ビジネスを標的にしたサイバー脅威に関して言えば、ビジネスメール詐欺(BEC)ほど損害が大きく、脅威となるものはほとんどありません。 被害者から報告されたBEC攻撃による損失額は2022年に合計で27億ドルという注目に値する金額に上りました。そして、この合計損失額は、世界中から連邦捜査局(FBI)に報告された詐欺のみの総額です。Verizonの2023年Verizonデータ漏洩/侵害調査報告書によると、BEC詐欺は過去1年間だけでほぼ2倍に増加しました。
BECの脅威は検出が難しく、攻撃対象領域の最大の弱点であるヒューマンエラーを狙っているため、あらゆる規模の企業に絶えざる頭痛の種をもたらします。
この記事では、BEC攻撃の脅威を分析し、企業がこの脅威からどのように身を守れるかを検討します。
BECはスピアフィッシングとも呼ばれ、被害者が知っている個人になりすますメールベースの脅威です。BEC攻撃は、被害者をだまして不正な処理(多くの場合、ハッカーに金銭的な報酬をもたらす処理)を行わせようと試みます。
フィッシング詐欺とは異なり、BEC攻撃には悪意のあるリンク、ファイル、添付ファイルは組み込まれていません。その代わりに、この脅威は、ハッカーによる被害者に関する調査と、この記事で取り上げる一連のソーシャルエンジニアリング手法から作り出されます。
【関連記事】BEC詐欺:犠牲者にならない方法
BEC攻撃にはいくつかの種類があり、それぞれ組織内の特定の役割を狙います。それらには以下のようなものがあります。
これら種類のBEC攻撃は最も一般的なものですが、他の形式のBECも出現しています。たとえば、IC3は、ハッカーが金融機関のメンバーになりすまし、被害者の仮想通貨アカウントを標的にしていると報告しました。
BEC攻撃では悪意のあるリンクや添付ファイルを使わないため、被害者を侵害するためのいくつかのテクニックに依存しています。それらには以下のようなものがあります。
以下は、BECの脅威から守るために取り組めるいくつかの対策です。
メールセキュリティソリューションは、BEC攻撃に対する防御の最前線です。これらのソリューションは、脅威をキャッチしてフィルタリングし、修復を自動化して支援し、タイムリーで正確なインシデント対応を可能にします。
適切な保護を実現するために、プリテキスティング、フラグワード、緊急性を伝える言葉など、テキストベースの脅威を検出できる自然言語処理(NLP)アルゴリズムを活用したソリューションを探しましょう。NLPモデルが効力を発揮するには、大規模な最新のデータセットが必要であることに注意してください。そのため、メールセキュリティプロバイダーに、彼らが保護しているメールボックス数について問い合わせる必要があります。
また、脅威を100%検出できるサイバーセキュリティソリューションは存在しないため、潜在的な脅威を簡単に調査し、セキュリティインシデントに迅速かつ正確に対応できるソリューションを探すことも必要です。
Vade for M365はBEC攻撃から保護します。このソリューションは、保護している14億個以上のメールボックスから学習するNLPアルゴリズムを活用しています。また、配信後の修復も自動化され、管理者は数回クリックするだけでテナント全体の脅威を修復できます。
セキュリティ認識トレーニングは、BECの脅威に対する追加のセキュリティ層を提供します。これらのプログラムは、従業員が遭遇する可能性のあるBECの脅威の種類について教育します。脅威は特定のユーザーをターゲットにしているため、各ユーザの職業的な背景を考慮してトレーニングをパーソナライズしているユーザーの認識トレーニングを探しましょう。また、ユーザーが実際の脅威に遭遇したときなど、必要なときに教育を自動的に実施するソリューションを重視しましょう。
ユーザーが疑わしい脅威を報告できる機能は、組織に大きな価値をもたらします。それにより、ユーザーの認識トレーニングが強化されると同時に、インシデント対応を改善するための追加の脅威インテリジェンスソースも作成されます。ただし、ソリューションが効果的に機能するには、ユーザーが報告し、管理者が脅威を修復できるように効率よくレポートを作成しなければなりません。
【関連記事】ユーザが疑わしいメールを報告しなければならない理由と、報告した場合の対処方法
Vade for M365は、ユーザーレポートを1つの画面にまとめて整理するため、MSPはテナント全体で報告された脅威を修復します。
Vadeパートナーポータル内のReported emailsダッシュボード
BECの脅威の種類と量は組織によって異なる場合があります。そのため、組織や顧客を狙うBECの脅威についての洞察を提供するレポート機能が必要です。
Vade for M365は、フィルタリングされたBECの脅威を詳細に説明し、種類別に分類するオンデマンドレポートを提供するため、自社や顧客に固有の脅威状況を理解できるようになります。たとえば、給与詐欺と比較して、自社を標的としたCEO詐欺の件数を確認できます。
Vade for M365は、BEC攻撃やフィッシング、マルウェア/ランサムウェアの脅威に対する保護を提供する、AIとヒューマンパワーによるメールセキュリティソリューションです。
Microsoft 365と統合されたこのソリューションは、高度な検出、インシデント対応、Threat Intel and InvestigationなどのロータッチソリューションをMSPと中小企業に提供します。また、ユーザがフィッシングの脅威に遭遇するたびに、管理されパーソナライズされたユーザの認識トレーニングが自動的に提供されます。