Tag: Mesaj

  • Schema prin care hackerii pot fura milioane de dolari cu un singur e-mail

    Cea din urmă metodă poartă numele de business email compromise (BEC) şi este una din cele mai costisitoare ameninţări cibernetice la nivel mondial. Potrivit asigurătorului american AIG, BEC a întrecut ransomware în topul celor mai costisitoare ameninţări de tip cibernetic la adresa companiilor asigurate pentru astfel de incidente. De ce e această ameninţare atât de periculoasă?

    Ce este BEC şi cum funcţionează
    Operatorii din spatele BEC sunt infractori informatici meticuloşi care îşi fac temele cu mult timp înainte de a lovi. Aşa cum sugerează şi denumirea, se caracterizează prin compromiterea unui cont de e-mail, de regulă al unui angajat cu poziţie de importanţă strategică în organizaţie. Atacatorul îşi studiază victima folosind din surse deschise (comunicate de presă, reţele de socializare, etc) informaţii publice despre ea şi despre compania la care lucrează. Acesta foloseşte apoi diferite metode de inginerie socială pentru a obţine acces la contul de mail al directorului vizat. Înainte să lanseze atacul propriu-zis, hackerul pândeşte în linişte studiind atent conversaţiile cu persoane din diferite departamente, în special cel financiar, pentru a vedea cum poate să imite cât mai veridic „vocea” în scris a şefului. Apoi trimite un mail în numele directorului către departamentul financiar solicitând un transfer de bani, de exemplu, către un furnizor sau partener sau pentru o situaţie neprevăzută ce trebuie tratată în regim de urgenţă. Iar angajaţii păcăliţi fac transferul fără să ştie că banii de fapt se duc într-un cont controlat de atacator.

    Din înţelepciunea celor care au păţit-o
    Uneori e suficient ca atacatorul doar să imite o adresă de mail pentru a păcăli destinatarul. Acest lucru s-a întâmplat în 2016 la filiala locală a producătorului german de cabluri pentru industria auto Leoni AG. După ce au studiat bine compania şi procedurile interne, atacatorii au contactat directoarea financiară din România cu un mesaj trimis de pe o adresă de mail similară cu cea a CEO-ului companiei-mamă din Germania, solicitând un transfer urgent de 40 de milioane de euro. Nu a trecut mult timp până când directoarea s-a conformat şi a aprobat transferul. Abia câteva zile mai târziu compania realiza că fusese victima unei scheme BEC. Odată făcută publică eroarea, acţiunile companiei au coborât cu 14%, reducând considerabil valoarea companiei la bursă. De ce au ţintit atacatorii tocmai sucursala românească a grupului? Pentru că era singura autorizată să efectueze transferuri bancare în numele companiei. O nouă dovadă care arată cât de meticulos şi-au cercetat atacatorii victimele.
    Un alt exemplu notabil este incidentul de la compania americană de agricultură Scoular Corporation petrecut în 2014. Aproape identic cu incidentul de la Leoni AG, acest atac s-a folosit de un mail pretinzând a fi de la CEO-ul firmei în care se solicita unui angajat de la financiar pe nume Keith un transfer de 17 milioane de dolari pentru a impresiona nişte viitori parteneri din China: „Trebuie să finanţăm bine compania pentru a le arăta chinezilor puterea noastră. Keith, nu voi uita profesionalismul tău în acest deal şi îmi voi arăta aprecierea faţă de tine cât de curând”.
    Desigur, mesajul nu provenea de la CEO, ci de la un atacator anonim care reuşise să se infiltreze în reţeaua companiei. Observăm cum atacatorii se folosesc inclusiv de şiretlicuri psihologice, precum măgulirea şi promiterea unor beneficii ca să convingă victima să efectueze transferul bancar.
    Într-un incident mai recent, atacatorii s-au folosit nu de e-mail, ci de telefon pentru a imita literalmente vocea şefului cu scopul de a solicita un transfer urgent. Acest atac a încorporat tehnologie „deep fake,” care foloseşte inteligenţa artificială pentru a produce sunete sau imagini superficial autentice pentru urechea şi ochiul uman.

    O afacere de zeci de miliarde
    Atacurile de acest tip devin din ce în ce mai comune. Potrivit Reţelei de Executare a Crimelor Financiare – o divizie a Trezoreriei Statelor Unite – operatorii BEC au fraudat 21,5 miliarde de dolari în ultimii şase ani numai de la companii americane. Acelaşi raport spune că numărul reclamaţiilor referitoare la BEC au crescut de la 500 pe lună în 2016 la 1.100 pe lună în 2018, deci o dublare în doar doi ani.
    Păşind în 2020, recomandarea specialiştilor în securitate informatică este ca toate companiile, mici şi mari, să implementeze autentificarea în doi paşi pentru accesul la mail şi aplicaţii interne şi să adopte protocoale stricte pentru depistarea mailurilor suspecte, inclusiv cursuri de pregătire a angajaţilor privind tentativele de fraudă.

