Newsletter

Phishingový podvod za 19 miliónov dolárov — poučenie pre firmy

Spoločnosť Milford Entities, správca nehnuteľností na Manhattane, prišla o 19 miliónov amerických dolárov v dôsledku jediného phishingového emailu. Tento prípad patrí medzi najväčšie zdokumentované phishingové podvody roku 2025 a ponúka cenné poučenie pre organizácie všetkých veľkostí.

Ako k útoku došlo

Útočníci získali prístup do emailovej schránky jedného z dodávateľov spoločnosti. Následne sledovali komunikáciu a v správnom momente zaslali falošnú faktúru s upravenými bankovými údajmi. Email bol vizuálne nerozoznateľný od bežnej korešpondencie — rovnaký formát, podpis, dokonca aj referenčné čísla predchádzajúcich transakcií.

Zamestnanec zodpovedný za platby spracoval faktúru štandardným postupom. Chýbali však nezávislé overovacie mechanizmy, ktoré by odhalili zmenu bankového účtu.

Kľúčové poučenia

  • Verifikácia bankových údajov — každú zmenu platobných údajov overujte telefonicky na predtým známom čísle. Nikdy nepoužívajte kontaktné údaje z emailu, v ktorom zmena prišla.
  • Segregácia povinností — jedna osoba by nemala mať možnosť schváliť aj vykonať veľkú platbu. Zavedenie princípu štyroch očí výrazne znižuje riziko.
  • Limity a schvaľovacie procesy — nastavte finančné limity, nad ktorými je vyžadovaný dodatočný stupeň schválenia.
  • Monitoring emailovej komunikácie — nasaďte nástroje na detekciu kompromitácie firemných emailov (BEC) a podozrivých zmien v korešpondencii.

Prevencia je lacnejšia než škoda

Investícia do bezpečnostných procesov a školení predstavuje zlomok potenciálnych strát. Prípad Milford Entities ukazuje, že ani veľké a skúsené organizácie nie sú imúnne voči dobre pripraveným phishingovým útokom. Kľúčom je kombinácia technických opatrení a procesných kontrol.

Tento článok je súčasťou pravidelného Cyllium Newslettera. Prihláste sa na odber a dostávajte aktuálne informácie priamo do vášho inboxu.

Ďalšie články

Súvisiace príspevky

Newsletter
19.04.2026

Patchovanie v apríli 2026: prečo dnes nestačí pozerať len na CVSS

Tento mesiac sa v kybernetickej bezpečnosti ukázalo niečo, čo je pre firmy dôležitejšie než samotný zoznam nových zraniteľností....

Čítať viac
Newsletter
03.04.2026

NEWSLETTER MAREC – Keď útočník nepotrebuje zraniteľnosť: nový typ útokov na organizácie

Najnebezpečnejšie útoky dnes nevyužívajú chyby v systémoch, ale dôveru v systémy. Útočník už systém neláme. Využíva to, že...

Čítať viac
Newsletter
18.03.2026

OT bezpečnosť — prečo na nej záleží

Priemyselné systémy pod rastúcim tlakom kybernetických hrozieb Priemyselné riadiace systémy (ICS/SCADA) sa stávajú čoraz častejším cieľom sofistikovaných kybernetických...

Čítať viac