Сказки о безопасности: Нелепое ограбление

Сказки о безопасности: Нелепое ограбление
В тот вечер принц с коллегами праздновал очередную годовщину создания своего управления. Вечер плавно перешел в воспоминания. Молчавший всегда на таких мероприятиях Майк попросил слово. Все очень удивились, потому как из него-то уж точно слово не выжмешь. А он решил поведать свою историю, когда потерпевший по собственной глупости и жадности стал подсудимым.

Дело было в одном из небольших портовых городов. Майк тогда работал в местном отделении полиции обычным агентом, но так как до этого он закончил университет по ИТ-специальности, то и занимался он в первую очередь всем, что так или иначе относилось к ИТ.

К ним обратились представители небольшой компании, со счета которой взломщики попытались перевести крупную сумму денег. Но то ли взломщики были неопытными, то ли что-то пошло не так, но платеж был остановлен на уровне банка его службой безопасности.

В ходе проведенного расследования выяснилось, что злоумышленники взломали компьютерную сеть предприятия, похитили ключи клиент-банка и попытались провести платеж.

— А почему не смогли?

— Да потому что СБ банка обратила внимание на нехарактерно крупную сумму и на то, что платеж уходит с незнакомого IP-адреса.

— А как сумели похитить банковские ключи?

— Да эти, простите, ваше высочество, других слов нет, только нецензурные, хранили ключи на жестком диске.

— Согласен, идиоты!

— Майк, а как их взломали?

— Да все просто. Их владелец решил сэкономить и воспользовался пиратским ПО, троян уже был в инсталляционном пакете. Мало того, как мы сумели установить, в компании практически не было легально купленного ПО, антивирус и тот был бесплатным. Как же визжал владелец компании, когда по результатам обследования компьютерной сети мы передали дело в суд о нарушении авторских прав. Сумма штрафа при этом оказалась даже больше чем та, которую хотели украсть злоумышленники.

— А как реагировал их администратор?

— Он просто показал нам копии своих докладных директору о том, что нужно покупать ПО, а не ставить полученное их незаконных источников. Его оправдали.

— Н-да, действительно, потерпевший стал подсудимым. Такого мы еще не видели.

— Ну а я после этого попросился на службу к вам. Все равно мне бы не было житья на старом месте. Владелец оказался каким-то родственником начальника полиции.

— Хорошо, что все хорошо закончилось.

Я надеюсь у вас-то все в порядке, а то мало ли…

Alt text

Цифровые следы - ваша слабость, и хакеры это знают.

Подпишитесь и узнайте, как их замести!

Владимир Безмалый

О безопасности и не только