Wieland Alge, wiceprezes i dyrektor generalny Barracuda Networks w regionie EMEA
Barracuda Networks

Barracuda Networks: Instytucje posiadające wrażliwe dane finansowe są narażone na ataki typu spear phishing

14.09.2017
W ostatnich miesiącach w mediach pojawiło się wiele doniesień o masowych cyberatakach, wymierzonych w instytucje publiczne i przedsiębiorstwa na całym świecie. Zagrożenia informatyczne oznaczają wielkie straty finansowe dla zaatakowanych organizacji, a ich ofiarami mogą padać również użytkownicy indywidualni.

Jednym z sektorów rynkowych narażonych na cyberataki jest branża finansowa, w tym banki i ich klienci. Sprzyja temu duża ilość udostępnianych informacji znajdujących się w sieci, co pozwala cyberprzestępcom na dokładniejsze planowanie działań i wybieranie potencjalnych ofiar. Jedną z jego form jest spear phishing, polegający na monitorowaniu aktywności potencjalnej ofiary i czekaniu na właściwy, sprzyjający moment.

W atakach „spear phishing” wykorzystywane są wiadomości e-mail, które udają korespondencję wysłaną przez osobę lub firmę znaną ofiarom. Cyberprzestępcy wysyłający takie fałszywe e-maile chcą za ich pomocą dokonać kradzieży numerów kart kredytowych i kont bankowych haseł oraz informacji finansowych przechowywanych w komputerach. Jak wygląda scenariusz ich działania?

Załóżmy, że komputer osobisty osoby pracującej w instytucji finansowej np. w banku, zostanie zainfekowany złośliwym oprogramowaniem. Wykorzysta ono brak stosownych zabezpieczeń i zacznie tworzyć kopie maili korespondencji wymienianej pomiędzy klientem a instytucją. Stworzy to okazję to przeprowadzenia udanego ataku. Cyberprzestępca zazwyczaj poczeka na właściwy moment, obserwując konto e-mailowe. Dopiero po zauważeniu wystarczająco dużych transakcji rozpocznie działania, podszywając się pod pracownika firmy. 

Taki atak jest całkiem prawdopodobny i nadal niestety stosunkowo łatwy do przeprowadzenia. Do jego realizacji wystarczą pozyskane schematy dokumentów, wykorzystywane przez zaatakowaną instytucję. Są one podstawą do rozpoczęcia nowej korespondencji lub włączenia się w już istniejącą, stopniowo przekierowywaną na fałszywy adres email, co pozwala na przeprowadzenie ataku. Przestępcy poświęcają sporo czasu potrzebnego na obserwację, co zwiększa szansę na powodzenie ich działań. Istnieje możliwość, że klient lub ktoś z pracowników natrafi na takie maile i zaalarmuje otoczenie o próbie wyłudzenia środków finansowych. Jednak niektóre ataki mogą pozostać niewykryte, narażając nieświadomych klientów na duże straty.

Do powstania takiego zagrożenia przyczynia się kilka czynników. Po pierwsze, zainfekowane urządzenie, wykorzystywane przez bank lub inną organizację finansową, otwiera furtkę umożliwiającą spersonalizowany atak. Przestępca otrzymuje niezbędne schematy oraz procedury pozwalające na dokonanie próby wyłudzenia środków finansowych. Drugim czynnikiem jest możliwość podszycia się pod pracownika, co pozwala na osiągnięcie postawionych celów, takich jak wyłudzenie pieniędzy lub danych personalnych. Dlatego kluczową kwestią po stronie organizacji jest stosowanie stosownych zabezpieczeń. Dotyczy to głownie sektorów finansowych i instytucji mających dostęp do wrażliwych danych klientów.

Poniżej przedstawiamy dwie podstawowe zasady, które pomogą uniknąć spear phishingu:

  • Jeśli pojawią się uzasadnione wątpliwości, czy wiadomość e-mail jest autentyczna, należy ją zweryfikować, kontaktując się z daną osobą lub firmą telefonicznie albo przez inne używane wcześniej kanały komunikacji.
  • Należy unikać ujawniania poufnych informacji osobistych lub służbowych w wiadomościach e-mail w korespondencji z osobami, której nie znamy.

