Казахстанский портал о страховании,
15 июля 2024 г.
Компании должны лучше понимать сложность компрометации деловой электронной почты 121 просмотр
Компрометация деловой электронной почты (BEC) — форма фишинга, при которой злоумышленники манипулируют отдельными лицами, заставляя их непреднамеренно содействовать мошенническим действиям. Эта киберугроза часто упускается из виду. Она считается одной из самых финансово разрушительных киберугроз в секторе, считает брокер Guy Carpenter, специалист по международным рискам и перестрахованию компании Marsh McLennan.
В новом отчете брокер исследует угрозу и влияние атак BEC. Отчет был опубликован совместно с Центром кибер-разведки Marsh McLennan.
Один из ключевых выводов отчета заключается в том, что, поскольку частота и сложность атак BEC продолжают расти, брокер утверждает, что организациям следует лучше понимать сложность этой угрозы, чтобы внедрять надежные меры защиты и защищать свои активы, репутацию и операции.
Важно подчеркнуть, что атаки BEC обычно предполагают использование схем выдачи себя за других лиц, в которых киберпреступники выдают себя за доверенных лиц, таких как руководители компании, поставщики или деловые партнеры, чтобы обманом заставить сотрудников раскрыть очень конфиденциальную информацию, авторизовать мошеннические транзакции или взломать корпоративные сети.
В отчете говорится, что последствия успешной атаки BEC могут быть крайне разрушительными: от финансовых потерь и штрафов со стороны регулирующих органов до непоправимого ущерба репутации компании и доверию клиентов.
По данным Центра ФБР по рассмотрению жалоб на интернет-преступления (IC3), ежегодно сообщаемые экономические потери, связанные с атаками BEC, превышают миллиарды долларов.
Кроме того, анализ базы данных претензий Marsh за последние пять лет выявил более 550 успешных случаев BEC, затронувших клиентов Marsh, имеющих действующий полис страхования от киберугроз или преступлений.
Из этих событий, по которым имеются данные об убытках, данные показывают, что наибольшее количество имеет убыток около 0,1% от выручки компании. Для компании с выручкой в $1 млрд это составляет убыток в $1 млн.
Однако, несмотря на значительную финансовую угрозу, брокер поясняет, что коммерчески доступные модели поставщиков киберуслуг, по-видимому, имеют неоднозначные подходы к вопросу о том, следует ли учитывать претензии BEC в их каталоге катастрофических событий.
На момент составления отчета только один ведущий поставщик в отрасли, как сообщается, включил BEC в свои модели как явную киберугрозу, при этом доля потерь ограничивалась компонентом истощения модели.
Брокер предупреждает, что BEC — это не новый вектор угроз, и что, как и многие другие векторы кибератак, он набирает популярность из-за своей относительно низкой технической сложности, что делает его весьма эффективным и прибыльным с точки зрения злоумышленников.
Эрика Дэвис, глобальный соруководитель кибербезопасности Guy Carpenter, прокомментировала: «Такие киберугрозы, как атаки программ-вымогателей, эксплойты уязвимостей нулевого дня и сбои в работе поставщиков облачных услуг, доминируют в заголовках новостей. Однако последствия успешной атаки BEC также могут быть разрушительными для организации и привести к большим потерям для кибер(пере)страховщиков. Повышая осведомленность о правильных мерах кибербезопасности, мы можем коллективно повысить устойчивость организаций к угрозам BEC и смягчить их влияние на прибыльность андеррайтинга».
Подготовлено порталом Allinsurance.kz
Вся пресса за 15 июля 2024 г.
Смотрите другие материалы по этой тематике: За рубежом, Киберугрозы, киберриски и киберстрахование
В материале упоминаются: |
Компании, организации:
|
 |
Персоны:
|
|
 |
|
Установите трансляцию заголовков прессы на своем сайте
|
|
 |
Архив прессы
|
|
|
 |
Текущая пресса
 |
| |
10 июня 2025 г.

|
|
Казахстанский портал о страховании, 10 июня 2025 г.
Будущее медицинского страхования: как телемедицина меняет рынок

|
|
Report.Az, Баку, 10 июня 2025 г.
Названа дата окончания срока страхования хлопковых полей в Азербайджане

|
|
Казахстанский портал о страховании, 10 июня 2025 г.
S&P отмечает высокую капитализацию и конкурентоспособность ведущих страховщиков региона EMEA

|
|
Казахстанский портал о страховании, 10 июня 2025 г.
Рост киберпреступности в Юго-Восточной Азии: вызовы и возможности для страховой отрасли

|
|
Report.Az, Баку, 10 июня 2025 г.
В Азербайджане обновлены стандарты корпоративного управления в страховых компаниях

|
|
БелТА (Белорусское телеграфное агентство), Минск, 10 июня 2025 г.
Дерево упало на автомобиль. Страховая компания выплатила владельцу ущерб и обратилась в суд в Минске

|
9 июня 2025 г.

|
|
Казахстанский портал о страховании, 9 июня 2025 г.
Австралийцы под угрозой: как рост страховых премий и климатические катастрофы ставят под удар миллионы домовладений

|
|
Казахстанский портал о страховании, 9 июня 2025 г.
Молодёжь хочет простое и цифровое страхование: итоги опроса Insurance Europe и EYP

|
|
Казахстанский портал о страховании, 9 июня 2025 г.
Убытки перестраховщиков, связанные с ветровыми рисками в США и Европе, остаются стабильными

|
|
Казахстанский портал о страховании, 9 июня 2025 г.
Медицинская страховка для путешественников: глобальные тренды и казахстанская реальность

|
|
investing.com, 9 июня 2025 г.
Страховая технологическая компания Slide нацелена на оценку более $2 млрд при IPO на Nasdaq

|
|
Казахстанский портал о страховании, 9 июня 2025 г.
Роль страхования в экологическом переходе: ключевые технологии и отрасли

|
|
Gorod.lv, 9 июня 2025 г.
Названа стоимость OCTA для владельцев электросамокатов в Латвии

|
|
Казахстанский портал о страховании, 9 июня 2025 г.
Очередной пожар на грузовом судне – повод задуматься страховщикам морских грузоперевозок

|
|
Казахстанский портал о страховании, 9 июня 2025 г.
Новые немецкие условия киберстрахования не отвечают требованиям клиентов

|
|
Казахстанский портал о страховании, 9 июня 2025 г.
Немецкие актуарии советуют с осторожностью относиться к введению обязательного страхования от природных катастроф

|
|
zakon.kz, 9 июня 2025 г.
Казахстанец не согласился с размером страховой выплаты и обратился в Конституционный суд

|
Остальные материалы за 9 июня 2025 г. |
Самое главное
Найти
: по изданию
, по теме
, за период
Получать: на e-mail
Рейтинги популярности
|
|
|
|
|
|