Car-tech

האקרים למצוא יעד חדש בעיבוד שכר

Week 9

Week 9
Anonim

הבנק עידן דיכאון שודד סליק וילי סאטון מפורסם באומרו כי הוא שדד בנקים "כי זה המקום שבו הכסף". אם הוא היה בסביבה היום, היו לו אפשרויות אחרות. מה שעלול להיות סימן מטריד של דברים לבוא, עבריינים שנכנסו לאחרונה למחשב שולחני השייך לרגנרון פרמצבטיקה וניסה לגנוב כסף על ידי הפניית כספים באמצעות החשבון של Regeneron על מערכת המשכורות של צד שלישי, שהופעלה על ידי קרידיאן.

ההתקפה לא פעלה, אך נראה כי פושעים, שעשו מיליוני דולרים על ידי פריצה למחשבים ויזום העברות בנקאיות מזויפות, מטרה חדשה.

[המשך קריאה: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

פריצה התרחשה מתישהו בסביבות 18 ביוני, אמר רוס גרוסמן, סגן נשיא משאבי אנוש עם Regeneron, 1,200 עובדים סוכן התרופות מבוסס Tarrytown, ניו יורק. "מישהו שהשתמש בתוכנה זדונית כלשהי הצליח לפרוץ ולקבל את שם המשתמש והסיסמה של אחד העובדים שלנו ולהשתמש במערכת Ceridian", אמר בראיון. "במקרים מסוימים של הונאות בנק, הרמאים יוסיפו עשרות מעסיקים חדשים למשכורת של חברה, ומנסים לשלם אותם מיד. עם הפיצוץ של רגנרון, הדברים השתנו קצת. ההאקר מצא תשעה עובדים שקיבלו תשלומים על ההפקדה הישירה וניסה להפנות את התשלומים שלהם לחשבונות הונאה.

"Regeneron מיד הודיע ​​על תשעת העובדים הפגועים וביטל את חשבונות ההפקדה הישירה המזויפים לפני שכל קרנות השכר הופנו", אמר גרוסמן ב מכתב מ -26 ביולי לניו-המפשייר, סגן היועץ המשפטי לממשלה, באד פיץ ', שהודיע ​​על כך לתפקיד האירוע. "נראה כי הם לא ידעו מספיק על מה שהם עושים", אמר גרוסמן בראיון. האקרים יכלו לרשום את מספרי חשבונות הבנק של העובדים הנוכחיים והעובדים לשעבר, רגנרון שולחת מכתבי הפרה לכל העובדים וכל העובדים לשעבר שהנתונים שלהם היו במערכת Ceridian, אומר גרוסמן.

Regeneron נקטה גם בצעדים למנוע מקרים נוספים, הוא אמר.

זו לא הפעם הראשונה האקרים יש לגשת למערכת שכר Ceridian. בדצמבר האחרון, מישהו פרץ לפורטל האינטרנט של PowerPay, וקיבל גישה ל -27,000 רשומות לקוחות, כולל שמות, תאריכי לידה, מספרי ביטוח לאומי ופרטי חשבון בנק. על פי דיווחי החדשות, 1,900 חברות הושפעו מפריצה זו.

קרידיאן לא הגיבה לבקשות להערה.

סוג זה של התקפת מערכת שכר עשוי להיות נפוץ יותר ממה שמרבית האנשים מבינים, אומרת אביבה ליטן, גרטנר אנליסט המכסה הונאות פיננסיות. החוקרים יודעים כי האקרים משחיתים איכשהו קבצי שכר, המשמשים את הבנקים לעבד את תשלומי העובדים. חברות כמו Ceridian להכין קבצים אלה עבור הלקוחות שלהם, כך פריצה בחשבונות המופעלים על ידי צד שלישי מעסיקים שכר יכול להיות אחת הדרכים הונאה זו נעשית. "מה שאנחנו יודעים הוא כי קבצי שכר מקבלים פגום," היא אמרה. "אין לנו מספיק ראיות מחברות שמספרות לנו איך זה קרה."

רוברט מקמילן מכסה את אבטחת המחשב ואת הטכנולוגיה הכללית שבירת חדשות עבור

שירות IDG חדשות

. עקוב אחר רוברט בטוויטר ב @bobmcmillan. כתובת הדואר האלקטרוני של רוברט היא [email protected]