网络安全杂谈
您的当前位置: 首页网络安全杂谈网络安全杂谈 ≡ 正文
网络安全杂谈

史上代价高昂的九次网络钓鱼攻击事件

编辑:时间:2024/11/01点击数:

1、2013年至2015年间,Facebook和谷歌成为虚假发票骗局的受害者,损失超过1亿美元。在这起骗局中,立陶宛黑客注册了一家与总部位于中国台湾的广达电脑(Quanta Computer)公司同名的企业,并以这个假广达公司的名义在立陶宛和塞浦路斯开设银行账户。由于广达是谷歌和Facebook的供应商,黑客就假冒广达的名义向这两家美国公司的财务部门发送钓鱼电子邮件,要求它们把欠广达公司的货款汇入假广达公司的银行账户。

2、2014年,索尼公司成为鱼叉式网络钓鱼攻击的受害者,导致该公司无法在全球发行一部喜剧电影。这次攻击与“和平守护者”(Guardians of Peace)组织有关,该黑客组织在当年泄露了大量有关索尼公司员工及其电影投资组合的机密数据,并向包括索尼首席执行官在内的索尼员工发送电子邮件,敦促他们核实“可疑账户行为”。这些电子邮件信息还包含了一些钓鱼网站的链接,旨在窃取员工的登录凭据。随后又通过文件共享网络泄露了索尼公司四部未上映的电影和大量机密材料,包括高管之间的私人通信、社会安全号码和员工工资等。为了推进他们的计划,该黑客组织还要求索尼取消计划上映的喜剧电影《the Interview》。尽管索尼没有公布官方的损失估计,但对公司损失程度的初步评估显示,损失超过1亿美元。

3、2016年,总部位于比利时的Crelan银行成为商业电子邮件妥协(BEC)骗局的目标,造成7580万美元的损失。攻击者冒充银行的首席执行官,要求财务部门批准这笔款项的转账,结果他们真的批准了。

4、Fischer Advanced Composite Components(FACC)是一家总部位于奥地利的公司,专门生产航空航天零部件,其客户群包括波音、空客和劳斯莱斯等行业领导者。2015-2016年,攻击者在一封电子邮件中冒充该公司的首席执行官,要求会计部门将资金转移到一家外国银行,作为“收购项目”的一部分,造成了约5500万美元损失。

5、美国明尼苏达州的制药公司upher-smith Laboratories是另一家备受瞩目的CEO欺诈攻击的受害者。2014年,欺诈者伪装成该公司的首席执行官,给该公司的应付账款协调员发了电子邮件,导致该公司陷入骗局。这一骗局在三周内促成了九次电汇,损失超过5000万美元。然而,该公司发现了正在进行的攻击,并成功撤销了一笔电汇,将损失减少到3900万美元。

6、2015年,总部位于美国圣何塞的网络技术制造商Ubiquiti Networks因CEO欺诈损失了4670万美元。在此案中,攻击者冒充该公司的首席执行官和律师,通过电子邮件通知财务部门需要资金来促成一项机密收购,导致资金从公司在香港的子公司账户转到了海外第三方持有的账户下。

7、总部位于德国的领先电线电缆制造商莱尼公司(Leoni AG)也遭受过网络钓鱼邮件攻击,损失约4400万美元。在这起发生于2016年的事件中,诈骗者冒充该公司的德国高级管理人员,欺骗该公司罗马尼亚办事处的一名财务员工,将资金转移到外国账户。

8、2019年,丰田集团的欧洲子公司、丰田汽车零部件的主要供应商丰田博硕公司(Toyota Boshoku Corporation)遭到了钓鱼邮件攻击。该事件涉及一名攻击者冒充子公司的业务合作伙伴,要求立即将资金转移到一个不熟悉的银行账户。攻击者为了营造紧迫感,称“任何延误都会妨碍零件的生产”,最终导致公司的财务和会计部门损失了3700多万美元。

9、Xoom公司(PayPal旗下的一种跨境支付平台)2014年遭遇网络钓鱼骗局,攻击者冒充Xoom员工,并要求财务部门将资金存入欺诈的海外账户,导致了3080万美元的损失。

Copyright © 2019-2022.  南京农业大学信息化建设中心  All rights reserved.
地址:江苏省南京市玄武区卫岗1号  邮编:210095  电话:86-25-84396018