Кибератака на C&M Software

Аватара пользователя
Montana44
Посты: 1040
Зарегистрирован: 27 мар 2025, 20:36
Поблагодарили: 739 раз
Благодарил (а): 933 раза

Непрочитанный пост Montana44 »

Izya Zukerman писал(а): Вчера, 10:02 Хз о чем они там думали и сейчас думают. Если хакерам удалось увести такую крупную сумму денег, то боюсь представить, что они могут сделать будь у них прикрытие от спецслужб.
Кстати, когда в первый раз увидел эту новость, первое что подумал - похоже на заказуху. Чтобы так все провернуть, нужно не просто иметь хороших хакеров, там нужны большие связи чтобы потом никого не нашли, да и не стали искать.
Такие схемы проходят не без участия инсайдеров или прикрытия сверху. Слишком всё часто выглядит «слишком легко» для обычной атаки. А когда начинаются разговоры про расследование – это, как правило, просто игра на публику. Реальной ответственности почти никто не несёт.
Аватара пользователя
Izya Zukerman
Посты: 1095
Зарегистрирован: 27 мар 2025, 16:40
Поблагодарили: 593 раза
Благодарил (а): 464 раза

Непрочитанный пост Izya Zukerman »

Montana44 писал(а): Вчера, 13:13 Такие схемы проходят не без участия инсайдеров или прикрытия сверху. Слишком всё часто выглядит «слишком легко» для обычной атаки. А когда начинаются разговоры про расследование – это, как правило, просто игра на публику. Реальной ответственности почти никто не несёт.
Мне кажется, если в ближайший месяц кто то из чиновников другой страны прийдёт к бразильцам с помощью или со сделкой, а потом поставит ультиматум, то будет понятно откуда ноги растут.
Не удивлюсь, если посредниками в этой сделке потом будет какой нибудь Голдман или Морган Стенли.
Аватара пользователя
Denis Zhilin
Посты: 1647
Зарегистрирован: 21 янв 2025, 22:33
Поблагодарили: 797 раз
Благодарил (а): 1075 раз

Непрочитанный пост Denis Zhilin »

Izya Zukerman писал(а): 10 июл 2025, 10:11 Если не ошибаюсь, там у каждого кто отвечает за транзакции, должен быть индивидуальный пароль и ключ карта, а в крупных корпорациях ещё и биометрия стоит.
Этот случай явно добавит безопасникам ещё работёнки.
Думаю, что ты прав по поводу биометрии, но сейчас они точно будут тщательно отбирать сотрудников и, возможно, некоторых будут прогонять через полиграф. СБ в таких случаях будет тщательно работать.
Вложения
34567
34567 (45 КБ) 49 просмотров
Аватара пользователя
Denis Zhilin
Посты: 1647
Зарегистрирован: 21 янв 2025, 22:33
Поблагодарили: 797 раз
Благодарил (а): 1075 раз

Непрочитанный пост Denis Zhilin »

Montana44 писал(а): 10 июл 2025, 13:26 Да, согласен. В таких историях редко всё так просто, как подаётся в новостях. Часто пытаются найти крайнего, чтобы быстрее замять скандал. А в реальности целая цепочка халатности и нарушений. Безопасность в крупных корпорациях многоуровневая, и просто так что-то провести мимо всех – это точно сговор.
Про безопасность многоуровневую тоже соглашусь, но тогда возникает предположение, что может кто-то был заинтересован из высшего руководства в краже - это тоже интересный момент.
Аватара пользователя
Artur Kot
Посты: 1601
Зарегистрирован: 21 янв 2025, 23:08
Поблагодарили: 809 раз
Благодарил (а): 1128 раз

Непрочитанный пост Artur Kot »

