Így bukott egy város több mint félmilliárdot
Egy amerikai várost komoly károk értek, miután csalóknak sikerült nagy összegű pénzügyi tranzakciókat átirányítaniuk a saját számlájukra.
Az üzleti levelezésre épülő csalások (BEC - Business Email Compromise) évek óta egyre komolyabb problémát jelentenek. Nem kizárólag a számuk emelkedik, hanem az alkalmazott módszerek kifinomultsága is növekszik. Ennek következtében sok esetben valóban nagyon megtévesztő támadásokra kerül sor, amiket az esetek egy jelentős részében már csak későn sikerül detektálni. Ez történt az amerikai Peterborough város pénzügyi osztályának esetében is.
A város vezetése elismerte, hogy a nyáron az egyik pénzügyi munkatársat csalók szemelték ki maguknak. Nagyon precízen összeállított levelekkel, és alaposan kitervelt módon tévesztették meg az alkalmazottat, aki ezáltal bizonyos utalásokat a csalók számlájára küldött el.
Az esetre akkor derült fény, amikor júliusban az egyik tankerület arra panaszkodott, hogy nem kapta meg a neki járó 1,2 millió dolláros havi pénzösszeget. A pénzt ugyanakkor a pénzügyi osztály elutalta, csak éppen nem jó számlaszámra. Az illetékesek rögtön vizsgálatot indítottak, és kiderült, hogy a pénzügyi munkatárs csalók áldozata lett. A problémákat tetézte, hogy nem kizárólag az iskoláknak szánt utalás került rossz helyre, hanem egy másik jelentősebb összeg is, ami a város egyik projektjének finanszírozására szolgált volna. Így az összessített kár végül 2,3 millió dollárra adódott.
Prémium előfizetéssel!
-
Az Apache Tomcathez tíz biztonsági hibajavítás vált elérhetővé.
-
Letölthetővé vált az OpenSSL legújabb biztonsági frissítése.
-
Az Adobe Illustratorhoz egy biztonsági javítás vált telepíthetővé.
-
Jelentős biztonsági frissítés érkezett a Spring keretrendszerhez.
-
A Veeam ONE egy magas veszélyességi besorolással ellátott hibát tartalmaz.
-
Az Nmap egy biztonsági hiba miatt kapott frissítést.
-
Az Apache Traffic Serverhez biztonsági javítások váltak elérhetővé.
-
Letölthetővé váltak az Apache Struts legújabb biztonsági javításai.
-
Az Angular fejlesztői egy biztonsági hibáról adtak tájékoztatást.
-
A Joomla! tíz sebezhetőség miatt kapott frissítést.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











