Разведка
Фин7 использует генерированные с помощью AI голоса в глубоких фейках для атак на телефонные номера.
Соответствующее кибербезопасностное событие в США привело к убыткам в размере 2,1 миллиона долларов из-за мошеннической имитации финансового директора и обмана через переводы по телеграфу.
IBM X-Force··8 мин чтения
Удар по CFO привел к обману в размере 2,1 миллиона долларов за передачу через телеграф. Анализы CyberBlackmail подтвердили признаки, связанные с этим инцидентом с ongoing угрозной активностью. Organisationy в секторе банковской сферы должны проверить правила обнаружения для голосового phishingа и оценивать целостность резервных копий. Ключевые выводы: - Вектор атаки: Голосовое phishing - Серьезность: МEDIUM - Категория: THREAT_INTEL Предполагаемые действия включают поиск угроз в области идентификации через журналы, мониторинг выхода сети и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: IBM X-Force. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
Имитация голоса CFO привела к мошенническому переводу $2,1 млн.
Вектор атаки
Голосовой фишинг
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора банковского сектора. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
банковского сектора
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
