+7 (984) 888-54-10
7

Ничего не подозревающий сотрудник Orion SA перевел хакерам 60 миллионов

Опубликовано: 14.08.2024
Просмотры 2
Оценка 0
Поделилось 0
Статью написал:

Мошенники подменили адрес электронной почты поставщика компании.

Люксембургский химический гигант Orion SA сообщил американским регулирующим органам, что он потерял около 60 миллионов долларов после того, как стал объектом преступной схемы мошенничества BEC с использованием электронных средств связи.

«10 августа 2024 года компания Orion SA установила, что сотрудник компании, не являющийся ее руководителем, стал объектом преступной атаки, которая привела к многочисленным мошенническим исходящим банковским переводам на счета, контролируемые неизвестными третьими лицами», — говорится в заявлении пострадавшей компании.

BEC – это форма фишинга, которая подразумевает подмену доверенного адреса электронной почты, например, адреса поставщика компании, с помощью которого бухгалтерский отдел регулярно авторизует крупные денежные переводы.

Обычно адрес электронной почты хорошо замаскирован – возможно, не хватает всего одного символа. Мошенники проводят тщательное исследование как цели, так и ее поставщика, изучая, как и когда они общаются, чтобы сделать обман еще более убедительным.

Например, один профсоюз в Массачусетсе подвергся подобной атаке в январе 2023 года. Мошенники обманом заставили одного из сотрудников профсоюза перевести миллионы долларов на банковские счета хакеров, выдав себя за поставщика и упомянув ранее обсуждавшиеся транзакции из настоящих электронных писем между жертвой и настоящим поставщиком.

«Ты джун или уже почти сеньор? Ещё копаешься в туториалах?»
Ну что, кодер, готов узнать, кто ты на самом деле? Ещё зависаешь на Stack Overflow, копируя чужие решения, или уже стал тем самым сеньором, который смотрит на новичков с мудростью Будды и пишет код с закрытыми глазами? Давай проверим, насколько ты прокачан: ещё таскаешься с туториалами или уже готов проводить свои лекции? Погнали, бро, мир IT ждёт твой финальный апгрейд!
Прошли 750 человек
2 минуты на прохождение
вопрос 1 из 10
Ты только что получил баг-репорт от тестировщика. Твои действия?
вопрос 1 из 10
Как ты относишься к комментированию кода?
вопрос 1 из 10
У тебя сломался билд прямо перед дедлайном. Что ты сделаешь?
вопрос 1 из 10
Как ты выбираешь инструменты для разработки?
вопрос 1 из 10
Что ты чувствуешь, когда видишь Legacy-код?
вопрос 1 из 10
Как ты относишься к ревью кода?
вопрос 1 из 10
Коллега попросил тебя объяснить какую-то сложную тему. Как ты поступишь?
Ультра-джун
Миддл на подходе
Почти сеньор
Поделитесь результатами
Ты — ультра-джун! Ты всё ещё в режиме «гугл — мой лучший друг», и каждый баг для тебя — это как поход по минному полю. Но не переживай, каждый сеньор когда-то был джуном! Просто продолжай копировать код, пересматривать туториалы по ночам вместо секса с подругой и верить в светлое будущее (где ты не забудешь закрыть все скобки).
Ты — миддл на подходе! Ты уже не боишься кода, но иногда всё ещё шепчешь: «Ну пожалуйста, пусть заработает!» Ты знаешь, что делаешь, но временами ещё любишь подглядывать, что там скажет Stack Overflow. Сеньоры уже не бесят, а джуны спрашивают тебя «как правильно». Ты на пути к величию!
Поздравляем, ты — почти сеньор! Ты уже настолько крут, что можешь починить баг силой мысли или просто сказать «это фича, смиритесь». Ты делаешь ревью, даёшь советы и иногда даже пишешь комментарии к коду. Осталось только начать пить чёрный кофе без сахара и ныть про «старый добрый JavaScript», и ты — полноправный гуру!

Комментарии


Я прочитал(а) и соглашаюсь с политикой конфиденциальности

Правила: Администрация сайта не несет ответственности за оставленные комментарии. Администрация сайта оставляет за собой право: редактировать, изменять, удалять комментарии пользователей. Ручная модерация комментриев происходит каждое утро.

Читайте также: