Cumartesi, 17 Eylül 2016 22:33

Çinli hackerlar basit bir kimlik avı ile milyonlarca doları çaldı

Wall Street SS&C Teknoloji firması sürekli bir müşterisi tarafından dava edildi. Müşterisinin iddiasına göre personeli rutin sayılabilecek bir kimlik avı ile dolandırıldı. Wall Street'te büyük bir teknoloji firmasının müşterisi, firmanın sıradan bir e-mail kimlik avı dolandırıcılığı ile dolandırıldığını ve müşterilerine ait yöneticisi olduğu milyonlarca dolar değerindeki fonu çaldırdığı iddiası ile firmayı dava etti. 6 milyar dolar market hacmi olan ve kendisini "finans sektöründeki yazılım teknoloji firmalarının en güçlüsü" olarak tanımlayan şirketin Çin kökenli hackerlardan gelen aptal dahi bulunabilecek e-maillere inanıp müşterilerinin paralarını kaptırdığı iddia ediliyor.

Tillage Fonu isimli fon bu şikayetler üzerine askıya alındı. Bu fona yatırım yapan bir yatırımcı, fonun yöneticisi olan SS&C nin kendi protokollerini ihlal ederek fondaki paranın kaybedilmesine yol açtığı iddiası ile SS&C’yi dava etti.

Cuma sabahı açılan davada, Tillage avukatları, siber tehditleri bilmelerine rağmen bu açıkları SS&C nin normal bakımlarda dahi açıkları kapamayı ihmal ettiklerini iddia etti.

Avukatın verdiği örneğe göre, "Haftasonu gelen e-mail isteğine göre 3 milyon dolar nasıl havale edilebilmiş?","Haftasonu nasıl oldu bu iş?"

Bunun hatanın nedeninin, yabancı devletlerden gelse dahi gelen isteklere sadece 1 dakikanın altında cevap veren SS&C çalışanları olduğunu iddia etti.

Bu hafta başında Wells Fargo firması da SS&C firmasına bağlı fonlarını sattı. SS&C den bu konu ile ilgili bir yorum alınamadı.