Новая киберсхема хищения "уводит" миллионы со счетов сахалинских предприятий
Фото: ИИ

Новая киберсхема хищения "уводит" миллионы со счетов сахалинских предприятий

Полиция просит быть внимательнее директоров и сотрудников финансовых отделов

Более 80 млн рублей похитили аферисты у сахалинского предприятия, получив доступ к электронной подписи директора. И это не первый случай, рассказали в региональном УМВД.

В полицию областного центра поступило заявление от представителя одной из местных компаний (ООО) о совершении особо крупного хищения. Согласно предварительно установленным данным, в ночь на 20 августа неизвестные лица осуществили несанкционированный доступ к электронной цифровой подписи (ЭЦП) руководителя предприятия.

И смогли похитить с банковского счёта компании более 82 млн рублей.

По предварительной информации, главный бухгалтер компании, находясь за пределами Российской Федерации, осуществляла удалённый доступ к счетам организации. Предполагается, что компрометация доступа произошла после перехода сотрудника по вредоносной ссылке, полученной по электронной почте, что привело к заражению рабочего компьютера вирусом и, как следствие, получению злоумышленниками контроля над системой и доступа к ЭЦП.  

По факту возбудили уголовное дело по признакам преступления, предусмотренного п. "б" ч. 4 ст. 158 УК РФ ("Кража, совершенная в особо крупном размере"). Следствие продолжается.

В сахалинской полиции отметили, что этот инцидент не является единичным случаем. Ранее УМВД уже сообщало о попытке хищения крупной суммы - 50 000 000 рублей - у другой сахалинской компании. В том случае бухгалтер организации также получила электронное письмо с вредоносной ссылкой. При её активации на рабочий компьютер сотрудника было загружено вирусное программное обеспечение. Однако при попытке осуществления перевода 50 миллионов рублей бдительность проявила служба безопасности банка, которая заблокировала операцию и связалась с бухгалтером для уточнения. Благодаря оперативному реагированию банка и своевременному информированию, хищение удалось предотвратить.

Полиция призывает руководителей, сотрудников финансовых и IT-подразделений, а также всех работников компаний, организаций и учреждений Сахалинской области к максимальной бдительности и принятию экстренных мер по усилению кибербезопасности:

  • Обеспечьте строжайший порядок использования, хранения и учёта ключей ЭЦП. Они должны находиться только у уполномоченных лиц, обладающих необходимыми полномочиями. Храните ЭЦП на защищенных носителях (токены, смарт-карты) и устанавливайте сложные, уникальные пароли, регулярно меняя их.
  • Установите и своевременно обновляйте лицензионное антивирусное программное обеспечение на всех рабочих станциях, серверах и мобильных устройствах.
  •  Используйте современные брандмауэры (файрволы) и системы обнаружения/предотвращения вторжений.
  • Проводите регулярные инструктажи и тренинги для всех сотрудников, особенно для финансового блока и бухгалтерии, по вопросам кибербезопасности, методам социальной инженерии и фишинга.
  •  Категорически запретите переход по подозрительным ссылкам и открытие вложений из ненадежных или неизвестных источников.
  •  Любые запросы на срочные финансовые операции, изменение реквизитов или предоставление конфиденциальной информации, даже если они выглядят исходящими от руководства или партнеров, должны быть перепроверены через альтернативные, заведомо надёжные каналы связи (например, личный звонок по подтвержденному телефонному номеру, а не по указанному в письме).
  • В случае совершения или попытки совершения мошеннических действий немедленно обращайтесь в полицию по телефону 102 (с мобильного) или 02 (со стационарного) и в банк.
сегодня, в 17:20 0
Другие статьи по темам

Главные сахалинские новости за день от astv.ru

Мы будем присылать вам на почту самые просматриваемые новости за день

Комментарии
Написано сегодня, в 17:27
Ясно, только предупреждения
Никакой реальной защиты нет
0
Написано сегодня, в 17:39
сами воруют и прикрываются как долина
+5
Написано сегодня, в 18:25
Да, бывает приходят какие-то левые письма, тут надо бдить и бдить...
0
Написано сегодня, в 21:18
Почему подписью директора пользуются посторонние? Как можно использовать ЭЦП, если она находится на токене и защищена от копирования, плюс для доступа к ней нужно знать пароль? Банк не позволит перевести 82 ляма, это все брехня.
+1
Написано сегодня, в 21:45
Anna2704, все время бухгалтера расписывались за директора
, только че эта тетка работает из- за рубежа, удаленный доступ
0
Уважаемый гость, чтобы оставлять комментарии, пожалуйста, зарегистрируйтесь или войдите
Новый асфальт уложили в Яблочном
Новый асфальт уложили в Яблочном
Мэр Южно-Сахалинска Сергей Надсадин провёл личный приём граждан
Мэр Южно-Сахалинска Сергей Надсадин провёл личный приём граждан