V Rusku byli zatčeni tvůrci malwaru pro mobilní platební systém Sberbank

V Rusku byli zatčeni tvůrci malware, kteří útočili na mobilní platební systém banky Sberbank. V boji s počítačovou kriminalitou v Rusku jde o první úspěch svého druhu. O podrobnostech případu informovala společnost Eset.



V roce 2013 zaplavily ruské mobilní sítě vlny nevyžádaných MMS s lákavým obsahem. Zprávy slibovaly zajímavé výhry, například „romantický dárek“. Bylo jen potřeba kliknout na odkaz. Místo romantického dárku však byl na konci této operace stažený mobilní virus. Pokud měl uživatel nastavené propojení svého mobilního účtu s bankovním, virus převedl peníze z banky na mobilní účet a následně je přeposlal na mobilní účty útočníků.

 

Mobilní platební systém, na který útok cílil, provozuje banka Sberbank. Té se podařilo ve spolupráci s mobilními operátory a najatou konzultační firmou specializovanou na informační bezpečnost, útok eliminovat. K adresátům se dostal jenom zlomek rozeslaných škodlivých MMS, a také byly identifikovány kompromitované přístroje i účty, kam peníze odcházely. Na základě zjištěných informací se pak policii podařilo zločince, kteří za podvodem stáli, zatknout.

 

Ukázalo se, že mozkem celého útoku byl expert, který dříve s mobilními operátory a bankami spolupracoval na vývoji mobilní platební platformy. Dokonce byl vlastníkem platformy pro agregaci mobilních plateb.

 

„Případy, kdy externisté nebo i vlastní zaměstnanci zneužijí hluboké znalosti, které získali dříve, jsou bohužel docela časté. Organizacím doporučujeme věnovat pozornost i personální politice a u vybraných pozic hodnotit vedle odborných schopností také spolehlivost,“ komentoval případ Jaroslav Lom, obchodní specialista pro informační bezpečnost společnosti Eset.


 
  

- PR -

DORA a NIS2: Digitální odolnost dodavatelského řetězce

Současná společnost je bezprecedentně závislá na digitálních technologiích. Tato závislost, a s ní spojená systémová propojenost mezi subjekty v kritických sektorech, tvoří nové zranitelné místo celého evropského digitálního ekosystému. Evropská unie na tuto výzvu reaguje sérií opatření, z nichž nejdůležitější jsou nařízení DORA  a směrnice NIS2. Tyto regulace nepředstavují pouhé kosmetické úpravy pravidel, ale zavádí povinnost digitální odolnosti a posouvají kybernetickou bezpečnost z IT oddělení na úroveň strategického řízení.

  

- PR -

Informační systém Signys: Komplexní řešení pro efektivní řízení firmy

V dnešní době, kdy digitalizace a automatizace procesů rozhodují o konkurenceschopnosti, je kvalitní informační systém základem úspěchu každé firmy. Informační systém Signys představuje moderní, flexibilní a uživatelsky přívětivé řešení, které dokáže obsáhnout všechny klíčové firemní procesy – od ekonomiky a obchodu, přes skladové hospodářství a výrobu, až po logistiku, CRM a e-commerce.