Így bukott egy város több mint félmilliárdot

Egy amerikai várost komoly károk értek, miután csalóknak sikerült nagy összegű pénzügyi tranzakciókat átirányítaniuk a saját számlájukra.
 

Az üzleti levelezésre épülő csalások (BEC - Business Email Compromise) évek óta egyre komolyabb problémát jelentenek. Nem kizárólag a számuk emelkedik, hanem az alkalmazott módszerek kifinomultsága is növekszik. Ennek következtében sok esetben valóban nagyon megtévesztő támadásokra kerül sor, amiket az esetek egy jelentős részében már csak későn sikerül detektálni. Ez történt az amerikai Peterborough város pénzügyi osztályának esetében is.
 
A város vezetése elismerte, hogy a nyáron az egyik pénzügyi munkatársat csalók szemelték ki maguknak. Nagyon precízen összeállított levelekkel, és alaposan kitervelt módon tévesztették meg az alkalmazottat, aki ezáltal bizonyos utalásokat a csalók számlájára küldött el.
 
Az esetre akkor derült fény, amikor júliusban az egyik tankerület arra panaszkodott, hogy nem kapta meg a neki járó 1,2 millió dolláros havi pénzösszeget. A pénzt ugyanakkor a pénzügyi osztály elutalta, csak éppen nem jó számlaszámra. Az illetékesek rögtön vizsgálatot indítottak, és kiderült, hogy a pénzügyi munkatárs csalók áldozata lett. A problémákat tetézte, hogy nem kizárólag az iskoláknak szánt utalás került rossz helyre, hanem egy másik jelentősebb összeg is, ami a város egyik projektjének finanszírozására szolgált volna. Így az összessített kár végül 2,3 millió dollárra adódott.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A TeamViewer fontos biztonsági frissítést adott ki.

  2. 4

    Jelentős biztonsági frissítést kapott a Joomla!.

  3. 4

    Az Acronis három biztonsági hibáról számolt be a Cyber Protect kapcsán.

  4. 4

    A FortiMail egy kritikus veszélyességű hibát tartalmaz.

  5. 4

    A Google 32 biztonsági rést foltozott be a Chrome webböngészőn.

  6. 4

    A Mozilla Firefox esetében 62 biztonsági hiba megszüntetésére került sor.

  7. 4

    Az Apple egy kritikus veszélyességű sebezhetőséget szüntetett meg az iOS, az iPadOS és a macOS operációs rendszereiben.

  8. 3

    Az Eximhez négy biztonsági frissítés vált elérhetővé.

  9. 4

    A Citrix NetScaler kapcsán fontos biztonsági javítások váltak elérhetővé.

  10. 3

    Az Elasticsearch hét hibajavítással bővült.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség