Университет лишился практически миллиона долларов

С фондовых счетов Университета Виржинии украдено $996,000, после того как был взломан компьютер финансового контроллера университета.

Мошенники установили вредоносную программу, с помощью которой перехватывали данные, удостоверяющие полномочия клиента для интернет-банкинга. Деньги были переведены на счета в китайском банке.

Несмотря на то, что можно установить ежедневный лимит на он-лайн перевод  через автоматизированную расчетно-клиринговую систему банка, при переводе крупных сумм необходимо пройти тщательный контроль. То есть при осуществлении операции запрашивается электронная подпись, проводится проверка паспорта и дебетовой карты, а так же ведется запись видео. 

Возникает вопрос: почему же университет Виржинии не установил лимит на свои счета, например $100,000? Ведь сегодня необходимо быть очень бдительным к автоматизированным он-лайн системам, поскольку  вероятность быть обчищенным с каждым днем только растет.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Сотрудники часто переоценивают свои знания о кибербезопасности

Как выяснили аналитики антивирусной компании «Лаборатория Касперского», зачастую сотрудники организаций переоценивают свои знания о кибербезопасности. Такой вывод эксперты сделали по результатам курса «Безопасность во время пандемии в жизни и бизнесе» в рамках программы Kaspersky Security Awareness.

34% пользователей, проходивших обучение по курсу Kaspersky и Area9 Lyceum, ошибались при принятии решений, при этом в 90% случаев сотрудники даже не сомневались в том, что они действуют правильно.

Чаще всего участники «сыпались» на вопросах по поводу безопасного использования браузеров (45%), преимущества применения виртуальных машин (60%), а также корпоративных ИТ-ресурсов (почты, облачных хранилищ и т. п.) для работы из дома (52%).

Помимо этого, пользователи скверно проявили себя, когда речь зашла о грамотном обновлении программ — 50% ответили неверно на связанные с апдейтами вопросы. В этом случае 92% проходивших задания участников были убеждены в наличии у себя всех необходимых навыков.

«Если сотрудник не видит рисков, которые создаёт, например, хранение корпоративной информации на личных ресурсах, он вряд ли будет обсуждать эти практики с системным администратором. Проблема в том, что далее это перейдёт в привычку и уже станет одной из главных причин киберинцидента внутри организации», — объяснил результаты Денис Баринов, руководитель Kaspersky Academy.

«Это называется "неосознанная некомпетентность", поэтому важно всегда повышать цифровую грамотность сотрудников и проводить специальные тестирования».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru