Így bukott egy város több mint félmilliárdot

Egy amerikai várost komoly károk értek, miután csalóknak sikerült nagy összegű pénzügyi tranzakciókat átirányítaniuk a saját számlájukra.
 

Az üzleti levelezésre épülő csalások (BEC - Business Email Compromise) évek óta egyre komolyabb problémát jelentenek. Nem kizárólag a számuk emelkedik, hanem az alkalmazott módszerek kifinomultsága is növekszik. Ennek következtében sok esetben valóban nagyon megtévesztő támadásokra kerül sor, amiket az esetek egy jelentős részében már csak későn sikerül detektálni. Ez történt az amerikai Peterborough város pénzügyi osztályának esetében is.
 
A város vezetése elismerte, hogy a nyáron az egyik pénzügyi munkatársat csalók szemelték ki maguknak. Nagyon precízen összeállított levelekkel, és alaposan kitervelt módon tévesztették meg az alkalmazottat, aki ezáltal bizonyos utalásokat a csalók számlájára küldött el.
 
Az esetre akkor derült fény, amikor júliusban az egyik tankerület arra panaszkodott, hogy nem kapta meg a neki járó 1,2 millió dolláros havi pénzösszeget. A pénzt ugyanakkor a pénzügyi osztály elutalta, csak éppen nem jó számlaszámra. Az illetékesek rögtön vizsgálatot indítottak, és kiderült, hogy a pénzügyi munkatárs csalók áldozata lett. A problémákat tetézte, hogy nem kizárólag az iskoláknak szánt utalás került rossz helyre, hanem egy másik jelentősebb összeg is, ami a város egyik projektjének finanszírozására szolgált volna. Így az összessített kár végül 2,3 millió dollárra adódott.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Biztonsági hibajavítás érkezett azt Angularhoz.

  2. 3

    A KeePassXC kapcsán több biztonsági hibára derült fény.

  3. 4

    A Next.js egy magas veszélyességű sebezhetőséget tartalmaz.

  4. 3

    Egy tucat hibajavítás vált letölthetővé az Apache Tomcathez.

  5. 3

    A Red Hat OpenShift Container Platform újabb biztonsági frissítést kapott.

  6. 3

    A Zulip Serverhez biztonsági frissítés vált elérhetővé.

  7. 3

    10 sérülékenységet orvosoltak a WordPress fejlesztői.

  8. 4

    A Check Point egy magas veszélyességű sebezhetőség miatt adott ki frissítést.

  9. 4

    A Drupalhoz egy biztonsági frissítés vált elérhetővé.

  10. 4

    A Synology nyolc biztonsági rést szüntetett meg a DSM kapcsán.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség