-2017, 12:07 door Anoniem
Door Anoniem: CEO-fraude bij kerken?
CEO-fraude is containerbegrip. Kan ook gericht zijn aan bestuur, financieel voorzitter, etc..
24-08-2017, 12:14 door Anoniem
Door Anoniem: CEO-fraude bij kerken?

In Rome bestaat er een bedrijf dat al twintig eeuwen overleefd heeft. Zonder winstoogmerk, maar met af en toe wat corruptie. Concurrenten en aandeelhouders met weinig hart voor de zaak hebben al meer dan een eeuw geprobeerd om het bedrijf over te nemen. Vier jaar geleden is het ze gelukt om de (zeer geliefde) CEO af te zetten. De man die daarvoor in de plaats kwam bleek echter een absolute tyran. Hij weet dat zijn tijd kort is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.