  • Lucrează şase luni pe 500 de euro, fă-mă să depind de tine, astfel încât să-ţi pot oferi 1.500-2.000 de euro ca să nu te pierd

    Cititorul ZF, cu aproape 15 ani de muncă, dintre care peste zece în domeniul financiar, a vrut să semnaleze o altă realitate de pe piaţa de recrutare, alta decât cea care apare zilnic, că firmele nu găsesc angajaţi.
    Cei care au comentat au avut păreri împărţite, unii au fost de acord că firmele nu vor să angajeze oameni cu experienţă, în special multinaţionalele, nu prea vor să plătească preţul experienţei, adică salarii mai mari, iar dacă angajează pe cineva în poziţie de middle şi de top management acel post este ocupat mai mult prin recomandări decât printr-un concurs de selecţie.
    Citind articolul din ZF, un cititor care spune că este antreprenor, manager la o firmă, de catering cu livrări la domiciliu cu 45 de angajaţi a venit cu o altă perspectivă.
    Companiile au nevoie de manageri, nu se feresc să plătească, dar au nevoie de competenţe reale, nu pe hârtia de prezentare din CV.
    Cei care vin la interviuri au pretenţii financiare mari, dar cu experienţă care nu se poate adapta realităţilor concrete dintr-o companie.
    Pentru că nu sunt încrezători că managerii pe care îi angajează ar face faţă realităţii cu care se confruntă firmele antreprenoriale, nimeni nu ar vrea să arunce cu bani.
    Oferta acestui antreprenor a fost simplă: „Lucrează şase luni pe 500 de euro, fă-mă să depind de tine, astfel încât să-ţi pot oferi 1.500-2.000 de euro ca să nu te pierd”.
    El spune că în condiţiile actuale de piaţă un angajat ştie că are postul asigurat mai puţin de ceea ce face el în companie şi mai mult de lipsa de personal de pe piaţa muncii.
    „Angajaţii lucrează numai la indicaţii, cu Facebookul deschis tot timpul, cu ţigara în mână şi cu pauze după pauze. Şi cred că au valoare.”
    El spune că angajaţii de 35-50 de ani se subevaluează, iar angajaţii de 20-25 de ani se supraevaluează.
    În companiile româneşti, antreprenoriale, câteodată se plăteşte mai mult decât într-o multinaţională pentru poziţiile de top, dar, la schimb, se munceşte mai mult pentru că trebuie să-ţi plăteşti singur salariul.
    În multinaţionale, unde procedurile sunt clare, unde afacerile merg de multe ori de la sine prin poziţia pe care compania o are în piaţă, se munceşte mai mult să-ţi asiguri spatele, să fii politically correct, să dai bine la centru, să atingi rezultatele din buget şi mai puţin să ieşi în evidenţă. Este mai mult un job de diplomaţie, de jonglare în birocraţia multinaţionalei.
    Companiile antreprenoriale româneşti au nevoie de oameni care să producă şi să aducă bani, în timp ce multinaţionalele au nevoie de directori care să menţină, să apere birocraţia şi interesele de la centru.
    Mulţi angajaţi cu experienţă, care au lucrat în multinaţionale, nu prea vor să lucreze apoi în companiile antreprenoriale româneşti pentru că este o altă lume, mai dură, unde supravieţuirea este cuvântul de ordine. Plus că firmele româneşti nu beneficiază de brandingul şi părerea bună de care beneficiază multinaţionalele.
    Companiile antreprenoriale preferă mai mult să-şi promoveze oamenii din intern care ştiu despre ce este vorba, decât să angajeze manageri din altă parte, pe salarii mai mari. Pentru că nu vor să rişte, pentru că nu au încredere în experienţa unui angajat dintr-o altă poziţie, preferă să fie mai reticenţi în a satisface solicitările salariale ale celui care vine la interviu.
    Pe de altă parte, nu ştiu câţi din oamenii cu experienţă în alte companii ar accepta să lucreze întâi pe 500 de euro astfel încât antreprenorul, managerul, să-i dea apoi 1.500-2.000 de euro dacă are rezultate.
    Trăim în două lumi diferite.
    Aşa că discuţiile despre ce se întâmplă pe piaţa de recrutare continuă.

  • Mesajul lui Biden către Trump: „Nu plec nicăieri. Nu mă vei distruge”

    Fostul vicepreşedinte a declarat în timpul unui discurs de 20 de minute la un miting că nu este surprins că Trump a cerut ajutor unui guvern străin pentru a-l învinge. Efortul lui Trump de a face presiuni asupra Ucrainei pentru investigarea lui Biden şi a fiului acestuia pentru corupţie a dus la deschiderea unei anchete împotriva sa.