Wieland Alge, wiceprezes i dyrektor generalny Barracuda Networks w regionie EMEA

Barracuda Networks Barracuda Networks publikuje raport dotyczący bezpieczeństwa w środowiskach chmurowych

Barracuda Networks, dostawca chmurowych zabezpieczeń
i rozwiązań do ochrony danych, opublikowała raport „Firewalls and the Cloud”. W sondażu, przeprowadzonym wśród specjalistów IT odpowiedzialnych za środowiska chmurowe, wzięło udział ponad 600 respondentów z całego świata.
czytaj więcej

Barracuda Networks Barracuda rozszerza swoje rozwiązania do ochrony danych o replikację do publicznej chmury AWS w regionie EMEA

Firma Barracuda Networks, Inc., czołowy dostawca chmurowych zabezpieczeń oraz rozwiązań do ochrony danych, poinformowała, że organizacje z regionu EMEA używające rozwiązania Barracuda Backup mogą teraz replikować do chmury AWS dane z fizycznych lub wirtualnych urządzeń do backupu. Funkcja ta zapewnia klientom, resellerom i dostawcom usług zarządzanych większą elastyczność oraz dodatkową opcję ochrony danych przed utratą i potencjalnymi zagrożeniami, takimi jak ransomware. Rozwiązanie jest dostępne obok dotychczasowej możliwości replikacji do Barracuda Cloud. czytaj więcej

Barracuda Networks Platforma Barracuda Security Insight ujawnia szczególnie szkodliwe typy plików

Firma Barracuda Networks, Inc. (NYSE: CUDA), czołowy dostawca chmurowych zabezpieczeń i rozwiązań do ochrony danych, poinformowała, że jest już dostępne rozwiązanie Barracuda Security Insight. Nowa platforma doradcza oferuje aktualizowane w czasie rzeczywistym informacje o atakach i zagrożeniach, aby pomóc konsumentom i specjalistom IT w śledzeniu aktualnego, globalnego poziomu ryzyka. czytaj więcej

Barracuda Networks Barracuda Networks: Pięć największych cyberzagrożeń na nadchodzące kilkanaście miesięcy

Barracuda Networks przedstawia pięć najbardziej prawdopodobnych i najgroźniejszych cyberzagrożeń, o jakich należy wiedzieć, aby uniknąć niebezpieczeństw związanych
z poruszaniem się w sieci. Przewidywania te dotyczą nie tylko roku 2018, ale najbliższych kilkunastu miesięcy i stanowią omówienie wybranych, najistotniejszych zagrożeń, wymierzonych w duże instytucje i użytkowników indywidualnych. czytaj więcej

Barracuda Networks Barracuda Networks przejmuje firmę PhishLine

Barracuda Networks, Inc. (NYSE: CUDA) przejmuje spółkę PhishLine, LLC, która prowadzi jedną z wiodących platform SaaS symulacji i szkoleń socjotechnicznych. Połączenie rozwiązań opartych na sztucznej inteligencji (AI), technologii zabezpieczających przed atakami typu „phishing” i „spear phishing” oraz platformy PhishLine umożliwi firmie Barracuda Networks zaoferowanie kompleksowej ochrony przed atakami prowadzonymi z wykorzystaniem wiadomości e-mail i socjotechnik. czytaj więcej

Barracuda Networks Barracuda Networks: Organizacje ochrony zdrowia stanowią łatwy i częsty cel cyberprzestępców – jak zabezpieczyć wrażliwe dane pacjenta?

