Кибератака на C&M Software

Аватара пользователя
Montana44
Посты: 1038
Зарегистрирован: 27 мар 2025, 20:36
Поблагодарили: 735 раз
Благодарил (а): 931 раз

Непрочитанный пост Montana44 »

Izya Zukerman писал(а): Вчера, 10:02 Хз о чем они там думали и сейчас думают. Если хакерам удалось увести такую крупную сумму денег, то боюсь представить, что они могут сделать будь у них прикрытие от спецслужб.
Кстати, когда в первый раз увидел эту новость, первое что подумал - похоже на заказуху. Чтобы так все провернуть, нужно не просто иметь хороших хакеров, там нужны большие связи чтобы потом никого не нашли, да и не стали искать.
Такие схемы проходят не без участия инсайдеров или прикрытия сверху. Слишком всё часто выглядит «слишком легко» для обычной атаки. А когда начинаются разговоры про расследование – это, как правило, просто игра на публику. Реальной ответственности почти никто не несёт.
Аватара пользователя
Izya Zukerman
Посты: 1088
Зарегистрирован: 27 мар 2025, 16:40
Поблагодарили: 590 раз
Благодарил (а): 462 раза

Непрочитанный пост Izya Zukerman »

Montana44 писал(а): Вчера, 13:13 Такие схемы проходят не без участия инсайдеров или прикрытия сверху. Слишком всё часто выглядит «слишком легко» для обычной атаки. А когда начинаются разговоры про расследование – это, как правило, просто игра на публику. Реальной ответственности почти никто не несёт.
Мне кажется, если в ближайший месяц кто то из чиновников другой страны прийдёт к бразильцам с помощью или со сделкой, а потом поставит ультиматум, то будет понятно откуда ноги растут.
Не удивлюсь, если посредниками в этой сделке потом будет какой нибудь Голдман или Морган Стенли.
Аватара пользователя
Denis Zhilin
Посты: 1637
Зарегистрирован: 21 янв 2025, 22:33
Поблагодарили: 796 раз
Благодарил (а): 1067 раз

Непрочитанный пост Denis Zhilin »

Izya Zukerman писал(а): 10 июл 2025, 10:11 Если не ошибаюсь, там у каждого кто отвечает за транзакции, должен быть индивидуальный пароль и ключ карта, а в крупных корпорациях ещё и биометрия стоит.
Этот случай явно добавит безопасникам ещё работёнки.
Думаю, что ты прав по поводу биометрии, но сейчас они точно будут тщательно отбирать сотрудников и, возможно, некоторых будут прогонять через полиграф. СБ в таких случаях будет тщательно работать.
Вложения
34567
34567 (45 КБ) 15 просмотров
Аватара пользователя
Denis Zhilin
Посты: 1637
Зарегистрирован: 21 янв 2025, 22:33
Поблагодарили: 796 раз
Благодарил (а): 1067 раз

Непрочитанный пост Denis Zhilin »

Montana44 писал(а): 10 июл 2025, 13:26 Да, согласен. В таких историях редко всё так просто, как подаётся в новостях. Часто пытаются найти крайнего, чтобы быстрее замять скандал. А в реальности целая цепочка халатности и нарушений. Безопасность в крупных корпорациях многоуровневая, и просто так что-то провести мимо всех – это точно сговор.
Про безопасность многоуровневую тоже соглашусь, но тогда возникает предположение, что может кто-то был заинтересован из высшего руководства в краже - это тоже интересный момент.
Аватара пользователя
Artur Kot
Посты: 1591
Зарегистрирован: 21 янв 2025, 23:08
Поблагодарили: 808 раз
Благодарил (а): 1124 раза

Непрочитанный пост Artur Kot »

Izya Zukerman писал(а): Вчера, 10:02 Хз о чем они там думали и сейчас думают. Если хакерам удалось увести такую крупную сумму денег, то боюсь представить, что они могут сделать будь у них прикрытие от спецслужб.
Кстати, когда в первый раз увидел эту новость, первое что подумал - похоже на заказуху. Чтобы так все провернуть, нужно не просто иметь хороших хакеров, там нужны большие связи чтобы потом никого не нашли, да и не стали искать.
Я тоже представляю, какие они могли совершить масштабные хищения, используя крышу в лице спецслужб и еще наверняка более современный софт с более мощным оборудованием. Хотя знаю они бы тогда стали северокорейскими хакерами.
Вложения
4680
4680 (38.85 КБ) 12 просмотров
Аватара пользователя
Montana44
Посты: 1038
Зарегистрирован: 27 мар 2025, 20:36
Поблагодарили: 735 раз
Благодарил (а): 931 раз

Непрочитанный пост Montana44 »

Izya Zukerman писал(а): Вчера, 14:53 Мне кажется, если в ближайший месяц кто то из чиновников другой страны прийдёт к бразильцам с помощью или со сделкой, а потом поставит ультиматум, то будет понятно откуда ноги растут.
Не удивлюсь, если посредниками в этой сделке потом будет какой нибудь Голдман или Морган Стенли.
Вполне может быть. Политика и большие деньги часто идут рука об руку. Если вскоре появятся внешние партнёры с интересами в этом вопросе – это может многое прояснить. Часто события на поверхности – лишь прикрытие для куда более сложных комбинаций.
Аватара пользователя
Montana44
Посты: 1038
Зарегистрирован: 27 мар 2025, 20:36
Поблагодарили: 735 раз
Благодарил (а): 931 раз

Непрочитанный пост Montana44 »

Denis Zhilin писал(а): Вчера, 19:44 Про безопасность многоуровневую тоже соглашусь, но тогда возникает предположение, что может кто-то был заинтересован из высшего руководства в краже - это тоже интересный момент.
Когда речь идёт о больших суммах, случайности становятся всё менее вероятными)) Такие истории часто замешаны не на технической уязвимости, а на внутреннем доступе и тихом согласии кого-то сверху, как сейчас со сливом от сотрудника. А может крайних ищут среди тех, кого легче списать и забыть.
Аватара пользователя
Artur Kot
Посты: 1591
Зарегистрирован: 21 янв 2025, 23:08
Поблагодарили: 808 раз
Благодарил (а): 1124 раза

Непрочитанный пост Artur Kot »

Mark725 писал(а): 10 июл 2025, 20:03 1752167030824.mp3
Штрафами это точно не обойдется сумма слишком большая. А если это сделал уборщик или другой мелкий обслуживающий персонал, то нужно гнать тогда ссаными тряпками таких граждан, которые отвечали за безопасность в компании :see-no:
Аватара пользователя
Izya Zukerman
Посты: 1088
Зарегистрирован: 27 мар 2025, 16:40
Поблагодарили: 590 раз
Благодарил (а): 462 раза

Непрочитанный пост Izya Zukerman »

Denis Zhilin писал(а): Вчера, 19:22 Думаю, что ты прав по поводу биометрии, но сейчас они точно будут тщательно отбирать сотрудников и, возможно, некоторых будут прогонять через полиграф. СБ в таких случаях будет тщательно работать.
Я где то слышал, что достаточно анкетирования и нескольких вопросов от штатного психолога.
Он сможет на ранних стадиях понять, если ли в человеке склонность к воровству или нет. Кандидатов с высоким коэффициентом сразу отсеивают, а тех кто показал результаты у пределах нормы, держат на контроле чтобы убедиться в отсутствии изменений в худшую сторону.
Но мне кажется и такие меры не помогут, ведь через пару тройку лет, неизвестно какие будут сложности у человека и как это повлияет на его внутренние установки.