Izya Zukerman писал(а): Вчера, 10:02 Хз о чем они там думали и сейчас думают. Если хакерам удалось увести такую крупную сумму денег, то боюсь представить, что они могут сделать будь у них прикрытие от спецслужб.
Кстати, когда в первый раз увидел эту новость, первое что подумал - похоже на заказуху. Чтобы так все провернуть, нужно не просто иметь хороших хакеров, там нужны большие связи чтобы потом никого не нашли, да и не стали искать.
Я тоже представляю, какие они могли совершить масштабные хищения, используя крышу в лице спецслужб и еще наверняка более современный софт с более мощным оборудованием. Хотя знаю они бы тогда стали северокорейскими хакерами.
Вложения
4680
4680 (38.85 КБ) 46 просмотров
Аватара пользователя
Montana44
Посты: 1040
Зарегистрирован: 27 мар 2025, 20:36
Поблагодарили: 739 раз
Благодарил (а): 933 раза

Непрочитанный пост Montana44 »

Izya Zukerman писал(а): Вчера, 14:53 Мне кажется, если в ближайший месяц кто то из чиновников другой страны прийдёт к бразильцам с помощью или со сделкой, а потом поставит ультиматум, то будет понятно откуда ноги растут.
Не удивлюсь, если посредниками в этой сделке потом будет какой нибудь Голдман или Морган Стенли.
Вполне может быть. Политика и большие деньги часто идут рука об руку. Если вскоре появятся внешние партнёры с интересами в этом вопросе – это может многое прояснить. Часто события на поверхности – лишь прикрытие для куда более сложных комбинаций.
Аватара пользователя
Montana44
Посты: 1040
Зарегистрирован: 27 мар 2025, 20:36
Поблагодарили: 739 раз
Благодарил (а): 933 раза

Непрочитанный пост Montana44 »

Denis Zhilin писал(а): Вчера, 19:44 Про безопасность многоуровневую тоже соглашусь, но тогда возникает предположение, что может кто-то был заинтересован из высшего руководства в краже - это тоже интересный момент.
Когда речь идёт о больших суммах, случайности становятся всё менее вероятными)) Такие истории часто замешаны не на технической уязвимости, а на внутреннем доступе и тихом согласии кого-то сверху, как сейчас со сливом от сотрудника. А может крайних ищут среди тех, кого легче списать и забыть.
Аватара пользователя
Artur Kot
Посты: 1601
Зарегистрирован: 21 янв 2025, 23:08
Поблагодарили: 809 раз
Благодарил (а): 1128 раз

Непрочитанный пост Artur Kot »

Mark725 писал(а): 10 июл 2025, 20:03 1752167030824.mp3
Штрафами это точно не обойдется сумма слишком большая. А если это сделал уборщик или другой мелкий обслуживающий персонал, то нужно гнать тогда ссаными тряпками таких граждан, которые отвечали за безопасность в компании :see-no:
Аватара пользователя
Izya Zukerman
Посты: 1095
Зарегистрирован: 27 мар 2025, 16:40
Поблагодарили: 593 раза
Благодарил (а): 464 раза

Непрочитанный пост Izya Zukerman »

Denis Zhilin писал(а): Вчера, 19:22 Думаю, что ты прав по поводу биометрии, но сейчас они точно будут тщательно отбирать сотрудников и, возможно, некоторых будут прогонять через полиграф. СБ в таких случаях будет тщательно работать.
Я где то слышал, что достаточно анкетирования и нескольких вопросов от штатного психолога.
Он сможет на ранних стадиях понять, если ли в человеке склонность к воровству или нет. Кандидатов с высоким коэффициентом сразу отсеивают, а тех кто показал результаты у пределах нормы, держат на контроле чтобы убедиться в отсутствии изменений в худшую сторону.
Но мне кажется и такие меры не помогут, ведь через пару тройку лет, неизвестно какие будут сложности у человека и как это повлияет на его внутренние установки.
Аватара пользователя
Mark725
Посты: 1035
Зарегистрирован: 27 мар 2025, 20:30
Поблагодарили: 614 раз
Благодарил (а): 764 раза

Непрочитанный пост Mark725 »

