비즈니스 이메일 침해(BEC)는 사이버 범죄 분야에서 새롭게 부상하는 공격입니다. FBI 보고서에 따르면, 비즈니스 이메일 침해(BEC)는 130년 2013월 이후 5개국 이상에 영향을 미쳤으며, 전 세계적으로 손실 또는 손실 시도 규모가 XNUMX억 달러를 넘어섰습니다. 이러한 위협과 관련 손실은 시간이 지날수록 더욱 증가하고 있습니다.
BEC란 무엇인가요?
비즈니스 이메일 침해(BEC), 일명 " CEO 사기 " 또는 " 이메일 사기 "는 해외 공급업체와 거래하거나 정기적으로 송금 결제를 하는 기업을 대상으로 하는 정교한 사기 수법입니다. 이는 공격자가 기업의 핵심 임원(대개 CEO와 같은 고위직)을 사칭하여 피해자에게 자금 이체를 유도하거나 중요한 정보를 공유하도록 요구하는 피싱 공격의 일종입니다.
BEC는 종종 고도로 집중된 공격으로, 수신자에게 이메일이 완전히 합법적인 것처럼 보이도록 유도하여, 수신자가 이를 실행에 옮기도록 유도하여 피해자가 되도록 하는 방식으로 작동합니다. BEC 공격은 주로 송금 담당자를 표적으로 삼아, 위장 이메일을 통해 기업과 직원을 표적으로 삼습니다. 유출된 이메일을 통해 회사 경영진, 결제 담당자, 주요 공급업체, 회사 뉴스/소셜 미디어 및 기타 출처에서 직원 정보를 수집하여 이메일 공격이 진짜처럼 보이도록 합니다.
더 읽어보기: 사이버 범죄자들은 어떻게 흥미로운 피싱 이메일 제목으로 사용자를 유인할까요?
BEC 양식 및 영향
이러한 맬웨어가 조직의 네트워크에 침입하면 다음과 같은 일이 발생할 수 있습니다.
- CEO나 CFO를 사칭해 그들의 계좌로 송금을 받음.
- 공급업체의 계좌번호를 변경하여 공급업체 지불금을 해당 공급업체의 계좌로 전송하는 방식으로 사기성 송장 지불 경로를 이용합니다.
- 직원의 계정을 해킹하여 고객에게 결제 거래 실패 사실을 알리고 다른 계좌로 결제금을 보내달라고 요청하는 이메일을 보냈습니다.
- 변호사를 사칭하여 직원을 강요하여 기밀 인수를 위해 자금을 이체하게 함으로써 이들 회사에 막대한 재정적 손실을 입혔습니다.
이러한 손실은 9년에 전 세계적으로 무려 2018억 달러에 달할 것으로 추산됩니다. 데이터 도난은 비금전적 성격을 띠지만 똑같이 파괴적인 BEC 사기의 또 다른 위협입니다.
BEC에 맞서 준비 중
비즈니스 이메일 사기는 매우 정교하고 정교하게 표적이 설정되어 있어 파악하기가 어렵습니다. 하지만 이러한 사기를 통제하거나 예방할 수 있는 방법은 여러 가지가 있습니다. 몇 가지 예를 들면 다음과 같습니다.
- 2단계 인증: BEC를 제어하는 가장 좋은 방법입니다. 해커가 계정에 침투하여 신원을 도용하여 사기성 이메일을 발송하는 것을 방지합니다.
- 승인 검토: 조직 자금 이체에 대한 직원의 승인을 정기적으로 검토하는 것이 중요합니다. 이러한 이체에 대해 승인된 최소 인원을 확보해야 하며, 새로운 ID가 결제 시스템에 접근하지 못하도록 통합 목록을 작성해야 합니다.
- 자금 이체 금액 제한: 승인 담당자가 이체 금액 한도를 설정합니다. 이 금액을 초과하는 모든 거래는 은행에서 재확인 및 처리해야 합니다. 이를 통해 고액 사기 거래를 방지할 수 있습니다.
- 새로운 요청에 대한 이중 검증: 새롭거나 특이한 결제 요청은 조직 내에서 최소 2명의 담당자를 통해 통과되어야 하며, 이를 통해 보안 검사 계층이 더욱 강화됩니다.
- 피싱 방지 소프트웨어 사용: 강력한 피싱 방지 솔루션을 활용하는 것은 직원들이 비즈니스 이메일 사기(BEC)에 대한 기본적인 방어 역할을 수행할 수 있도록 하는 좋은 방법입니다. 포괄적인 솔루션에는 다음과 같은 것들이 있습니다. Seqrite 피싱 방지 기능을 갖춘 EPS는 BEC뿐만 아니라 훨씬 더 많은 위협으로부터 기업을 보호할 수 있습니다.
- 기본적인 위생 관리 요소를 마련하세요. 최신 바이러스 백신 프로그램을 유지하고, 검증되지 않은 출처에서 알 수 없는 프로그램과 첨부 파일을 다운로드하지 않고, 사용하지 않는 포트를 차단하고, 진행 중인 트래픽을 모니터링하는 것은 기업이 BEC를 방지하기 위해 따라야 하는 기본적인 위생 관리 요소입니다.
- 상식을 활용하세요. 상식과 약간의 경계만 한 것은 없습니다. 서명이나 우편물이 도착하는 곳의 휴대용 정보 등을 조금만 주의 깊게 살펴보면 BEC(기업 정보 유출)를 최소화할 수 있습니다. 해커들은 종종 출장 중인 임원을 사칭합니다. 이러한 사소한 정보만 잘 알아두어도 회사 비용을 크게 절감할 수 있습니다.
Seqrite 구조에
사이버 보안 전문가는 다음과 같습니다. Seqrite BEC와 같은 사기 행위에 맞서 싸우기 위해 제품에 혁신적인 기능을 개발해 왔습니다. Seqrite엔드포인트 보안 솔루션은 BEC와 같은 악성코드 및 피싱 공격으로부터 조직의 방어력을 강화하는 다양한 기능을 제공합니다. 인터넷을 통해 유입되는 악성코드로부터 시작되는 피싱 공격을 차단하여 네트워크 침투 및 확산을 막는 탁월한 보호 기능을 제공합니다. 또한, 이메일 보안 도구에 포함된 기능은 다양한 이메일 게이트웨이에서 발송되는 이메일의 특성을 식별하고 의심스러운 메시지로부터 강력한 보호 기능을 제공합니다. BEC 데이터 유출은 이 솔루션을 통합함으로써 예방할 수 있습니다. Seqrite데이터 손실 방지 이메일 마케팅 플랜을 통한 해결책입니다. 정책 기반 암호화를 통해 정보를 암호화하고 승인된 직원만 접근할 수 있도록 합니다. BEC는 심각한 위협이지만, 정책 기반 암호화를 통해 이러한 문제를 해결할 수 있습니다. Seqrite 보안 파트너로서, 이 문제는 손쉽게 해결할 수 있습니다.
귀사의 IT 보안 파트너로서, Seqrite 지능형 사이버 위협으로부터 포괄적인 보안을 제공합니다. 더 자세히 알아보려면