    „Permiteţi-mi să clarific ceva pentru Trump şi pentru călăii săi şi pentru interesele speciale din spatele atacurilor sale împotriva mea. Nu mă duc nicaieri. Nu mă vei distruge. Şi nu o să-mi distrugi familia. Nu-mi pasă câţi bani cheltuiţi sau cât de murdare sunt atacurile”, a spus Biden, care conduce în majoritatea sondajelor de opinie dintre cei 19 democraţi care caută nominalizarea partidului pentru a se confrunta cu Trump în alegerile de anul viitor.

    Citiţi mai multe pe www.mediafax.ro

  • Mesajul şocant al celei mai tinere activiste : “Suntem la începutul unei dispariţii în masă şi tot ce puteţi face este să vorbiţi despre bani “

    Plângerea a fost depusă la scurt timp după ce Thunberg a ţinut un discurs prin care i-a mustrat pe liderii mondiali prezenţi la Summit-ul ONU pentru Acţiunea Climatică de la New York.

    Pe un ton furios Greta Thunberg le-a spus liderilor mondiali că „nu îi va ierta niciodată” pentru că nu au reuşit să oprească schimbările climatice: “Suntem la începutul unei dispariţii în masă şi tot ce puteţi face este să vorbiţi despre bani şi să spuneţi basme despre o creştere economică eternă”, a declarat luni adolescenta suedeză la Adunarea Generală a Naţiunilor Unite. “Cum îndrăzniţi?”, a adăugat Thunberg.

    „Mi-aţi furat visele şi copilăria cu cuvintele voastre goale – şi totuşi, sunt unul dintre norocoşi”, a declarat luni Thunberg. „Oamenii suferă, oamenii mor”, a afirmat acesata.

    Petiţia numeşte cinci ţări – Germania, Franţa, Brazilia, Argentina şi Turcia – despre care spun că nu şi-au respectat obligaţiile în temeiul Convenţiei privind Drepturile Copilului, un tratat privind drepturile omului vechi de 30 de ani, care este cel mai ratificat din istorie.

    Plângerea vine în contextul în care Organizaţia Naţiunilor Unite găzduieşte un Summit pentru Acţiuni Climatice în prima zi a Adunării Generale, în care zeci de lideri mondiali îşi prezintă măsurile pentru reducerea emisiilor de dioxid de carbon din ţările lor.

    Cu ocazia unei conferinţe de presă de peste culme, Thunberg şi ceilalţi copii care s-au alăturat petiţiei şi-au exprimat frustrarea neplăcută de lipsa de urgenţă manifestată de liderii mondiali în lupta împotriva schimbărilor climatice.

    Cititi mai multe pe www.mediafax.ro

     

  • Dexonline, unul dintre cele mai accesate site-uri din România, a fost suspendat pentru o cauză nobilă. Mesajul care se afişează | FOTO

    “Casa noastră arde. Pe 20 septembrie 2019 dexonline participă la greva climatică globală. Scopul grevei este să atragă atenţia lumii (atât guvernelor, cât şi populaţiei) că schimbările climatice sunt o problemă reală şi urgentă. dexonline va participa la această grevă. Site-ul dexonline.ro este indisponibil până pe 21 septembrie 2019, ora 00:00”, se arată într-un anunţ care se afişează utilizatorilor în momentul în care doresc să consulte dexonline.ro.

    Administratorii platformei spun că participă la grevă pentru că România este una dintre ţările cele mai refractare din Uniunea Europeană în ce priveşte cauzele, gravitatea şi soluţiile problemei schimbărilor climatice.

    Cititi mai multe pe www.mediafax.ro

  • Dexonline, unul dintre cele mai accesate site-uri din România, a fost suspendat pentru o cauză nobilă. Mesajul care se afişează | FOTO

    “Casa noastră arde. Pe 20 septembrie 2019 dexonline participă la greva climatică globală. Scopul grevei este să atragă atenţia lumii (atât guvernelor, cât şi populaţiei) că schimbările climatice sunt o problemă reală şi urgentă. dexonline va participa la această grevă. Site-ul dexonline.ro este indisponibil până pe 21 septembrie 2019, ora 00:00”, se arată într-un anunţ care se afişează utilizatorilor în momentul în care doresc să consulte dexonline.ro.

    Administratorii platformei spun că participă la grevă pentru că România este una dintre ţările cele mai refractare din Uniunea Europeană în ce priveşte cauzele, gravitatea şi soluţiile problemei schimbărilor climatice.