Artur Kot писал(а): Сегодня, 00:15 Штрафами это точно не обойдется сумма слишком большая. А если это сделал уборщик или другой мелкий обслуживающий персонал, то нужно гнать тогда ссаными тряпками таких граждан, которые отвечали за безопасность в компании :see-no:
Тут уже и правда вопрос не к исполнителю, а к системе в целом. Если доступ к таким суммам оказался у человека без должного уровня допуска – значит сбой в безопасности тотальный. И наказание должно быть для всей цепочки, допустившей такую дыру.
Аватара пользователя
Izya Zukerman
Посты: 1095
Зарегистрирован: 27 мар 2025, 16:40
Поблагодарили: 593 раза
Благодарил (а): 464 раза

Непрочитанный пост Izya Zukerman »

Montana44 писал(а): Вчера, 23:01 Вполне может быть. Политика и большие деньги часто идут рука об руку. Если вскоре появятся внешние партнёры с интересами в этом вопросе – это может многое прояснить. Часто события на поверхности – лишь прикрытие для куда более сложных комбинаций.
В любом случае склоняюсь больше к этому варианту, ведь устроить кибератаку можно и без хороших связей, но вот потом властьимущие все равно доберутся до хакеров. Анонимность она по сути есть, но не настолько чтобы при желании нельзя было узнать кто был инкогнито.
Аватара пользователя
Montana44
Посты: 1040
Зарегистрирован: 27 мар 2025, 20:36
Поблагодарили: 739 раз
Благодарил (а): 933 раза

Непрочитанный пост Montana44 »

Izya Zukerman писал(а): Сегодня, 13:22 В любом случае склоняюсь больше к этому варианту, ведь устроить кибератаку можно и без хороших связей, но вот потом властьимущие все равно доберутся до хакеров. Анонимность она по сути есть, но не настолько чтобы при желании нельзя было узнать кто был инкогнито.
100%. Анонимность – это уже какая-то фантазия. Всё давным давно можно отследить и найти нужного человека. В наше время все технологии просматриваются. Находят при желании абсолютно всё.
Аватара пользователя
Izya Zukerman
Посты: 1095
Зарегистрирован: 27 мар 2025, 16:40
Поблагодарили: 593 раза
Благодарил (а): 464 раза

Непрочитанный пост Izya Zukerman »

Montana44 писал(а): Сегодня, 14:55 100%. Анонимность – это уже какая-то фантазия. Всё давным давно можно отследить и найти нужного человека. В наше время все технологии просматриваются. Находят при желании абсолютно всё.
Там было написано, что перевели в крипту. По идее можно же отсделить по крупным покупкам за тот период, а после запросить у биржи информацию о владельцах кошельков и данных транзакций. Тем более переводили не 10$, затеряться так легко не смогут. Только если они не разделили все на 10-15 частей и купили разные монеты. :idea:
Аватара пользователя
Izya Zukerman
Посты: 1095
Зарегистрирован: 27 мар 2025, 16:40
Поблагодарили: 593 раза
Благодарил (а): 464 раза

Непрочитанный пост Izya Zukerman »

Artur Kot писал(а): Вчера, 20:50 Я тоже представляю, какие они могли совершить масштабные хищения, используя крышу в лице спецслужб и еще наверняка более современный софт с более мощным оборудованием. Хотя знаю они бы тогда стали северокорейскими хакерами.
Вот кстати хороший пример, красава что напомнил :clapping:
Этим хакерам реально всё сходит с рук. Пострадавшие даже знают кто конкретно это сделал, но все равно ничего не могут сделать. Это же по сути экономическое преступление и этим должна заниматься международная служба которая имеет право на арест этих людей, но почему этого не делают, не понятно.
Аватара пользователя
Denis Zhilin
Посты: 1647
Зарегистрирован: 21 янв 2025, 22:33
Поблагодарили: 797 раз
Благодарил (а): 1075 раз

Непрочитанный пост Denis Zhilin »

