Impactul fraudei cibernetice asupra companiilor: Lecții din incidentul din Iași
Incidentul recent, în care un cont al unei firme din Iași a fost golit de 400.000 de lei în doar două ore, subliniază vulnerabilitatea companiilor la atacurile cibernetice și provocările cu care se confruntă sistemul bancar în protejarea clienților săi. Acest caz nu este doar o problemă izolată, ci un semnal de alarmă pentru toate afacerile care trebuie să reevalueze măsurile de securitate cibernetică și responsabilitatea băncilor în prevenirea fraudelor.
Filmul Evenimentelor
În noaptea de 12 martie, un incident alarmant a avut loc în Iași, când contul unei firme bine cunoscute în domeniul serviciilor de copiere, print și tipografie a fost golit, rezultând o pierdere de 400.000 de lei. Retragerea fondurilor s-a efectuat în zece tranșe succesive de câte 40.000 de lei, iar tranzacțiile au fost considerate legitime de către sistemul bancar, deși acestea nu au fost inițiate de companie.
Potrivit ING Bank România, incidentul nu a fost rezultat al unei breșe în sistemele băncii, ci a fost cauzat de manipularea utilizatorilor prin metode externe, precum phishing-ul. Banca a subliniat că astfel de situații nu reflectă o compromitere a sistemului său, ci reprezintă un atac care exploatează încrederea utilizatorilor. De la 13 martie, banca a implementat măsuri suplimentare de securitate pentru a contracara astfel de incidente.
Atacatorii au acționat între orele 01.00 și 03.00, un interval ales strategic pentru a reduce șansele de detectare a tranzacțiilor suspecte de către sistemele antifraudă. Deși banca a evitat să ofere detalii suplimentare despre caz, invocând reglementările legale, a confirmat colaborarea cu autoritățile competente pentru a preveni și soluționa astfel de situații.
Mizele si Consecintele
Impactul pe termen lung al acestui incident se resimte nu doar în rândul firmei afectate, ci și în întreaga comunitate de afaceri. Expertul în securitate cibernetică din Iași a subliniat că, în cazul unei tranzacții autentificate, banca are obligația de a o executa imediat, iar contestarea acesteia devine o problemă juridică complexă. Aceasta pune în evidență necesitatea de a proteja datele de acces bancar și de a implementa măsuri de securitate avansate, cum ar fi autentificarea în doi pași și monitorizarea în timp real a tranzacțiilor.
Un alt antreprenor din Iași a menționat că a primit un mesaj de avertizare în aplicația ING Business, semnalând posibile probleme de securitate legate de dispozitivele folosite. Acest aspect ridică întrebări despre securitatea aplicațiilor bancare și despre cum pot fi protejate companiile de atacuri externe.
Specialiștii subliniază că tacticile atacatorilor, cum ar fi fragmentarea sumelor și alegerea intervalelor nocturne pentru a diminua șansele de detectare, sunt frecvent întâlnite în astfel de fraude. Aceasta ar trebui să determine fiecare antreprenor să analizeze cine monitorizează contul în timp real, câte persoane au acces și dacă există proceduri interne pentru gestionarea plăților neobișnuite.
În concluzie, acest incident servește ca un avertisment serios pentru toate companiile, accentuând importanța implementării unor măsuri de securitate cibernetică solide și a monitorizării continue a tranzacțiilor financiare. De asemenea, ridică întrebări legate de responsabilitatea băncilor în detectarea și prevenirea transferurilor suspecte, subliniind necesitatea unei colaborări mai strânse între instituțiile financiare și clienți pentru a asigura un mediu de afaceri mai sigur.

