De cijfers achter Business Email Compromise (BEC)-aanvallen

- Salarisfraude: Bij salarisfraude stuurt een crimineel een frauduleuze e-mail naar HR- of werknemers van de salarisadministratie met het verzoek om betaalgegevens te wijzigen of bij te werken. Op die manier wordt het salaris niet overgemaakt naar een legitieme bankrekening maar naar de rekening van de oplichter of een prepaid-rekening. Uit de laatste FBI-gegevens blijkt dat de schade door salarisfraude tussen 1 januari 2018 en 30 juni 2019 met meer dan 815% is toegenomen.
- Cadeaubon-oplichterij: Bij deze aanval doet de crimineel zich voor als een leidinggevende of werknemer met autoriteit. Hij stuurt een dringende e-mail met het verzoek om hulp bij de aankoop van cadeaubonnen voor het personeel of de klanten. In de e-mail wordt gevraagd om serienummers, zodat hij of zij deze direct kan e-mailen.
- Leveranciersfacturering: Bij dit aanvalstype doet een crimineel zich voor als een leverancier waarmee een organisatie regelmatig zaken doet. De crimineel stuurt een verzoek om de bankgegevens bij te werken voor de betaling van openstaande facturen. Gezien de grote bedragen die vaak met leveranciersfacturen gepaard gaan, leidt dit soort oplichterij tot de grootste verliezen.
- M&A-fraude: Bij M&A-fraude doet de fraudeur zich voor als directeur van een onderneming. Hij of zij vraagt het slachtoffer om geld over te maken naar een bepaalde derde partij. In de e-mail kan bijvoorbeeld iets staan als "We kopen Bedrijf X en we moeten een betaling doen of we lopen het risico de deal te verliezen."
Meer over
Lees ook
Omdia: Genetec vergroot marktaandeel toegangscontrole software
Volgens nieuw onderzoek van Omdia over de stand van zaken van toegangscontrole, het 2025 Access Control Report, heeft Genetec haar aandeel in de wereldwijde toegangscontrole software markt verder uitgebreid, waarmee het zijn wereldwijde tweede positie behoudt.
SoftwareOne lanceert Managed SOC Service op basis van CrowdStrike Falcon Complete Next-Gen MDR
SoftwareOne kondigt vandaag de lancering aan van zijn Managed SOC (Security Operations Center) dienst, gebaseerd op CrowdStrike Falcon Complete Next-Gen MDR, de managed detection and response-oplossing van CrowdStrike. Deze wordt ondersteund door het AI-native CrowdStrike Falcon platform en de expertise van beveiligingsspecialisten.
Nieuwe functies in Log360 houden dreigingsdetectie up-to-date
ManageEngine. een divisie van Zoho Corporation en een toonaangevende leverancier van IT-beheeroplossingen, versterkt de SIEM-oplossing Log360 en pakt uit met een vernieuwde aanpak voor dreigingsdetectie. Deze belangrijke verbetering komt tegemoet aan de behoeften van moderne Security Operations Center (SOC)-teams.



