Хакеры ограбили Банк реконструкции и развития
Екатеринбургская компания "Уральское бюро экспертизы и оценки" стала жертвой необычной хакерской атаки: получив доступ к системе интернет-банкинга организации, злоумышленники перевели часть ее средств со счетов в Уральском банке реконструкции и развития благотворительным организациям. Эксперты считают, что причина случившегося – недостаточная бдительность самой компании. И подобных случаев день ото дня все больше, предупреждают они.Со счетов "Уральского бюро экспертизы и оценки", обслуживавшихся через систему
По факту кражи денежных средств возбуждено уголовное дело. Известно, что из 1,5 млн руб., которыми располагала компания, 900 тыс. руб. двумя платежками ушли в Новокузнецк в счет оплаты квартир. 400 тыс. руб. хакеры «робин гуды» перевели на счет екатеринбургской общественной организации по борьбе с наркотиками, а еще 65 тыс. руб. на счет Всемирного фонда охраны природы.
По словам Елены Топал, сертифицированная программа
В банке УБРиР свою вину не признают, отмечая, что зачастую наиболее уязвимы для хакерских атак как раз не банковские, а клиентские компьютеры. Еще одна версия произошедшего с точки зрения банка похищение
Опрошенные CNews эксперты единогласно встают на защиту банка: сколько ни тверди пользователям о необходимости проведения грамотной политики безопасности и использовании антивирусов все тщетно, отмечают они. Подобные прецеденты повторяются все чаще и чаще. «Такой финал ожидает любого беспечного пользователя
Уральское бюро экспертизы оказалось единственной жертвой хакеров, атаковавших систему
В подобных системах основная уязвимость человеческий фактор, подтвердил генеральный директор Safeline Михаил Савельев. Злоумышленнику гораздо проще воспользоваться неосторожностью, халатностью или неосведомленностью жертвы: записанный рядом с компьютером пароль, постоянно вставленный ключевой носитель, несоблюдение основных мер защиты сколько об этом ни говори остается нормой поведения, при том, что соблюдение требований безопасности считается паранойей, говорит он. «В каждом конкретном случае, разбираться в том, кто виноват трудно. Каждый, кто соглашается на удобство работы через интернет, должен принимать риски того, что удобство может обернуться подобной проблемой. А раз так, надо
Генеральный директор SecurIT Алексей Раевский, помимо версии недосмотра со стороны компании, предположил, что причиной инцидента могло быть и то, что банк не позаботился должным образом о защите платежной системы или проглядел в своих рядах инсайдера, который воспользовался служебным положением и похитил денежные средства. «Однако, как правило, банки лучше следят за тем, что делается в их стенах, поэтому с большей вероятностью можно предположить, что проблемы были на стороне клиента», заключил Раевский.