Montana44 писал(а): Вчера, 23:10 Когда речь идёт о больших суммах, случайности становятся всё менее вероятными)) Такие истории часто замешаны не на технической уязвимости, а на внутреннем доступе и тихом согласии кого-то сверху, как сейчас со сливом от сотрудника. А может крайних ищут среди тех, кого легче списать и забыть.
Тут соглашусь, что когда речь идет о таких суммах чаще всего это говорит либо о кротах, которые преступники заранее внедряют или банальный подкуп, что сделать порой бывает сложнее, чем с кротом. Но в любом случае, если такие бабки уводят это косяк руководства и службы безопасности, которая должна была следить за этим!) ;) :index-pointing-up: 8-)
Вложения
хакер12
хакер12 (77.17 КБ) 10 просмотров
Аватара пользователя
Denis Zhilin
Посты: 1647
Зарегистрирован: 21 янв 2025, 22:33
Поблагодарили: 797 раз
Благодарил (а): 1075 раз

Непрочитанный пост Denis Zhilin »

Izya Zukerman писал(а): Сегодня, 11:23 Я где то слышал, что достаточно анкетирования и нескольких вопросов от штатного психолога.
Он сможет на ранних стадиях понять, если ли в человеке склонность к воровству или нет. Кандидатов с высоким коэффициентом сразу отсеивают, а тех кто показал результаты у пределах нормы, держат на контроле чтобы убедиться в отсутствии изменений в худшую сторону.
Но мне кажется и такие меры не помогут, ведь через пару тройку лет, неизвестно какие будут сложности у человека и как это повлияет на его внутренние установки.
В современном мире с этим не должно быть проблем - в век Интернета и разного рода тестов можно очень быстро отсечь неблагонадежный контингент. Я знаю, как досконально пробивают инкассаторов в банке, если из их окружения была у родственников не обязательно близких какая-либо судимость, то сразу не возьмут.
Аватара пользователя
Artur Kot
Посты: 1601
Зарегистрирован: 21 янв 2025, 23:08
Поблагодарили: 809 раз
Благодарил (а): 1128 раз

Непрочитанный пост Artur Kot »

Izya Zukerman писал(а): Сегодня, 18:22 Там было написано, что перевели в крипту. По идее можно же отсделить по крупным покупкам за тот период, а после запросить у биржи информацию о владельцах кошельков и данных транзакций. Тем более переводили не 10$, затеряться так легко не смогут. Только если они не разделили все на 10-15 частей и купили разные монеты. :idea:
Тут есть сложность, что не каждая биржа будет сливать информацию даже правоохранительным органам нужно будет решение суда. Или вообще возможно переводы могут быть сильно запутаны или совершены через дропов.
Вложения
nda
nda (45.61 КБ) 5 просмотров
Аватара пользователя
Artur Kot
Посты: 1601
Зарегистрирован: 21 янв 2025, 23:08
Поблагодарили: 809 раз
Благодарил (а): 1128 раз

Непрочитанный пост Artur Kot »

Mark725 писал(а): Сегодня, 12:54 Тут уже и правда вопрос не к исполнителю, а к системе в целом. Если доступ к таким суммам оказался у человека без должного уровня допуска – значит сбой в безопасности тотальный. И наказание должно быть для всей цепочки, допустившей такую дыру.
Так все и должно быть - наказание для конкретных людей должно быть жесткое, а иначе возможно и повторение подобной ситуации. Причем такое наказание, как ты правильно отметил должно быть по цепочке причем начиная сверху, а потом снизу, а не наоборот.
Аватара пользователя
Artur Kot
Посты: 1601
Зарегистрирован: 21 янв 2025, 23:08
Поблагодарили: 809 раз
Благодарил (а): 1128 раз

Непрочитанный пост Artur Kot »

Izya Zukerman писал(а): Сегодня, 18:26 Вот кстати хороший пример, красава что напомнил :clapping:
Этим хакерам реально всё сходит с рук. Пострадавшие даже знают кто конкретно это сделал, но все равно ничего не могут сделать. Это же по сути экономическое преступление и этим должна заниматься международная служба которая имеет право на арест этих людей, но почему этого не делают, не понятно.
По идее да, должен быть международный орган, который ответственен за все это. А так получается, что деньги вывели и их нереально будет найти уже, если они в другой стране. Это хорошо, что у стран есть соответствующие договоры об обмене информации, а если их нет то труба.