Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Literówka powstrzymała próbę kradzieży blisko miliarda USD z banku centralnego Bangladeszu
Reuters opisał interesującą próbę kradzieży ogromnej sumy z banku centralnego Bangladeszu. W wyniku prostego błędu (literówka w nazwie odbiorcy przelewu) zamiast blisko miliarda przestępcom udało się wyprowadzić „jedynie” 80 milionów USD…
Przestępcy w jakiś sposób (prawdopodobnie w wyniku scenariusza typu APT) uzyskali wszelką wiedzę potrzebną do dokonywania transakcji w imieniu banku centralnego Bangladeszu (rachunek prowadzony w Banku Rezerwy Federalnej w Nowym Jorku) i za pomocą kilkudziesięciu przelewów próbowali przetransferować blisko miliard USD na kontrolowane przez siebie konta na Filipinach i Sri Lance.
Co najciekawsze, cztery pierwsze przelewy na sumaryczną kwotę około 81 milionów USD nie wzbudziły żadnych podejrzeń. Powstrzymano dopiero piątą transakcję i to jedynie ze względu na… błędny zapis nazwy odbiorcy („fandation” zamiast „foundation”).
Jak można tak skopać i nie przygotować się?
Kłania się technologia kopiuj-wklej.
Jeżeli błąd wychwycił człowiek, a nie automat, to temu pracownikowi spokojnie należy się milion dolców nagrody — za samą przytomność umysłu i reakcję. Większość osób albo w ogóle nie dostrzegłaby tej literówki, albo nie zareagowała przez strach lub olewactwo.
@aakkkkddkk:
Engrish dopadnie każdego! ;)
To nie literówka, tylko błąd ortograficzny.