האקרים גנבו 107,625 דולר מאוניברסיטת מרכז פלורידה על ידי פריצה למחשבים של ספק

פושעי סייבר גנבו 107,625 דולר מאוניברסיטת מרכז פלורידה – UCF באורלנדו על ידי פריצה למחשבים של אחד מספקי האוניברסיטה, הטעיית פקידים לכדי העברת כסף לחשבון הבנק של פושעי הסייבר ואז, הצפת מערכת הדואר האלקטרוני של האוניברסיטה בספאם כך שלא יבחינו באזהרות שנשלחו אליה אודות ההונאה. האוניברסיטה הבחינה רק לאחר 12 ימים שהיא נפגעה ועד אז נעלם כל הכסף.

דו"ח שפורסם לאחרונה על ידי המבקר הכללי של פלורידה פירט אודות הגניבה המתוחכמת שאירעה בחודש מאי. גם לאחר ההונאה, אמר המבקר שהאוניברסיטה עדיין מעבירה תשלומים לחשבונות בנק של ספקים לפני אימות פרטי החיוב: "האוניברסיטה לא יכולה להוכיח שננקטו צעדים מתאימים כדי להפחית את הסיכון להונאת סייבר וטעויות הקשורות לתשלומי ספקים", נכתב בדו"ח המבקר הכללי. UCF אמרה בהצהרתה כי היא מחויבת לשמור על הסטנדרטים הגבוהים ביותר של אחריות, יעילות תפעולית והגנה על מידע רגיש במסגרת פעילות האוניברסיטה."

ב- 10 במאי קיבלה מחלקת הכספים של האוניברסיטה הודעת דוא"ל מאחד מספקיה לבטל תשלום של 84,625 דולר ולשלוח את הצ'ק לחשבון בנק חדש במקום זאת. עובדי האוניברסיטה לא הבינו שהמייל של הספק נפרץ. העסקה הוכנסה למערכת ה- IT של האוניברסיטה והוגשה לאישור ב- 15 במאי. ב- 16 במאי אישרה האוניברסיטה את הבקשה ושלחה את התשלום המקורי בתוספת צ'ק של 23,000 דולר לחשבון הבנק "החדש" של הספק. באותו יום נפלה מערכת הדואר האלקטרוני של האוניברסיטה קורבן למתקפת ספאם שנועדה להציף את תיבות הדואר הנכנס. ב- 17 במאי ביקשה האוניברסיטה מהספק לאשר שהוא ביקש לעדכן את פרטי חשבון הבנק שלו. הספק השיב כשעה לאחר מכן באימייל והזהיר כי השינוי אינו מורשה, אך מתקפת הספאם גרמה לכך שפקידי האוניברסיטה לא ראו את האזהרה עד שלושה ימים לאחר מכן. ב- 20 במאי ביקשה מחלקת הכספים של האוניברסיטה מהבנק לשלוח את הכסף בחזרה. ב- 22 במאי דחה הבנק את הבקשה מכיוון שבחשבון שאליו הועבר במרמה התשלום, אין מספיק כספים.

למקור הידיעה ולקריאה נוספת

האקרים גנבו 107,625 דולר מאוניברסיטת מרכז פלורידה על ידי פריצה למחשבים של ספק
דילוג לתוכן