ABD merkezli ortaklarından birinden, bir hesaba ödeme sırasında hackerın sisteme sızmasıyla 700 bin sterlin çalındı. Ayrıca bunu bizzat doğruladılar. Şu anda hacker her yerde aranıyor.
Acaba neler çaldılar diye düşünüyorum. Hacker bunu yapıyorsa kimlik bilgileri de ele geçer. Zaten bu saldırıyı yapan hacker belli değil. Ben yaptım diyende yok.
Acaba neler çaldılar diye düşünüyorum. Hacker bunu yapıyorsa kimlik bilgileri de ele geçer. Zaten bu saldırıyı yapan hacker belli değil. Ben yaptım diyende yok.
Önce e-posta adresi çalınıyor, akabinde e-posta üzerinden 'ortadaki adam' saldırısı gerçekleşiyor. Hacker; fatura müşteriye ulaşmadan önce bilgileri değiştiriyor, daha sonra müşteri parayı yanlış yere gönderiyor. Bence buradaki en önemli hata, e-posta adresinin ele geçirilmesi ve yetersiz korunmasıdır; bir donanım anahtarı ile bu sorun çok kolay çözülürdü.