Полиция призывает организации Сахалинской области к усилению кибербезопасности

Полиция призывает организации Сахалинской области к усилению кибербезопасности

Полиция призывает организации Сахалинской области к усилению кибербезопасности

В УМВД России «Южно-Сахалинск» поступило заявление от представителя одной из местных компаний с ограниченной ответственностью (ООО) о совершении особо крупного хищения. Согласно предварительно установленным данным, в ночь на 20 августа текущего года неизвестные лица осуществили несанкционированный доступ к электронной цифровой подписи (ЭЦП) руководителя предприятия и с её использованием похитили с банковского счёта компании денежные средства на общую сумму82 680 220 рублей.

По предварительной информации, главный бухгалтер компании, находясь за пределами Российской Федерации, осуществляла удалённый доступ к счетам организации. Предполагается, что компрометация доступа произошла после перехода сотрудника по вредоносной ссылке, полученной по электронной почте, что привело к заражению рабочего компьютера вирусом и, как следствие, получению злоумышленниками контроля над системой и доступа к ЭЦП. В настоящее время проводится комплекс оперативно-розыскных мероприятий и следственных действий, направленных на установление всех обстоятельств произошедшего и причастных лиц.

По данному факту возбуждено уголовное дело по признакам преступления, предусмотренного п. «б» ч. 4 ст. 158 УК РФ («Кража, совершенная в особо крупном размере»).

Этот инцидент не является единичным случаем. Ранее УМВД уже сообщало о попытке хищения крупной суммы - 50 000 000 рублей- у другой сахалинской компании. В том случае бухгалтер организации также получила электронное письмо с вредоносной ссылкой. При её активации на рабочий компьютер сотрудника было загружено вирусное программное обеспечение. Однако при попытке осуществления перевода 50 миллионов рублей бдительность проявила служба безопасности банка, которая заблокировала операцию и связалась с бухгалтером для уточнения. Благодаря оперативному реагированию банка и своевременному информированию, хищение удалось предотвратить.

Полиция призывает руководителей, сотрудников финансовых и IT-подразделений, а также всех работников компаний, организаций и учреждений Сахалинской области к максимальной бдительности и принятию экстренных мер по усилению кибербезопасности: - Обеспечьте строжайший порядок использования, хранения и учёта ключей ЭЦП. Они должны находиться только у уполномоченных лиц, обладающих необходимыми полномочиями. Храните ЭЦП на защищенных носителях (токены, смарт-карты) и устанавливайте сложные, уникальные пароли, регулярно меняя их. - Установите и своевременно обновляйте лицензионное антивирусное программное обеспечение на всех рабочих станциях, серверах и мобильных устройствах. - Используйте современные брандмауэры (файрволы) и системы обнаружения/предотвращения вторжений. - Проводите регулярные инструктажи и тренинги для всех сотрудников, особенно для финансового блока и бухгалтерии, по вопросам кибербезопасности, методам социальной инженерии и фишинга. - Категорически запретите переход по подозрительным ссылкам и открытие вложений из ненадежных или неизвестных источников. - Любые запросы на срочные финансовые операции, изменение реквизитов или предоставление конфиденциальной информации, даже если они выглядят исходящими от руководства или партнеров, должны быть перепроверены через альтернативные, заведомо надёжные каналы связи (например, личный звонок по подтвержденному телефонному номеру, а не по указанному в письме). - В случае совершения или попытки совершения мошеннических действий немедленно обращайтесь в полицию по телефону 102 (с мобильного) или 02 (со стационарного) и в банк.

Источник: Канал в МАКС "Полиция Сахалина "

Топ

Лента новостей