Informatikus állt a milliós banki károkozás mögött

2010. július 6., 06:39
A Bank of New York Mellon egyik volt informatikusa elismerte, hogy bizalmas adatokat tulajdonított el a pénzügyi intézményből, amelyeket aztán hamis bankszámlákhoz és banki tranzakciókhoz használt fel.

A biztonsági szakértők sokszor hangsúlyozzák, hogy a vállalatoknak, intézményeknek nemcsak az internet felől érkező támadások ellen kell felvenniük a küzdelmet, hanem a belső fenyegetettségek kockázatait is kezelniük kell. Hatványozottan igaz ez azokra a szervezetekre, amelyeknél az informatikai biztonságra különösen nagy figyelmet fordítanak. Például egy bank esetében napjainkban már nagyobb a valószínűsége egy adatszivárgásnak, mint annak, hogy egy hekker a többrétegű védelmen áthatolva, az interneten keresztül hozzáfér egy pénzügyi rendszerhez. Az emberi tényezők valamint a belső fenyegetettségek kezelésének fontosságára hívta fel a figyelmet a Bank of New York Mellon egy korábbi esete is, amelynek során egy informatikus komoly károkat okozott jótékonysági szervezeteknek, és ezáltal természetesen a banknak is.

A Bank of New York Mellon egyik volt informatikusa, Adeniyi Adeyemi a bíróságon beismerő vallomást tett, és elismerte, hogy ő követte el a számítógépes bűncselekményt. A gyanú szerint Adeyemi nyolc év alatt több mint 2000 munkatársának adatához fért hozzá. A megszerzett információkat hamis bankszámlák nyitásához, valamint tranzakciók manipulálásához használta fel. A vádlott ráadásul jótékonysági szervezetektől igyekezett pénzt zsákmányolni. Az informatikus a szervezetek bankszámlájáról háttér- és bankközi rendszereken keresztül - a lopott személyes adatok birtokában - különféle bankszámlaszámokra utalt át bizonyos összegeket. A nyolc év során ezzel a módszerrel több mint egymillió dollárt zsákmányolt. A vizsgálatok arra derítettek fényt, hogy több tucat megkárosított szervezetről van szó, amelyek mindegyike korábban nyilvánosságra hozta a bankszámlaszámát annak érdekében, hogy az emberek az adományaikat átutalhassák.

Adeniyi Adeyemi a bíróságon azt is elismerte, hogy nemcsak a jótékonysági szervezetektől lopott pénzt, hanem a saját kollégáitól is. Ez utóbbi esetekben még egyszerűbb módszert választott, ugyanis különböző technikák és a rendelkezésére álló adatok birtokában hozzáférést szerzett a munkatársainak számláihoz, amelyekről a hamis bankszámláira pénzt utalgatott át.

A Bank of New York Mellon sok tanulsággal szolgáló esete jól bizonyítja, hogy a megfelelő biztonsági szint eléréséhez és fenntartásához a belső kockázatok valamint az emberi tényező kezelése is létfontosságú, természetesen nemcsak a bankok esetében.

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

0 hozzászólás

Ehhez a cikkhez még nem érkezett hozzászólás.
ESET Online Vírusirtó