Aantal gevallen van CEO-fraude stijgt onverwacht hard
De FBI waarschuwt voor een onverwachte piek in het aantal gevallen van CEO-fraude. Bij deze vorm van fraude doen cybercriminelen zich voor als de CEO van een bedrijf, en verzoeken een medewerker van de financiële afdeling een groot geldbedrag over te schrijven. Dit geld wordt vervolgens weggesluisd naar buitenlandse rekeningen.
Dit meldt Reuters. De Amerikaanse opsporingsinstantie stelt dat CEO-fraude, in de Verenigde Staten bekend als ‘business email compromise’ (BEC) scams, al voor 3,1 miljard dollar aan schade hebben veroorzaakt. Vier maanden geleden sprak de FBI nog over 2,3 miljard dollar schade. Hieruit kan worden opgemaakt dat CEO-fraude in de afgelopen vier maanden voor 800 miljoen dollar schade heeft opgeleverd.
22.143 gevallen van CEO-fraude
In de periode oktober 2013 tot en met mei 2016 zijn in totaal 22.143 gevallen van CEO-fraude gerapporteerd door zowel bedrijven wereldwijd. FBI adviseert bedrijven die doelwit worden van deze vorm van cybercrime zo snel mogelijk melding hiervan te maken bij opsporingsinstanties. Dit vergroot de kans dat het gestolen geld kan worden teruggevorderd. Snelheid is hierbij essentieel, aangezien het geld doorgaans razendsnel wordt weggesluisd naar buitenlandse rekeningen.
Daarnaast adviseert de FBI waakzaam te zijn voor verzoeken om geld over te schrijven naar bankrekeningen in China en Hongkong. Cybercriminelen zouden in de meeste gevallen gebruik maken van rekeningen in deze landen.
Meer over
Lees ook
Opnieuw criminele infrastructuur ontmanteld in internationale ransomware-operatie
In Operatie Endgame zijn deze week belangrijke spelers uitgeschakeld die een sleutelrol hadden in de internationale cybercriminaliteit: een van de grootste infostealers Rhadamanthys, een Remote Access Trojan (RAT) VenomRAT en botnet Elysium.
Cybercriminelen doelen op vrachtwagens en logistiek
Proofpoint volgt een cluster van cybercriminele activiteiten die zich richt op transport- en logistieke bedrijven. Het cluster infecteert bedrijven in deze sector met Remote Monitoring and Management (RMM)-tools voor financieel gewin. In de geobserveerde campagnes proberen cybercriminelen bedrijven te infiltreren
Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud
Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen



