网易首页 > 网易号 > 正文 申请入驻

【安全圈】9大钓鱼网络攻击事件,损失累计超3.5亿万美元!

0
分享至

网络钓鱼

网络钓鱼是一种骗局,攻击者通过向人们发送恶意电子邮件、信息或电话,诱骗他们点击有害链接或附件、访问欺诈性网站、共享敏感数据或使他们易受网络攻击。如今,网络钓鱼攻击正在不断激增,攻击者利用了大规模转向远程工作和云存储的最新漏洞和机会。而沦为网络钓鱼攻击的牺牲品经常会给个人和企业带来巨大的经济损失。以下是历史上最具经济破坏性的9起网络钓鱼攻击。

Facebook和谷歌

2013年至2015年间,Facebook和谷歌成为虚假发票骗局的受害者,损失超过1亿美元。在这起骗局中,立陶宛黑客Evaldas Rimasauskas注册了一家与总部位于中国台湾的广达电脑(Quanta Computer)公司同名的企业,并以这个假广达的名义在立陶宛和塞浦路斯开设银行账户。由于广达是谷歌和Facebook的供应商,Rimasauskas就假冒广达的名义向这两家美国公司的财务部门发送钓鱼式电子邮件,要求它们把欠广达的货款汇入假广达的银行账户。这些电子邮件发自伪造的广达公司电子邮箱,看上去像是广达员工发送的,因此成功骗取了谷歌和Facebook员工的信任。

在两年的时间里,Rimasauskas通过伪造电子邮件、公司发票以及相关文件说服了谷歌和Facebook的会计部门,诈骗了数千万美元。当这两家公司搞清楚到底发生了什么时,Rimasauskas已经骗取了超过1亿美元的款项,并迅速将骗取的资金汇入他东欧的银行账户。

最终,Rimasauskas成功落网,被正式指控电汇欺诈,并强制没收4970万美元。

索尼影业

2014年,索尼公司成为鱼叉式网络钓鱼攻击的受害者,导致该公司无法在全球发行一部喜剧电影。这次攻击与“和平守护者”(Guardians of Peace)组织有关,该黑客组织在2014年泄露了大量有关该公司员工及其电影投资组合的机密数据。

为了实施攻击,网络犯罪分子向包括索尼首席执行官Michael Lynton在内的索尼员工发送电子邮件,敦促他们核实“可疑账户行为”。这些电子邮件信息还包含了一些钓鱼网站的链接,旨在窃取员工的登录凭据。

几个月后,黑客成功入侵了该公司的微软系统中心配置管理器(SCCM),使得他们可以在所有员工的设备上安装恶意软件,窃取数TB的机密数据,并从索尼电脑上删除了原始副本。

网络犯罪分子通过文件共享网络泄露了四部未上映的电影和大量机密材料,包括高管之间的私人通信、社会安全号码和员工工资等。为了推进他们的计划,该黑客组织还要求索尼取消计划上映的喜剧电影《the Interview》。

尽管索尼没有公布官方的损失估计,但对公司损失程度的初步评估显示,损失超过1亿美元。

Crelan银行

2016年,总部位于比利时的Crelan银行成为商业电子邮件妥协(BEC)骗局的目标,造成7580万美元的损失。攻击者冒充银行的首席执行官,要求财务部门批准这笔款项的转账,结果,他们批准了。

这次攻击是在一次内部审计中发现的,并上报给了司法部,但攻击者的身份并未被确定。作为回应,该银行采取了严格的措施来加强其内部安全程序。

FACC

Fischer Advanced Composite Components(FACC)是一家总部位于奥地利的公司,专门生产航空航天零部件,其客户群包括波音、空客和劳斯莱斯等行业领导者。

2015-2016年是该公司最为命运多舛的一年,因为它成为了BEC诈骗的牺牲品,损失了约5500万美元。事件发生时,攻击者在一封电子邮件中冒充该公司的首席执行官,要求会计部门将资金转移到一家外国银行,作为“收购项目”的一部分。

在意识到被骗后,FACC立即采取了对策,成功阻止了1200万美元的转账。尽管如此,该公司的首席执行官Walter Stephan和首席财务官还是在事件发生后被解雇。该公司还对他们提起诉讼,理由是他们未能实施安全控制和监督。

