100 000 000 Subs - LWIAY #0087
Depression-era bank rånare Slick Willie Sutton är berömd för att säga att han rånade banker "för det är där pengarna är". Om han var i dag hade han andra alternativ.
I det som kan vara ett oroligt tecken på saker som kommer, hackade brottslingar nyligen in på en stationär dator som tillhör Regeneron Pharmaceuticals och försökte stjäla pengar genom att omdirigera medel med Regenerons konto På bolagets lönesystem för tredje part, som drivs av Ceridian.
Angreppet fungerade inte, men det visar att brottslingar, som har gjort miljoner dollar genom att hacka i datorer och inleda bedrägliga banköverföringar, kan ha funnit en nytt mål.
[Vidare läsning: Hur man tar bort skadlig kod från din Windows-dator]Hackningen hände någon gång runt den 18 juni, säger Ross Grossman, vice vd för mänskliga resurser med Regeneron, en 1200 anställd drogmaker baserad i Tarrytown, New York. "Någon som använder någon form av skadlig kod kunde hacka in och få användarnamnet och lösenordet till en av våra anställda och använda Ceridian-systemet," sa han i en intervju.
I vissa bankbedrägerier kommer svindlarna att lägga till dussintals nya betalningsmottagare till ett företags löneavgift och försök att betala dem omedelbart.
Med Regeneron-hacket gick sakerna lite annorlunda. Hackern hittade nio anställda som fick direkta insättningar och försökte omdirigera sina betalningar till bedrägliga konton.
"Regeneron informerade omedelbart de nio berörda arbetstagarna och avbokade de bedrägliga direktkontotkonton innan några lönedelar avleddes", säger Grossman i en 26 juli brev till New Hampshire Biträdande Attorney General Budd Fitch, meddela sitt kontor av händelsen.
"Det visade sig att de inte visste tillräckligt om vad de gjorde", sade Grossman i en intervju. hackare kunde ha loggat bankkontonumren för nuvarande och tidigare anställda, skickar Regeneron ut brev till alla anställda och alla tidigare anställda vars uppgifter var i det ceridiska systemet, sade Grossman.
Regeneron har också vidtagit åtgärder för att förhindra ytterligare incidenter, sa han.
Det här är inte första gången hackare har nått det ceridiska lönesystemet. I december slog någon in i företagets Powerpay webbaserade portal och fick tillgång till 27 000 kundrekord, inklusive namn, födelsedatum, socialförsäkringsnummer och bankkontoinformation. Enligt nyhetsrapporter har 1 900 företag påverkats av denna överträdelse.
Ceridian svarade inte på begäran om kommentarer.
Denna typ av lönesystemsattack kan faktiskt vara mer utbredd än de flesta inser, säger Avivah Litan, en Gartner analytiker som täcker ekonomiskt bedrägeri. Undersökare vet att hackare på något sätt skadar lönelistor som används av bankerna för att behandla anställdas betalningar. Företag som Ceridian förbereder dessa filer för sina kunder, så det kan vara en väg att detta bedrägeri görs genom att bryta sig in i konton som drivs av tredje parts löneprocessorer. "Vad vi vet är att lönefilerna blir skadade," sa hon. "Vi har inte tillräckligt med bevis från företag som berättar hur det hände."
Robert McMillan täcker datasäkerhet och allmänt tekniskt brytande nyheter för
IDG News Service. Följ Robert på Twitter på @bobmcmillan. Roberts e-postadress är [email protected]
Hackare Hitta ett hem i Amazonas EC2 Cloud
CA har hittat en variant av Zeus botnet som kör en kommando- och kontrollserver på Amazons EC2-infrastruktur.
Det finns ett gammalt ordspråk att bygga en ny dator eller uppgradera en gammal: "Använd rätt verktyg för rätt jobb." Visst kan du använda ett smör kniv för att lossa en skruv eller ett tang för att dra åt ett moderkort, men det gör inte jobbet något jämnare, och man kan satsa på att det kan göra någon skada. Att använda rätt verktyg för ett visst jobb gör jobbet enklare och det förbättrar vanligtvis den slutliga kvaliteten på den färdiga produkten.
Varje systembyggare behöver ett antal verktyg för att slutföra alla PC-byggnader eller uppgradera med effektiviteten och precisionen hos en kirurg. Några av verktygen kommer att vara uppenbara, andra mindre.
ÄVen om ditt jobb inte har något att göra med grafisk design, är chansen att du fortfarande måste producera enstaka diagram. Om du är uppmanad att skapa ett nätverksschema, ett flödesschema, ett gränssnittsmockup eller ett org-diagram, är Gliffy ett onlineverktyg som försöker göra processen så enkelt som möjligt. Det är inte specialiserat på någon typ av diagram, men det rika biblioteket med glyphs och ett brett urval av startmallar gör det enkelt att skapa nästan alla tvådimensionella diagram.
Gliffy låter dig komma till affärer utan att öppna ett konto . Skapa ditt diagram först, oroa dig för att spara det senare. Det första du ser när du börjar arbeta i Flash-gränssnittet är en stor dialogruta som bjuder in dig att välja en mall. Dessa är indelade i nio kategorier, som spänner mellan spalten från webbdesign och Venn-diagram till flödesschema och UML (Universal Modeling Language, som används i programmering).