Car-tech

Οι χάκερ βρίσκουν ένα νέο στόχο στην επεξεργασία μισθοδοσίας

The thrilling potential of SixthSense technology | Pranav Mistry

The thrilling potential of SixthSense technology | Pranav Mistry
Anonim

Σε ό, τι μπορεί να είναι ένα ενοχλητικό σημάδι για τα πράγματα που έρχονται, οι εγκληματίες χτυπήθηκαν πρόσφατα σε έναν επιτραπέζιο υπολογιστή που ανήκει στην Regeneron Pharmaceuticals και προσπάθησαν να κλέψουν χρήματα ανακατευθύνοντας χρήματα χρησιμοποιώντας το λογαριασμό της Regeneron στο σύστημα μισθοδοσίας τρίτων της εταιρείας, το οποίο διαχειρίζεται η Ceridian.

Η επίθεση δεν λειτούργησε, αλλά δείχνει ότι οι εγκληματίες, οι οποίοι έχουν κάνει εκατομμύρια δολάρια χάκερ σε υπολογιστές και ξεκινούν δόλιες τραπεζικές μεταφορές,

Η πειρατεία πραγματοποιήθηκε κάπου γύρω στις 18 Ιουνίου, δήλωσε ο Ross Grossman, αντιπρόεδρος του ανθρώπινου δυναμικού με την Regeneron, φαρμακοποιού 1.200 εργαζομένων με έδρα το Tarrytown, Νέα Υόρκη. "Κάποιος που χρησιμοποιεί κάποιο είδος κακόβουλου λογισμικού ήταν σε θέση να εισβάλλει και να πάρει το όνομα χρήστη και τον κωδικό πρόσβασης ενός από τους υπαλλήλους μας και να χρησιμοποιήσει το σύστημα Ceridian", ανέφερε σε συνέντευξή του.

Σε ορισμένες περιπτώσεις απάτης τραπεζών, οι απατεώνες θα προσθέσουν δεκάδες νέους αποδέκτες της μισθοδοσίας μιας επιχείρησης και προσπαθήστε να τις πληρώσετε αμέσως.

Με το Regeneron hack, τα πράγματα πήγαν λίγο διαφορετικά. Ο κ. Regeneron ενημέρωσε αμέσως τους εννέα πληγέντες υπαλλήλους και ακύρωσε τους δόλιας λογαριασμούς άμεσης κατάθεσης πριν από την εκτροπή οποιωνδήποτε κεφαλαίων μισθοδοσίας », δήλωσε ο Grossman μια επιστολή της 26ης Ιουλίου προς τον Αναπληρωτή Γενικό Εισαγγελέα του Νιου Χάμσαϊρ, Budd Fitch, κοινοποιώντας το γραφείο του για το περιστατικό.

«Φάνηκε ότι δεν ήξεραν αρκετά για το τι κάνουν», δήλωσε ο Γκρόσμαν σε συνέντευξή του. hackers θα μπορούσαν να έχουν καταγράψει τους αριθμούς τραπεζικών λογαριασμών των σημερινών και των πρώην υπαλλήλων, η Regeneron στέλνει επιστολές παραβίασης ειδοποίησης σε όλους τους υπαλλήλους και όλους τους πρώην υπαλλήλους των οποίων τα δεδομένα ήταν στο σύστημα Ceridian, δήλωσε ο Grossman

Η Regeneron έχει λάβει επίσης μέτρα αποφύγετε άλλα περιστατικά, είπε.

Δεν είναι η πρώτη φορά που οι hackers έχουν πρόσβαση στο σύστημα μισθοδοσίας Ceridian. Τον περασμένο Δεκέμβριο, κάποιος εισήλθε στην δικτυακή πύλη Powerpay της εταιρείας και έλαβε πρόσβαση σε 27.000 αρχεία πελατών, συμπεριλαμβανομένων των ονομάτων, των ημερομηνιών γέννησης, των αριθμών κοινωνικής ασφάλισης και των πληροφοριών των τραπεζικών λογαριασμών. Σύμφωνα με δημοσιεύματα, 1.900 εταιρείες επηρεάστηκαν από την παραβίαση αυτή.

Ο Ceridian δεν απάντησε σε αιτήματα για σχολιασμό.

Αυτός ο τύπος επίθεσης του συστήματος μισθοδοσίας μπορεί στην πραγματικότητα να είναι πιο διαδεδομένος από τους περισσότερους ανθρώπους, δήλωσε ο Avivah Litan, ένας Gartner αναλυτής που καλύπτει την οικονομική απάτη. Οι ερευνητές γνωρίζουν ότι οι χάκερ έχουν κατά κάποιον τρόπο καταστρέψει τα αρχεία μισθοδοσίας, τα οποία χρησιμοποιούνται από τις τράπεζες για να επεξεργάζονται τις πληρωμές των εργαζομένων. Εταιρείες όπως ο Ceridian προετοιμάζουν αυτά τα αρχεία για τους πελάτες τους, οπότε η κατανομή σε λογαριασμούς που χρησιμοποιούνται από τρίτους επεξεργαστές μισθοδοσίας θα μπορούσε να είναι ένας τρόπος για να γίνει αυτή η απάτη. "Αυτό που γνωρίζουμε είναι ότι τα αρχεία μισθοδοσίας είναι κατεστραμμένα", είπε. «Δεν διαθέτουμε αρκετές αποδείξεις από τις εταιρείες που μας λένε πώς συνέβη».

Ο Robert McMillan καλύπτει την ασφάλεια των υπολογιστών και την γενική τεχνολογία που σπρώχνει νέα για το

Η υπηρεσία ειδήσεων IDG

. Ακολουθήστε τον Robert στο Twitter στο @bobmcmillan. Η διεύθυνση ηλεκτρονικού ταχυδρομείου του Robert είναι [email protected]