Upsher-SmithLaboratories制药公司

明尼苏达州的制药公司upher-smith Laboratories是另一家备受瞩目的CEO欺诈攻击的受害者。2014年,欺诈者伪装成该公司的首席执行官,给该公司的应付账款协调员发了电子邮件,导致该公司陷入骗局。

这一骗局在三周内促成了九次电汇,损失超过5000万美元。然而,该公司发现了正在进行的攻击,并成功撤销了一笔电汇,将损失减少到3900万美元。

Ubiquiti Networks

2015年,总部位于圣何塞的网络技术制造商Ubiquiti Networks因CEO欺诈损失了4670万美元。在此案中,攻击者冒充该公司的首席执行官和律师,通知财务部门需要资金来促成一项机密收购。

利用鱼叉式网络钓鱼邮件,欺诈者说服了该公司的财务部门将资金从该公司在香港的子公司转移到攻击者控制的海外账户。

随后,Ubiquiti在17天内向包括俄罗斯、匈牙利和波兰在内的几个国家进行了14笔电汇。在发现欺诈行为后,该公司在几个外国司法管辖区提起了法律诉讼,追回了810万美元。

Leoni AG

总部位于德国的领先电线电缆制造商莱尼公司(Leoni AG)也遭受过网络钓鱼邮件攻击,损失约4400万美元。在这起发生于2016年的事件中,诈骗者冒充该公司的德国高级管理人员,欺骗该公司罗马尼亚办事处的一名财务员工,将资金转移到外国账户。

丰田Boshoku公司

2019年,丰田集团的欧洲子公司、丰田汽车零部件的主要供应商丰田博硕公司(Toyota Boshoku Corporation)遭到了BEC攻击。该事件涉及一名攻击者冒充子公司的业务合作伙伴,要求立即将资金转移到一个不熟悉的银行账户。

攻击者为了营造紧迫感,称“任何延误都会妨碍零件的生产”。这导致公司的财务和会计部门损失了3700多万美元。

Xoom公司

这起针对Xoom公司(一个领先的电子资金转移服务提供商)的网络钓鱼骗局,导致了3080万美元的损失。以至于该公司在2014年第四季度报告称,BEC是造成其亏损的主因。

在这起事件中,攻击者冒充Xoom员工,并要求财务部门将资金存入欺诈的海外账户。事件发生后,Xoom的首席财务官Matt Hibbard辞职。

结语

尽管大公司始终是网络钓鱼的主要目标,但动辄影响数百万个人用户的网络钓鱼骗局已愈发常见。这些攻击不仅会导致直接的经济损失,还会导致生产力和数据损失、声誉损害和客户流失等长期后果。

网络钓鱼攻击的成本已经在重塑个人和公司运营和管理风险的方式。为了防御网络钓鱼攻击,采取保护措施至关重要,包括使用强密码、实现多因素身份验证以及向员工提供安全意识培训。

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
帮韩国算一算!想进世界杯32强,极限6选4,不满足任意2条即出线

帮韩国算一算!想进世界杯32强,极限6选4,不满足任意2条即出线

萌兰聊个球
2026-06-26 14:14:19
5-0大胜却丢掉榜首,葡萄牙末轮死磕豪门改写命运

5-0大胜却丢掉榜首,葡萄牙末轮死磕豪门改写命运

youyou喜欢你
2026-06-26 13:49:50
加拿大一男子陪中国女友回河南老家过年,男友嫌弃环境脏乱差,隔天他开门后却让他大开眼界,愣在了原地...

加拿大一男子陪中国女友回河南老家过年,男友嫌弃环境脏乱差,隔天他开门后却让他大开眼界,愣在了原地...

