南非铁路局的运输网络遭遇网络钓鱼诈骗,损失约 30.6 万兰特(1.6 万美元)。
在其 年度报告南非客运铁路局 (PRASA) 表示,已追回袭击背后犯罪分子所盗资金的一半多一点。
这起盗窃案仍在调查中。
该运输机构在报告中表示:“PRASA 遭遇了网络安全攻击 - 网络钓鱼,损失达 30,568,830,00 兰特。” “刑事案件已立案,并成功追回金额 R15,721,813.00。 PRASA 仍在恢复剩余余额的过程中。案件仍在警方调查中。”
幽灵电子邮件帐户
有关此次攻击的细节尚未披露,该机构也没有回应 Dark Reading 的置评请求。
KnowBe4 安全意识倡导者 James McQuiggan 认为,根据铁路部门的报告,此次攻击可能是一名员工所为,他为员工创建了幽灵账户,以盗取资金。
“无论是有意还是无意,内部威胁都会给组织带来重大风险,影响其数据、人员和设施的完整性、保密性和可用性,”他说。
与此同时,据一家机构称,南非的电子邮件拦截欺诈行为呈上升趋势 根据一项研究, 管理服务公司怡安 (Aon) 表示:接受调查的公司中约有五分之一 (22%) 在过去五年中报告过此类事件。
该地区的数字银行欺诈行为日益增多, 数字银行欺诈案件增加 30% 根据南非银行风险信息中心 (SABRIC) 的数据,与 2022 年相比。
利用人类对网络钓鱼诈骗的敏感性是该地区许多安全漏洞的一个因素。
KnowBe4 首席安全意识倡导者 Javvad Malik 表示:“社会工程,尤其是网络钓鱼,对于非洲许多组织来说仍然是一个大问题。” “根据我们的 2023 年 网络钓鱼行业基准报告平均而言,在各种规模的组织中,大约三分之一 (32.8%) 的非洲员工在没有接受过任何安全意识培训的情况下容易遭受网络钓鱼攻击。”
麦克奎根建议企业重点关注定义、检测、评估和管理内部威胁,其中包括识别相关行为、评估可能的内部威胁以及实施风险缓解计划,以避免成为类似的受害者。
“组织必须明白,内部威胁可以通过多种方式表现出来,包括暴力、间谍活动、破坏、盗窃和网络行为,”麦克奎根说。 “通过承认和解决内部威胁,组织可以表现出对员工的关心,并保护他们的资源和使命。”
注意安全漏洞
铁路网络和运输系统面临多种网络威胁 这威胁到他们的运营完整性和数据安全。
“勒索软件、分布式拒绝服务 (DDoS) 和数据相关威胁是针对铁路部门的主要攻击,”趋势科技技术总监 Bharat Mistry 表示。
他补充道:“针对铁路 IT 系统(包括乘客运营票务系统、手机应用程序和乘客信息系统)的交通运输领域勒索软件不断增加,导致这些服务无法使用,从而造成破坏。”
铁路系统网络中逐渐采用物联网 (IoT) 设备也带来了漏洞,攻击者可能会利用这些漏洞来获得未经授权的访问或操纵数据。为了应对这一挑战,铁路运营商与技术专家建立了合作伙伴关系,以增强其网络安全弹性。
例如, 沙特铁路公司 (SAR) 最近宣布与 Sirar by stc 建立合作伙伴关系 打造“网络安全综合服务”,保障铁路网络安全。
- :具有
- :是
- :不是
- :在哪里
- 2022
- 2023
- 30
- 32
- 7
- a
- 关于
- ACCESS
- 根据
- 账户
- 横过
- 行为
- 解决
- 添加
- 采用
- 主张
- 影响
- 非洲
- 非洲人
- 后
- 机构
- 所有类型
- 还
- 量
- an
- 和
- 公布
- 任何
- 应用
- 保健
- 评估
- At
- 攻击
- 攻击
- 可用性
- 避免
- 意识
- 当前余额
- 银行业
- 基于
- BE
- 很
- 行为
- 背后
- 作为
- 相信
- 标杆
- 大
- 加强
- 都
- 违规
- 建立
- 企业
- by
- CAN
- 关心
- 案件
- 造成
- 中心
- 挑战
- CO
- 评论
- 公司
- 公司
- 相比
- 全面
- 关于
- 保密
- 可以
- 创建
- 刑事
- 罪犯
- 网络
- 网络安全
- 网络安全
- 黑暗
- 暗读
- data
- 数据安全
- DDoS攻击
- 定义
- 演示
- 设备
- DID
- 数字
- 数字银行
- 副总经理
- 瓦解
- 分布
- 邮箱地址
- 员工
- 员工
- 工程师
- 间谍
- 例子
- 有经验
- 剥削
- 曝光
- 面部彩妆
- 设备
- 因素
- 秋季
- 公司
- 五
- 专注焦点
- 针对
- 伪造的
- 骗局
- 止
- Gain增益
- 差距
- 鬼
- 逐步
- 民政事务总署
- 半
- 有
- 避风港
- he
- HTTPS
- 人
- 实施
- in
- 事件
- 包含
- 增加
- 增加
- 行业中的应用:
- 信息
- 信息系统
- 内幕
- 诚信
- 故意
- 网络
- 物联网
- 推出
- 调查
- 涉及
- 物联网
- 问题
- IT
- 它的
- JPG
- 只是
- 名:
- 铅
- 离
- 丢失
- 主要
- 制作
- 颠覆性技术
- 管理的
- 许多
- 问题
- 可能..
- 与此同时
- 微
- 百万
- 介意
- 使命
- 减轻
- 联络号码
- 移动电话
- 钱
- 钱被盗
- 多数
- 必须
- 网络
- 网络
- of
- on
- 一
- 正在进行
- 打开
- 操作
- 运营
- 运营商
- or
- 秩序
- 组织
- 我们的
- 超过
- 尤其
- 合作伙伴
- 合作伙伴关系
- 人员
- 钓鱼
- 网络钓鱼攻击
- 网络钓鱼诈骗
- 电话
- 柏拉图
- 柏拉图数据智能
- 柏拉图数据
- Police
- 提出
- 可能
- 过程
- 曲目
- 轨道镶
- 铁路
- 铁路
- 兰特
- 阅读
- 最近
- 认识
- 建议
- 恢复
- 地区
- 留
- 其余
- 遗迹
- 报告
- 报道
- 要求
- 弹性
- 资源
- 回应
- 响应
- 上升
- 风险
- s
- 说
- 说
- 诈骗
- 诈骗
- 扇形
- 保安
- 安全意识
- 安全漏洞
- 服务
- 特色服务
- 显著
- 类似
- 尺寸
- 社会
- 社会工程学
- 一些
- 南部
- 南非
- 南非的
- 专家
- 赞助商
- 稳步
- 仍
- 被盗
- 主题
- 顺利
- 这样
- 调查
- 易感性
- 系统
- 产品
- 瞄准
- 文案
- 专业技术
- 这
- 盗窃
- 其
- 博曼
- 他们
- 事
- 第三
- 那些
- 威胁
- 威胁
- 票
- 至
- 合计
- 产品培训
- 运输
- 趋势
- 擅自
- 下
- 理解
- 使用
- 各个
- 受害者
- 暴力
- 漏洞
- 是
- 方法
- 为
- ,尤其是
- 是否
- 这
- WHO
- 工作
- 年
- 和风网