BEC 사기는 단순한 흔적이 아니라, 엄청난 피해를 남깁니다. 재정적, 운영적, 그리고 평판에 미치는 영향은 엄청날 수 있습니다. 이제 자세히 살펴보겠습니다.
BEC 공격의 재정적 영향 숫자는 거짓말을 하지 않습니다. BEC 공격은 믿을 수 없을 만큼 비용이 많이 듭니다. FBI는 BEC 사기로 인해 2013년 이후로 500억 달러 이상의 손실이 발생했다고 보고했습니다. 하지만 직접적으로 도난당한 돈만이 아닙니다. 다음과 같은 비용을 추가해야 합니다.
- 데이터 유출로부터의 복구는 공격자들이 종종 사기 중에 민감한 정보에 접근하기 때문에 중요합니다.
- 법적 및 규제 벌금이 발생할 수 있으며, 특히 고객 또는 직원 데이터가 유출된 경우 더욱 그렇습니다.
- 운영 중단이 발생할 수 있으며, 팀이 위기에 대응하기 위해 분주하게 움직입니다.
BEC 계획이 발전함에 따라
위협 방지 전략도 함께 발전했습니다. Microsoft Threat Protection의
전자 메일 위협 방지 솔루션에 대한 자세한 정보
비즈니스 전자 메일 침해 예시 BEC는 단순한 이론이 아닙니다. 매일 조직에서 발생하고 있습니다. 실제 BEC의 예는 다음과 같습니다.
예시 1: 긴급: 대금 지급 요망
회사의 재무 부서에서 근무하는 여러분은 CFO로부터 기한이 지난 청구서에 관한 긴급한 요청 전자 메일을 받습니다. 그러나 이 전자 메일은 CFO가 보낸 것이 아닙니다. 또는 공격자가 회사의 인터넷 제공업체로 가장하여 진짜처럼 보이는 청구서를 전자 메일로 보냅니다.
예시 2: 전화번호를 알려 주세요
회사 임원이 여러분에게 “간단한 도움이 필요합니다. 전화번호를 알려 주면 문자 보낼게요.”라는 전자 메일을 보냅니다. 문자는 전자 메일보다 안전하고 개인적으로 느껴지므로 공격자는 여러분에게 결제 정보나 기타 중요한 정보를 문자로 보내 달라고 요청합니다. 이를 “스미싱”(SMS 문자 메시지를 통한 피싱)이라고 합니다.
예시 3: 특급 비밀 합병
상사가 여러분에게 경쟁사 합병을 위한 계약금을 지급하라고 지시합니다. 전자 메일에는 여러분이 이 요청을 확인할 방법이 없도록 “우리끼리만 알고 있어야 한다”는 내용이 있습니다. M&A 정보는 실제 인수 또는 합병이 완료되기 전까지 비밀로 유지되는 경우가 많으므로 처음에는 이러한 조치가 의심스러워 보이지 않을 수 있습니다.
BEC와 전통적인 피싱 공격 비교
BEC와 피싱은 모두 전자 메일 기반의 사기지만, 그 전술과 영향은 상당히 다릅니다.
- BEC - 고도로 타겟팅된 개인화된 공격 사기꾼은 신뢰를 얻기 위해 특정 인물과 프로세스를 모방하며 철저히 조사합니다. 이 공격은 송금이나 민감한 데이터와 같은 고가치 자산에 집중합니다.
- 전통적인 피싱 - 광범위하고 무차별적인 공격 가짜 로그인 페이지, “당첨되었습니다” 전자 메일, 또는 일반적인 공포 전술을 생각해 보세요. 이들은 쉽게 발견할 수 있으며, 종종 비밀번호나 소액의 돈을 훔치는 것을 목표로 합니다.
BEC의 위험은 훨씬 더 높기 때문에, 조직이 이러한 고급 사기에 대한 방어를 우선시하는 것이 중요합니다.
Microsoft Security 팔로우