Így bukott egy város több mint félmilliárdot
Egy amerikai várost komoly károk értek, miután csalóknak sikerült nagy összegű pénzügyi tranzakciókat átirányítaniuk a saját számlájukra.
Az üzleti levelezésre épülő csalások (BEC - Business Email Compromise) évek óta egyre komolyabb problémát jelentenek. Nem kizárólag a számuk emelkedik, hanem az alkalmazott módszerek kifinomultsága is növekszik. Ennek következtében sok esetben valóban nagyon megtévesztő támadásokra kerül sor, amiket az esetek egy jelentős részében már csak későn sikerül detektálni. Ez történt az amerikai Peterborough város pénzügyi osztályának esetében is.
A város vezetése elismerte, hogy a nyáron az egyik pénzügyi munkatársat csalók szemelték ki maguknak. Nagyon precízen összeállított levelekkel, és alaposan kitervelt módon tévesztették meg az alkalmazottat, aki ezáltal bizonyos utalásokat a csalók számlájára küldött el.
Az esetre akkor derült fény, amikor júliusban az egyik tankerület arra panaszkodott, hogy nem kapta meg a neki járó 1,2 millió dolláros havi pénzösszeget. A pénzt ugyanakkor a pénzügyi osztály elutalta, csak éppen nem jó számlaszámra. Az illetékesek rögtön vizsgálatot indítottak, és kiderült, hogy a pénzügyi munkatárs csalók áldozata lett. A problémákat tetézte, hogy nem kizárólag az iskoláknak szánt utalás került rossz helyre, hanem egy másik jelentősebb összeg is, ami a város egyik projektjének finanszírozására szolgált volna. Így az összessített kár végül 2,3 millió dollárra adódott.
Prémium előfizetéssel!
-
A Discourse-hoz három biztonsági javítás vált elérhetővé.
-
Az Amazon AWS CLI egy biztonsági hibát tartalmaz.
-
A Cisco kiadta az IOS legújabb biztonsági frissítéseit.
-
A PHP-hez négy biztonsági frissítés érkezett.
-
A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.
-
A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.
-
Az N-able N-central két sebezhetőség miatt szorul frissítésre.
-
A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.
-
A WeeChat kapcsán három biztonsági hiba látott napvilágot.
-
Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










