Как компания чуть не лишилась 4,7 млн ₽ без единого взлома
Систему никто не ломал. Просто один сотрудник хранил пароль от электронной подписи в чате. Этого хватило, чтобы деньги ушли в никуда.
Ко мне обратилась производственная компания: бухгалтерия заметила, что крупный платёж ушёл не тому получателю. Подписи стояли, всё выглядело законно. Начал разбираться — и оказалось, что взлома в привычном смысле не было вообще.
У них была схема с двумя подписантами для крупных переводов — вроде бы разумная защита от ошибок и мошенничества. Но один из подписантов хранил пароль от электронной подписи и доступ к банк-клиенту прямо в переписке с бухгалтером — «для удобства, если что-то срочное». Переписка шла в обычном мессенджере на личном телефоне.
Телефон подписанта был скомпрометирован через обычную фишинговую ссылку — банальное «уведомление от службы доставки». Дальше злоумышленнику не нужно было ничего взламывать: он просто вошёл под чужими учётными данными и подписал перевод как свой.
Компания едва не потеряла 4,7 млн рублей — платёж успели частично заблокировать только потому, что бухгалтер случайно проверила счёт получателя. Повезло. В большинстве похожих историй так не везёт.
Что я сделал: убрал пароли и доступы из любых переписок физически — завёл отдельный защищённый менеджер паролей с ограничением по устройствам. Настроил обязательное уведомление руководителю в корпоративный мессенджер при любом переводе выше определённой суммы — до подтверждения перевод просто не проходит.
Компрометация человека — не системы — сегодня главная причина крупных потерь малого и среднего бизнеса. Стоимость такой настройки несопоставима даже с одним подобным инцидентом — а инцидентов, если ничего не менять, будет не один.
А у вас пароли и подписи для крупных платежей до сих пор гуляют по переписке «на всякий случай»?