Car-tech

Hakeri pronađu novu metu u obradu plaća

Cât de mare este Alphabet ???

Cât de mare este Alphabet ???
Anonim

[

] Sjeckanje se dogodilo negdje oko 18. lipnja, rekao je Ross Grossman, potpredsjednik ljudskih resursa s Regeneronom, proizvođačem lijekova s ​​1,200 zaposlenika sa sjedištem u Tarrytownu, New York. "Netko tko koristi neki zlonamjerni softver uspio je uhvatiti i dobiti korisničko ime i zaporku jednog zaposlenika i koristiti sustav Ceridian", rekao je u intervjuu.

U nekim slučajevima prijevare banaka, zlikovci će dodati desetke novih primatelja na plaću tvrtke i pokušati ih odmah isplatiti.

S Regeneronovim hakiranjem, stvari su se malo razlikovale.

"Regeneron je odmah obavijestio devet pogođenih zaposlenika i otkazao lažne izravne račune prije no što su sredstva za plaće preusmjeravana", rekao je Grossman. pismo od 26. srpnja zamjenika državnog odvjetnika New Hampshirea Budd Fitch, obavještavajući njegov ured o incidentu. "Čini se da nisu znali dovoljno o tome što rade", rekao je Grossman u intervjuu.

Budući da je Regeneron je poslao pisma o obavijesti o prekršaju svim zaposlenicima i svim bivšim zaposlenicima čiji su podaci bili u Ceridian sustavu, rekao je Grossman.

Regeneron je također poduzela korake kako bi Spriječiti daljnje incidente, rekao je.

Ovo nije prvi put da hakeri pristupaju sustavu platnog prometa Ceridian. Prošlog prosinca netko je ušao u portal tvrtke Powerpay na webu i dobio pristup 27.000 zapisa kupaca, uključujući imena, datume rođenja, brojeve socijalnog osiguranja i podatke o bankovnom računu. Prema izvješćima o vijestima, ta je kršenja bila pogođena 1900 tvrtki.

Ceridian nije odgovorio na zahtjeve za komentarom.

Ova vrsta napada na sustav plaća zapravo može biti raširenija od većine ljudi, rekla je Avivah Litan, Gartner analitičar koji pokriva financijsku prijevaru. Istražitelji znaju da hakeri na neki način pokvaruju dokumente plaća, koje banke koriste za obradu plaćanja zaposlenika. Tvrtke kao što je Ceridian pripremaju ove datoteke za svoje klijente, tako da razbijanje na račune kojima upravljaju platni procesi treće strane može biti jedan od načina da se ta prijevara napravi. "Ono što znamo je da su datoteke za plaće dobile korumpiranost", rekla je. "Nemamo dovoljno dokaza od tvrtki koje nam govore kako se to dogodilo."

Robert McMillan pokriva informacijsku sigurnost i opću tehnologiju najnovije vijesti za

IDG News Service

. Slijedite Roberta na Twitteru @ bobmcmillan. Robertova adresa e-pošte je [email protected]