Perusahaan keamanan Proofpoint telah meluncurkan apa yang dikatakannya sebagai alat pertama di industri untuk membantu mencegah bisnis menjadi korban serangan kompromi email bisnis (BEC) dan kompromi akun email (EAC).
Menggabungkan email aman perusahaan yang ada (terbuka di tab baru) gateway, perlindungan ancaman tingkat lanjut, respons ancaman, otentikasi email, kesadaran keamanan, dan alat perlindungan akun cloud, Proofpoint mengatakan sekarang dapat menawarkan solusi end-to-end lengkap.
Menghentikan serangan BEC dan EAC lebih lanjut adalah prioritas utama bagi organisasi karena penjahat dunia maya terus menargetkan individu melalui email dengan menggunakan pesan rekayasa sosial yang sangat dipersonalisasi. Pesan-pesan ini dapat berbentuk email penipu BEC yang digunakan untuk mengelabui karyawan agar mengirim uang dan data ke akun dan penerima palsu.
Serangan EAC di sisi lain, melibatkan penipu yang bekerja untuk mengkompromikan akun email karyawan melalui phishing kredensial, penyemprotan kata sandi, dan aplikasi pihak ketiga yang berbahaya untuk mempertahankan persistensi di jaringan perusahaan.
Menghentikan serangan BEC dan EAC
Setelah penyerang mendapatkan akses ke jaringan perusahaan, mereka membuat profil aktivitas bisnis seperti kemitraan bisnis baru atau transfer kawat reguler untuk membuat dan mengirim email yang meyakinkan di mana mereka menyamar sebagai karyawan dengan apa yang tampak sebagai permintaan keuangan yang sah yang dapat menyebabkan hingga kerugian finansial yang signifikan.
Wakil presiden eksekutif strategi keamanan siber di Proofpoint, Ryan Kalember menjelaskan betapa merusaknya serangan BEC dan EAC bagi organisasi, dengan mengatakan:
“Serangan BEC dan EAC telah merugikan perusahaan lebih dari $26 miliar di seluruh dunia, dan bertanggung jawab atas lebih banyak klaim asuransi dunia maya daripada ancaman lainnya, termasuk ransomware. Solusi terintegrasi baru kami adalah yang pertama di pasar untuk mengatasi masalah dengan pendekatan end-to-end yang melawan berbagai taktik penyerang.”
Selain itu, Proofpoint telah mengumumkan beberapa inovasi Proofpoint Cloud App Security Broker (CASB) baru untuk melindungi aplikasi cloud seperti AWS, Box, G Suite, Microsoft Office 365, dan Slack yang diakses karyawan setiap hari.