    Cititi mai multe pe www.mediafax.ro

  • Barna, mesaj de susţinere pentru Kovesi: Laura Codruţa Kovesi este un om cu o misiune – dreptatea

    “În urmă cu un an şi după hărţuieli necontenite, Liviu Dragnea îşi impunea voinţa şi reuşea să o îndepărteze pe Laura Codruţa Kovesi de la DNA. Atunci când preşedintele Iohannis a semnat decretul de revocare eram în timpul campaniei de strângere de semnături pentru iniţiativa #farapenali. A fost unul dintre momentele care ne-au întârit hotârârea să nu dăm înapoi niciun milimetru. “Corupţia poate fi înfrântă”, a spus atunci doamna Kovesi. Ea a spus-o de la DNA, noi am spus-o din stradă. Aşa am ajuns un milion semnături pentru #farapenali”, a transmis Dan Barna, joi, într-o postare publicată pe Facebook.

    Citiţi mai multe pe www.mediafax.ro

  • Mesajele prezidenţiabililor în campanie. Iohannis a devenit viral cu mesajul „PORN”

    Deşi campania oficială începe pe 12 octombrie, candidaţii la prezidenţiale au dat startul competiţiei, amplasând corturi şi bannere cu mesaje.

    Mesajul actualului preşedinte Klaus Iohannis este “Pentru o Românie normală”, luând fiecare primă literă din cuvânt se ajunge la cuvântul PORN. Acesta detaliu a devenit viral pe Facebook, iar mesajele nu s-au lăsat aşteptate:

    “Ce iese dacă abreviem sloganul lui Iohannis? E de pe pagina oficiala. Preşedintele porn? E bun, potrivit, veridic, nu? Că parcă toţi ne-au … în anii ăştia din toate poziţiile”.

    “PORN Level : President”

    „Echipa lui KWI nu bubuie deloc de inteligenta. Asta e clar! Cum sa-i faci presedintelui in functie un astfel de slogan – PORN??!! Am tot sperat sa fie fake!”, a scris şi jurnalistul Bogdan Ocnaru, pe Facebook.

    Citiţi mai mult pe mediafax.ro.

  • Mesaj dur din partea unui poliţist către cei care au asistat la un accident: 80% au filmat

    Poliţistul scrie pe Facebook că a avut un şoc, joi, când a văzut cum se comportă oamenii la un accident rutier în care a fost implicată o maşină în care se aflau doi copii de trei ani, doi copii de 13 ani, mama şi tatăl acestora: „80% din cei opriţi au scos telefoanele să filmeze, 20% să acorde ajutor victimelor”.

    Poliţistul scrie că a sărit din maşină să dea o mână de ajutor: „Nu vă puteţi imagina sau trăi sentimentele ce te încarcă în momentul în care scoţi acei copii şi tot ce îţi doreşti este ca ei să fie bine”.

    Citiţi mai multe pe www.mediafax.ro

  • Mesajul tatălui Alexandrei pentru Gheorghe Dincă. Ce spune despre poliţie şi percheziţii

    Ioan Măceşanu a declarat, joi, că singurul lucru care contează pentru familie este ca Alexandra să se întoarcă acasă.

    „Vreau să fac un apel, cine a luat-o să o aducă, să o lase la o margine, nu vreau să ştiu cine e. Dar vreau să ne reluăm viaţa noastră de dinainte. Cei care ştiu ceva de ea să spună. E foarte dificil, sunt atâtea zile de când nu ştim nimic. Cei care au luat-o să o aducă acasă, să fie sănătoasă, nu mă interesează cine a luat-o, decât să o aducă, să ne putem relua viaţa noastră simplă, fericită”, a spus tatăl Alexandrei.

    Bărbatul spune că este convins că autorităţile vor face tot ce trebuie pentru ca Alexandra să fie adusă acasă.

    „Poate nici dânşii nu şi-au dat seama, poate dacă locaţia era mai clară. Mă simt vinovat eu ca tată că nu am făcut mai mult. Dacă îmi dădeam seama, nu se ajungea până aici. Dar eu cred că îşi vor face datoria şi o vor găsi în viaţă (autorităţile – n.r.). Aşa îmi spune inima, şi mie şi soţiei. Suntem încrezători. Aşteptăm din moment în moment să o aducă acasă. Noi credem că va fi bine”, a mai spus Ioan Măceşanu.

    Tatăl Alexandrei a vorbit şi despre apelul primit de mamă, după dispariţia Alexandrei, spunând că era o voce de bărbat în vârstă.

    „Era o voce de bărbat în vârstă, i-am spus să vorbească mai tare şi a spus că nu poate, că îl doare în gât, pentru că a băut apă rece”, a mai spus Ioan Măceşanu.

    Cititi mai multe pe www.mediafax.ro