Car-tech

ハッカーは給与処理で新しいターゲットを見つける

上のæ¯ã®æ¯åˆ—矯æ£

上のæ¯ã®æ¯åˆ—矯æ£
Anonim

強盗ウィリアム・サットンは、銀行が「お金があるからだから」と強く強く主張している。彼は今日の周りにいた場合、他の選択肢もあるだろう。

犯罪者は、Regeneron Pharmaceuticalsに所属するデスクトップコンピュータをハッキングし、Regeneronのアカウントを使用して資金をリダイレクトして盗むことを試みた

攻撃はうまくいかなかったが、コンピュータにハッキングして不正な銀行振込を行って何百万ドルも儲かっている犯罪者が、あなたのWindows PCからマルウェアを削除する方法

ハッキングは6月18日頃に起こったと、Tarrytownに拠点を置く1,200人の従業員を抱えるRegeneronの人材担当副社長であるRoss Grossmanは語った、 ニューヨーク。 「何らかのマルウェアを使用している人がハックして、従業員の1人のユーザー名とパスワードを取得してCeridianシステムを使用することができました」とインタビューで述べています。

銀行詐欺のケースによっては、数十人の新しい受取人を会社の給与計算に加え、すぐに解雇しようとします。

Regeneronのハックでは、状況は少しずつ異なっていました。ハッカーは、直接預金の支払いを受けていた9人の従業員を見つけ、不正な口座に振り替えようとしていました。 "

年、Regeneronは被災した9人の従業員に直ちに通知し、不正な直接預金口座を取り消しました。 9月26日にニューハンプシャー州の副司法長官バッド・フィッチに手紙を送って事件の事実を知らせた。

「彼らは自分たちが何をしているかについて十分に分かっていなかったようだ」とグロスマンはインタビューで語った。ハッカーが現在の従業員と元従業員の銀行口座番号を記録していた可能性があると、RegeneronはCeridianシステム内のデータを持つすべての従業員とすべての従業員に違反通知書を送付している、とGrossmanは述べています。

ハッカーたちがCeridian給与制度にアクセスしたのはこれが初めてではありません。昨年12月、誰かが同社のPowerpay Webベースのポータルに侵入し、氏名、生年月日、社会保障番号、銀行口座情報などの27,000の顧客記録にアクセスした。

Ceridianはコメントの要請に応えていない

このタイプの給与計算システムの攻撃は、ほとんどの人が実際に普及しているよりもはるかに広がっていると、ガートナーのAvivah Litanは述べています金融詐欺を扱うアナリスト。調査官は、ハッカーが何らかの形で給与計算ファイルを壊しており、銀行が従業員の支払いを処理するために使用していることを知っています。 Ceridianのような企業は、顧客のためにこれらのファイルを用意しているので、サードパーティの給与計算機によって運営されているアカウントを壊すことは、この詐欺行為の1つの方法かもしれません。 「われわれが知っていることは、給与計算ファイルが壊れているということだ」と彼女は語った。 「会社がどのように起こったのかを示す企業からの証拠は十分ではありません」。

IDG News Service

のロバート・マクミラン氏はコンピュータ・セキュリティと一般技術の最新ニュースを扱っています。 @bobmcmillanのTwitterでRobertに従ってください。ロバートの電子メールアドレスは[email protected]です。