Przestępcy wykorzystują oprogramowanie typu ransomware do wyłudzania dużych kwot pieniędzy od organizacji działających w wielu sektorach, niezależnie od ich wielkości. Duże instytucje publiczne, posiadające wrażliwe dane stanowią dla nich idealny cel. czytaj więcej

Barracuda Networks Barracuda Networks: cyberzagrożenia w trakcie wyprzedaży Black Friday i Cyber Monday

Cyberprzestępcy wykorzystują okres wyprzedaży internetowych. Podszywają się pod popularne serwisy handlowe i marki, mając na celu wykradanie informacji użytkowników. czytaj więcej

Barracuda Networks Barracuda zapowiada nowe funkcje zapór Cloud Generation Firewall

Firma Barracuda Networks, Inc. (NYSE: CUDA), wiodący dostawca zabezpieczeń chmurowych oraz rozwiązań do ochrony danych, poinformowała dziś o rozszerzonych funkcjach obsługi chmury publicznej w rozwiązaniach Barracuda Web Application Firewall i Barracuda NextGen Firewall. Zaktualizowane zapory Cloud Generation Firewall umożliwiają rozliczenia w modelu podobnym do opłat za media i zapewniają zautomatyzowaną kontrolę bezpieczeństwa w procesach DevSecOps, zapewniając klientom prostą ścieżkę migracji do chmury publicznej. Barracuda będzie prezentować swoje zapory Cloud Generation Firewall na stoisku nr 1533 podczas konferencji AWS re:Invent, która odbędzie się w dniach 27 listopada – 1 grudnia w Las Vegas. czytaj więcej

Barracuda Networks Barracuda Networks przejmuje firmę Sonian

Firma Barracuda Networks, Inc. (NYSE: CUDA), wiodący dostawca chmurowych rozwiązań do ochrony danych, poinformowała, że przejęła prywatną firmę Sonian Inc. (Sonian), dostawcę rozwiązań do archiwizacji w chmurze publicznej i analityki biznesowej. Dzięki transakcji Barracuda rozwinie swoją ofertę rozwiązań w zakresie archiwizacji chmurowej oraz ochrony i zarządzania pocztą e-mail, a także rozszerzy swoją sieć dystrybucyjną o kluczowych partnerów OEM. czytaj więcej

Barracuda Networks Badanie Barracuda Networks: firmy z obszaru EMEA migrują do Office 365 i na pierwszym miejscu stawiają bezpieczeństwo

Firmy z obszaru Europy, Bliskiego Wschodu i Afryki (EMEA) coraz chętniej przechodzą na pracę z pakietem biurowym Microsoft Office 365. Jednak wraz z ostatnimi atakami cybernetycznymi obawy dotyczące bezpieczeństwa nadal pozostają jedną z największych barier, które utrudniają wdrażanie rozwiązań chmurowych - tak wynika z ankiety przeprowadzonej przez firmę Barracuda Networks, Inc. (NYSE: CUDA). Badanie zrealizowano wśród 400 respondentów z organizacji z obszaru EMEA. czytaj więcej

Barracuda Networks Barracuda Networks publikuje raport dotyczący bezpieczeństwa w środowiskach chmurowych

Barracuda Networks, dostawca chmurowych zabezpieczeń
i rozwiązań do ochrony danych, opublikowała raport „Firewalls and the Cloud”. W sondażu, przeprowadzonym wśród specjalistów IT odpowiedzialnych za środowiska chmurowe, wzięło udział ponad 600 respondentów z całego świata.
czytaj więcej

Barracuda Networks Barracuda rozszerza swoje rozwiązania do ochrony danych o replikację do publicznej chmury AWS w regionie EMEA

Firma Barracuda Networks, Inc., czołowy dostawca chmurowych zabezpieczeń oraz rozwiązań do ochrony danych, poinformowała, że organizacje z regionu EMEA używające rozwiązania Barracuda Backup mogą teraz replikować do chmury AWS dane z fizycznych lub wirtualnych urządzeń do backupu. Funkcja ta zapewnia klientom, resellerom i dostawcom usług zarządzanych większą elastyczność oraz dodatkową opcję ochrony danych przed utratą i potencjalnymi zagrożeniami, takimi jak ransomware. Rozwiązanie jest dostępne obok dotychczasowej możliwości replikacji do Barracuda Cloud. czytaj więcej