背包旅行
2026-06-26 18:10:46
尊界超高端车型138.8万开售,余承东:这一价格诚意满满

尊界超高端车型138.8万开售,余承东:这一价格诚意满满

南方都市报
2026-06-26 10:19:10
随着巴拉圭0-0,第2支晋级世界杯淘汰赛的亚足联球队诞生

随着巴拉圭0-0,第2支晋级世界杯淘汰赛的亚足联球队诞生

侧身凌空斩
2026-06-26 11:58:13
WTT美国大满贯:国乒开门红!直拍名将大获全胜,首秀3-0横扫对手

WTT美国大满贯:国乒开门红!直拍名将大获全胜,首秀3-0横扫对手

越岭寻踪
2026-06-27 04:11:35
E组大结局连爆两大冷门,韩国彻底失去世界杯出线希望

E组大结局连爆两大冷门,韩国彻底失去世界杯出线希望

罗纳尔说个球
2026-06-26 13:15:33
进球戴帽+助攻双响!世界杯火爆一战:姆巴佩当配角 哈兰德未出场

进球戴帽+助攻双响!世界杯火爆一战:姆巴佩当配角 哈兰德未出场

侃球熊弟
2026-06-27 05:24:14
瞒不住了!国家在北京布下惊天大局,北京真正的王牌正在悄悄崛起

瞒不住了!国家在北京布下惊天大局,北京真正的王牌正在悄悄崛起

混沌录
2026-06-27 00:01:02
女同事往我水杯滴液体,我悄悄倒进她杯子,10分钟后她一饮而尽

女同事往我水杯滴液体,我悄悄倒进她杯子,10分钟后她一饮而尽

千秋文化
2026-06-24 20:05:47
女卫生员怀孕咬定是我的,我被开除,5年后我开迈巴赫停在她摊前

女卫生员怀孕咬定是我的,我被开除,5年后我开迈巴赫停在她摊前

千秋文化
2026-06-24 19:59:19
大学专业死亡潮来临,正准备报志愿的高考生傻眼了

大学专业死亡潮来临,正准备报志愿的高考生傻眼了

果壳
2026-06-26 16:19:44
5.15米!比亚迪新车官宣:7月2日,正式发布上市!

5.15米!比亚迪新车官宣:7月2日,正式发布上市!

科技堡垒
2026-06-26 11:41:53
76岁王朔面相大变,冰箱里全是昂贵雪糕,不愿回到年轻时,很通透

76岁王朔面相大变,冰箱里全是昂贵雪糕,不愿回到年轻时,很通透

往史过眼云烟
2026-06-26 19:40:26
签了签了!恭喜勇士啊!5届全明星中锋重新加盟

签了签了!恭喜勇士啊!5届全明星中锋重新加盟

篮球实战宝典
2026-06-26 18:58:07
埃兰加不知道瑞典打平就能出线,终场哨响还在懊恼地捶打草坪

埃兰加不知道瑞典打平就能出线,终场哨响还在懊恼地捶打草坪

懂球帝
2026-06-26 12:02:21
必须严惩!李楠刚复出,北京队又出现打假球,中国篮协忍无可忍

必须严惩!李楠刚复出,北京队又出现打假球,中国篮协忍无可忍

宗介说体育
2026-06-26 09:31:40
伟大的2-0!结束66年等待!非洲杯冠军创历史,首进世界杯淘汰赛

伟大的2-0!结束66年等待!非洲杯冠军创历史,首进世界杯淘汰赛

十点街球体育
2026-06-26 08:36:38
世界杯期间拉什福德转会传闻坐实,此举被称作对曼联“极致背叛”

世界杯期间拉什福德转会传闻坐实,此举被称作对曼联“极致背叛”

领创体育君
2026-06-26 12:17:29
巴西足协致信国际足联!提及梅西战奥地利进球,抗议VAR双标

巴西足协致信国际足联!提及梅西战奥地利进球,抗议VAR双标

全景体育V
2026-06-26 16:53:56
2026-06-27 05:40:49
安全圈
安全圈
国内首家大安全概念新媒体
6688文章数 4688关注度
往期回顾 全部

头条要闻

世界杯:塞内加尔5-0十人伊拉克 盖伊世界波双响

头条要闻

世界杯:塞内加尔5-0十人伊拉克 盖伊世界波双响

体育要闻

我在世界杯的每次奔跑,都为了证明你没看错

娱乐要闻

玥儿不回北京,马筱梅解释后妈身份

财经要闻

"索具龙头"领大额罚单

科技要闻

拿了500亿的梁文锋,只挖地基,不信销售

汽车要闻

11.99万起 捷途自由者7 PLUS/山海T1四驱版上市

态度原创

艺术
手机
健康
游戏
公开课

艺术要闻

莫兰迪不多见的简约风景画!

手机要闻

vivo X Fold6 体验:折叠屏的下一步,是把任务流展开

“无糖汤圆”是否隐藏着健康陷阱?

迈向下一个十年的大成之作!《暗喻幻想》凭啥拿下年度最佳RPG?

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版