Un citoyen lituanien, Evaldas Rimasauskas, a orchestré une opération de fraude financière sophistiquée entre 2013 et 2015, réussissant à extraire plus de $122 millions auprès des géants technologiques Google et Meta ( anciennement Facebook) grâce à une escroquerie complexe par factures.
La méthodologie de violation de la sécurité :
Vol d'identité d'entreprise – Établi une entité frauduleuse se faisant passer pour Quanta Computer, un fabricant de matériel légitime taïwanais ayant des relations commerciales existantes avec des entreprises technologiques.
Documents financiers falsifiés – Soumission de demandes de paiement non autorisées pour des services non rendus, exploitant les faiblesses des systèmes de vérification financière des victimes.
Ingénierie sociale avancée – Communications d'entreprise authentiques fabriquées, contrats et documents officiels complets avec des tampons d'entreprise contrefaits pour contourner les protocoles de sécurité.
Exploitation des lacunes dans la vérification des paiements – Les deux entreprises technologiques ont traité des paiements sans procédures de vérification adéquates, révélant des vulnérabilités critiques dans leurs systèmes de contrôle financier.
Conséquences Juridiques :
Rimasauskas a été arrêté en 2017, a plaidé coupable en 2019 et a reçu une peine de prison de 5 ans en 2020. Les autorités ont récupéré environ 49,7 millions de dollars des fonds détournés.
Implications de sécurité :
Ce cas met en lumière des vulnérabilités alarmantes dans les cadres de sécurité financière des entreprises, même au sein des plus grandes entreprises technologiques du monde. L'incident démontre comment des attaques de manipulation sociale sophistiquées peuvent contourner des infrastructures de sécurité de plusieurs milliards de dollars lorsque des protocoles de vérification de base échouent.
Cette affaire sert d'avertissement critique pour les institutions financières et les échanges de cryptomonnaies afin de mettre en œuvre des systèmes d'authentification multi-niveaux robustes pour les transactions de grande valeur et de renforcer les processus de vérification des paiements des fournisseurs.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Vulnérabilité d'un géant de l'entreprise exposée : $122M Violation de la sécurité financière chez Google et Meta
Un citoyen lituanien, Evaldas Rimasauskas, a orchestré une opération de fraude financière sophistiquée entre 2013 et 2015, réussissant à extraire plus de $122 millions auprès des géants technologiques Google et Meta ( anciennement Facebook) grâce à une escroquerie complexe par factures.
La méthodologie de violation de la sécurité :
Vol d'identité d'entreprise – Établi une entité frauduleuse se faisant passer pour Quanta Computer, un fabricant de matériel légitime taïwanais ayant des relations commerciales existantes avec des entreprises technologiques.
Documents financiers falsifiés – Soumission de demandes de paiement non autorisées pour des services non rendus, exploitant les faiblesses des systèmes de vérification financière des victimes.
Ingénierie sociale avancée – Communications d'entreprise authentiques fabriquées, contrats et documents officiels complets avec des tampons d'entreprise contrefaits pour contourner les protocoles de sécurité.
Exploitation des lacunes dans la vérification des paiements – Les deux entreprises technologiques ont traité des paiements sans procédures de vérification adéquates, révélant des vulnérabilités critiques dans leurs systèmes de contrôle financier.
Conséquences Juridiques :
Rimasauskas a été arrêté en 2017, a plaidé coupable en 2019 et a reçu une peine de prison de 5 ans en 2020. Les autorités ont récupéré environ 49,7 millions de dollars des fonds détournés.
Implications de sécurité :
Ce cas met en lumière des vulnérabilités alarmantes dans les cadres de sécurité financière des entreprises, même au sein des plus grandes entreprises technologiques du monde. L'incident démontre comment des attaques de manipulation sociale sophistiquées peuvent contourner des infrastructures de sécurité de plusieurs milliards de dollars lorsque des protocoles de vérification de base échouent.
Cette affaire sert d'avertissement critique pour les institutions financières et les échanges de cryptomonnaies afin de mettre en œuvre des systèmes d'authentification multi-niveaux robustes pour les transactions de grande valeur et de renforcer les processus de vérification des paiements des fournisseurs.