Barracuda Networks Platforma Barracuda Security Insight ujawnia szczególnie szkodliwe typy plików

Firma Barracuda Networks, Inc. (NYSE: CUDA), czołowy dostawca chmurowych zabezpieczeń i rozwiązań do ochrony danych, poinformowała, że jest już dostępne rozwiązanie Barracuda Security Insight. Nowa platforma doradcza oferuje aktualizowane w czasie rzeczywistym informacje o atakach i zagrożeniach, aby pomóc konsumentom i specjalistom IT w śledzeniu aktualnego, globalnego poziomu ryzyka. czytaj więcej

Barracuda Networks Barracuda Networks: Pięć największych cyberzagrożeń na nadchodzące kilkanaście miesięcy

Barracuda Networks przedstawia pięć najbardziej prawdopodobnych i najgroźniejszych cyberzagrożeń, o jakich należy wiedzieć, aby uniknąć niebezpieczeństw związanych
z poruszaniem się w sieci. Przewidywania te dotyczą nie tylko roku 2018, ale najbliższych kilkunastu miesięcy i stanowią omówienie wybranych, najistotniejszych zagrożeń, wymierzonych w duże instytucje i użytkowników indywidualnych. czytaj więcej

Barracuda Networks Barracuda Networks przejmuje firmę PhishLine

Barracuda Networks, Inc. (NYSE: CUDA) przejmuje spółkę PhishLine, LLC, która prowadzi jedną z wiodących platform SaaS symulacji i szkoleń socjotechnicznych. Połączenie rozwiązań opartych na sztucznej inteligencji (AI), technologii zabezpieczających przed atakami typu „phishing” i „spear phishing” oraz platformy PhishLine umożliwi firmie Barracuda Networks zaoferowanie kompleksowej ochrony przed atakami prowadzonymi z wykorzystaniem wiadomości e-mail i socjotechnik. czytaj więcej

Barracuda Networks Barracuda Networks: Organizacje ochrony zdrowia stanowią łatwy i częsty cel cyberprzestępców – jak zabezpieczyć wrażliwe dane pacjenta?

Przestępcy wykorzystują oprogramowanie typu ransomware do wyłudzania dużych kwot pieniędzy od organizacji działających w wielu sektorach, niezależnie od ich wielkości. Duże instytucje publiczne, posiadające wrażliwe dane stanowią dla nich idealny cel. czytaj więcej

Barracuda Networks Barracuda Networks: cyberzagrożenia w trakcie wyprzedaży Black Friday i Cyber Monday

Cyberprzestępcy wykorzystują okres wyprzedaży internetowych. Podszywają się pod popularne serwisy handlowe i marki, mając na celu wykradanie informacji użytkowników. czytaj więcej

Barracuda Networks Barracuda zapowiada nowe funkcje zapór Cloud Generation Firewall

Firma Barracuda Networks, Inc. (NYSE: CUDA), wiodący dostawca zabezpieczeń chmurowych oraz rozwiązań do ochrony danych, poinformowała dziś o rozszerzonych funkcjach obsługi chmury publicznej w rozwiązaniach Barracuda Web Application Firewall i Barracuda NextGen Firewall. Zaktualizowane zapory Cloud Generation Firewall umożliwiają rozliczenia w modelu podobnym do opłat za media i zapewniają zautomatyzowaną kontrolę bezpieczeństwa w procesach DevSecOps, zapewniając klientom prostą ścieżkę migracji do chmury publicznej. Barracuda będzie prezentować swoje zapory Cloud Generation Firewall na stoisku nr 1533 podczas konferencji AWS re:Invent, która odbędzie się w dniach 27 listopada – 1 grudnia w Las Vegas. czytaj więcej

