Казахстанский портал о страховании,
15 июля 2024 г.
Компании должны лучше понимать сложность компрометации деловой электронной почты 184 просмотра
Компрометация деловой электронной почты (BEC) — форма фишинга, при которой злоумышленники манипулируют отдельными лицами, заставляя их непреднамеренно содействовать мошенническим действиям. Эта киберугроза часто упускается из виду. Она считается одной из самых финансово разрушительных киберугроз в секторе, считает брокер Guy Carpenter, специалист по международным рискам и перестрахованию компании Marsh McLennan.
В новом отчете брокер исследует угрозу и влияние атак BEC. Отчет был опубликован совместно с Центром кибер-разведки Marsh McLennan.
Один из ключевых выводов отчета заключается в том, что, поскольку частота и сложность атак BEC продолжают расти, брокер утверждает, что организациям следует лучше понимать сложность этой угрозы, чтобы внедрять надежные меры защиты и защищать свои активы, репутацию и операции.
Важно подчеркнуть, что атаки BEC обычно предполагают использование схем выдачи себя за других лиц, в которых киберпреступники выдают себя за доверенных лиц, таких как руководители компании, поставщики или деловые партнеры, чтобы обманом заставить сотрудников раскрыть очень конфиденциальную информацию, авторизовать мошеннические транзакции или взломать корпоративные сети.
В отчете говорится, что последствия успешной атаки BEC могут быть крайне разрушительными: от финансовых потерь и штрафов со стороны регулирующих органов до непоправимого ущерба репутации компании и доверию клиентов.
По данным Центра ФБР по рассмотрению жалоб на интернет-преступления (IC3), ежегодно сообщаемые экономические потери, связанные с атаками BEC, превышают миллиарды долларов.
Кроме того, анализ базы данных претензий Marsh за последние пять лет выявил более 550 успешных случаев BEC, затронувших клиентов Marsh, имеющих действующий полис страхования от киберугроз или преступлений.
Из этих событий, по которым имеются данные об убытках, данные показывают, что наибольшее количество имеет убыток около 0,1% от выручки компании. Для компании с выручкой в $1 млрд это составляет убыток в $1 млн.
Однако, несмотря на значительную финансовую угрозу, брокер поясняет, что коммерчески доступные модели поставщиков киберуслуг, по-видимому, имеют неоднозначные подходы к вопросу о том, следует ли учитывать претензии BEC в их каталоге катастрофических событий.
На момент составления отчета только один ведущий поставщик в отрасли, как сообщается, включил BEC в свои модели как явную киберугрозу, при этом доля потерь ограничивалась компонентом истощения модели.
Брокер предупреждает, что BEC — это не новый вектор угроз, и что, как и многие другие векторы кибератак, он набирает популярность из-за своей относительно низкой технической сложности, что делает его весьма эффективным и прибыльным с точки зрения злоумышленников.
Эрика Дэвис, глобальный соруководитель кибербезопасности Guy Carpenter, прокомментировала: «Такие киберугрозы, как атаки программ-вымогателей, эксплойты уязвимостей нулевого дня и сбои в работе поставщиков облачных услуг, доминируют в заголовках новостей. Однако последствия успешной атаки BEC также могут быть разрушительными для организации и привести к большим потерям для кибер(пере)страховщиков. Повышая осведомленность о правильных мерах кибербезопасности, мы можем коллективно повысить устойчивость организаций к угрозам BEC и смягчить их влияние на прибыльность андеррайтинга».
Подготовлено порталом Allinsurance.kz
Вся пресса за 15 июля 2024 г.
Смотрите другие материалы по этой тематике: За рубежом, Киберугрозы, киберриски и киберстрахование
| В материале упоминаются: |
Компании, организации:
|
 |
Персоны:
|
|
 |
|
Установите трансляцию заголовков прессы на своем сайте
|
|
 |
Архив прессы
|
|
|
 |
Текущая пресса
 |
| |
27 марта 2026 г.

|
|
Казахстанский портал о страховании, 27 марта 2026 г.
Страховой рынок переходит к «гибридным» кадрам: как автоматизация меняет требования к специалистам

|
|
Адвокатская газета, 27 марта 2026 г.
ВС встал на сторону цессионария в деле о взыскании неустойки со страховщика

|
|
Известия онлайн, 27 марта 2026 г.
Глава Банка России отметила позитивные изменения в ОСАГО

|
|
Томские новости, 27 марта 2026 г.
Сроки оказания медицинской помощи по полису ОМС

|
|
РИА Новости, 27 марта 2026 г.
КС РФ изучил дело о «сверхзатратах» страховщиков на ремонт автомобилей по ОСАГО

|
|
Финмаркет, 27 марта 2026 г.
Объем средств для оплаты медпомощи в ОМС увеличился в 2025 году на 13,1%

|
|
Финмаркет, 27 марта 2026 г.
Доля полисов ОСАГО для физлиц достигла почти 85% в общем количестве годовых договоров

|
|
Интерфакс, 27 марта 2026 г.
Правительство не поддержало поправки в ОСАГО о выплате по европротоколу до 300 тыс. руб. при спорах о ДТП

|
|
РБК.Черноземье, 27 марта 2026 г.
Курские животноводы получили более 800 млн руб. страховых выплат

|
|
РАПСИ (Российское агентство правовой и судебной информации), 27 марта 2026 г.
Правила ОСАГО в случаях, когда ремонт авто превышает 400 тыс. руб. обсудили в КС

|
|
Прецедент ТВ, Новосибирск, 27 марта 2026 г.
В Новосибирске за три месяца возбудили 73 уголовных дела за преступления в сфере автострахования

|
|
infopro54.ru, Новосибирск, 27 марта 2026 г.
Повышенными тарифами на ОСАГО в Новосибирске пугают другие регионы

|
|
Комсомольская правда-Новосибирск, 27 марта 2026 г.
В Новосибирске за год возбудили 243 дела о страховых преступлениях

|
|
СургутИнформТВ, 27 марта 2026 г.
Жители Сургутского района инсценировали ДТП и пытались обмануть страховую

|
|
Южноуральская панорама, Челябинск, 27 марта 2026 г.
В Челябинской области на господдержку агрострахования направят 48 млн рублей

|
|
ТАСС, 27 марта 2026 г.
Жители ЛНР получили медпомощи по ОМС почти на 20 млрд рублей в 2025 году

|
|
За рулем, 27 марта 2026 г.
Выплаты по ОСАГО хотят увеличить: почему это может не понравиться водителям

|
 Остальные материалы за 27 марта 2026 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|