Как компания чуть не лишилась 4,7 млн ₽ без единого взлома

Систему никто не ломал. Просто один сотрудник хранил пароль от электронной подписи в чате. Этого хватило, чтобы деньги ушли в никуда.

Ко мне обратилась производственная компания: бухгалтерия заметила, что крупный платёж ушёл не тому получателю. Подписи стояли, всё выглядело законно. Начал разбираться — и оказалось, что взлома в привычном смысле не было вообще.

У них была схема с двумя подписантами для крупных переводов — вроде бы разумная защита от ошибок и мошенничества. Но один из подписантов хранил пароль от электронной подписи и доступ к банк-клиенту прямо в переписке с бухгалтером — «для удобства, если что-то срочное». Переписка шла в обычном мессенджере на личном телефоне.

Телефон подписанта был скомпрометирован через обычную фишинговую ссылку — банальное «уведомление от службы доставки». Дальше злоумышленнику не нужно было ничего взламывать: он просто вошёл под чужими учётными данными и подписал перевод как свой.

Компания едва не потеряла 4,7 млн рублей — платёж успели частично заблокировать только потому, что бухгалтер случайно проверила счёт получателя. Повезло. В большинстве похожих историй так не везёт.

Что я сделал: убрал пароли и доступы из любых переписок физически — завёл отдельный защищённый менеджер паролей с ограничением по устройствам. Настроил обязательное уведомление руководителю в корпоративный мессенджер при любом переводе выше определённой суммы — до подтверждения перевод просто не проходит.

Компрометация человека — не системы — сегодня главная причина крупных потерь малого и среднего бизнеса. Стоимость такой настройки несопоставима даже с одним подобным инцидентом — а инцидентов, если ничего не менять, будет не один.

А у вас пароли и подписи для крупных платежей до сих пор гуляют по переписке «на всякий случай»?

Полный разбор с деталями кейса →

Бесплатный аудит безопасности

Сколько стоит взлом

Канал в Telegram

Канал в MAX

Как компания чуть не лишилась 4,7 млн ₽ без единого взлома | Сетка — социальная сеть от hh.ru