Barracuda Networks Barracuda Networks przejmuje firmę Sonian

Firma Barracuda Networks, Inc. (NYSE: CUDA), wiodący dostawca chmurowych rozwiązań do ochrony danych, poinformowała, że przejęła prywatną firmę Sonian Inc. (Sonian), dostawcę rozwiązań do archiwizacji w chmurze publicznej i analityki biznesowej. Dzięki transakcji Barracuda rozwinie swoją ofertę rozwiązań w zakresie archiwizacji chmurowej oraz ochrony i zarządzania pocztą e-mail, a także rozszerzy swoją sieć dystrybucyjną o kluczowych partnerów OEM. czytaj więcej

Barracuda Networks Badanie Barracuda Networks: firmy z obszaru EMEA migrują do Office 365 i na pierwszym miejscu stawiają bezpieczeństwo

Firmy z obszaru Europy, Bliskiego Wschodu i Afryki (EMEA) coraz chętniej przechodzą na pracę z pakietem biurowym Microsoft Office 365. Jednak wraz z ostatnimi atakami cybernetycznymi obawy dotyczące bezpieczeństwa nadal pozostają jedną z największych barier, które utrudniają wdrażanie rozwiązań chmurowych - tak wynika z ankiety przeprowadzonej przez firmę Barracuda Networks, Inc. (NYSE: CUDA). Badanie zrealizowano wśród 400 respondentów z organizacji z obszaru EMEA. czytaj więcej

Barracuda Networks Barracuda Networks: Pięć największych cyberzagrożeń na nadchodzące kilkanaście miesięcy

Barracuda Networks przedstawia pięć najbardziej prawdopodobnych i najgroźniejszych cyberzagrożeń, o jakich należy wiedzieć, aby uniknąć niebezpieczeństw związanych
z poruszaniem się w sieci. Przewidywania te dotyczą nie tylko roku 2018, ale najbliższych kilkunastu miesięcy i stanowią omówienie wybranych, najistotniejszych zagrożeń, wymierzonych w duże instytucje i użytkowników indywidualnych. czytaj więcej

Barracuda Networks Barracuda Networks przejmuje firmę PhishLine

Barracuda Networks, Inc. (NYSE: CUDA) przejmuje spółkę PhishLine, LLC, która prowadzi jedną z wiodących platform SaaS symulacji i szkoleń socjotechnicznych. Połączenie rozwiązań opartych na sztucznej inteligencji (AI), technologii zabezpieczających przed atakami typu „phishing” i „spear phishing” oraz platformy PhishLine umożliwi firmie Barracuda Networks zaoferowanie kompleksowej ochrony przed atakami prowadzonymi z wykorzystaniem wiadomości e-mail i socjotechnik. czytaj więcej

Barracuda Networks Barracuda Networks: Organizacje ochrony zdrowia stanowią łatwy i częsty cel cyberprzestępców – jak zabezpieczyć wrażliwe dane pacjenta?

Przestępcy wykorzystują oprogramowanie typu ransomware do wyłudzania dużych kwot pieniędzy od organizacji działających w wielu sektorach, niezależnie od ich wielkości. Duże instytucje publiczne, posiadające wrażliwe dane stanowią dla nich idealny cel. czytaj więcej

Barracuda Networks Barracuda Networks: ochronę w czasie rzeczywistym przed atakami typu "spear phishing" oraz cyberoszustwami

Barracuda Networks, Inc. (NYSE: CUDA), dostawca kompatybilnych z chmurzą rozwiązań w zakresie bezpieczeństwa i ochrony danych, ogłosiła wprowadzenie na rynek Barracuda Sentinel, kompleksowego rozwiązania opartego na sztucznej inteligencji, zapewniającego ochronę w czasie rzeczywistym przed atakami typu "spear phishing" oraz cyberoszustwami. Sentinel jest dostarczany jako usługa w chmurze i wykorzystuje sztuczną inteligencję w celu ochrony przed atakami typu "spear phishing", próbami podszywania się pod inne osoby, włamaniami do poczty firmowej (BEC) oraz cyberoszustwami. czytaj więcej