Кибератака в Марин-Сити: как $950 000 ушли из жилищного фонда Калифорнии

Кибератака в Марин-Сити: как $950 000 ушли из жилищного фонда Калифорнии

В Марин-Сити, Калифорния, проект по ремонту жилищного фонда потерял почти миллион долларов из-за кибератаки. Хакеры с помощью фишинга получили доступ к аккаунтам сотрудников жилищного управления и перечислили на свои счета значительные суммы. Проблему усугубило отсутствие двухфакторной аутентификации, что облегчило задачу злоумышленникам.

Ситуация выявилась только после того, как подрядчик сообщил об отсутствии платежей. К тому времени уже были украдены и перечислены деньги второго транша. Несмотря на усилия различных агентств по кибербезопасности, вероятность возврата средств остается низкой, поскольку преступники умело скрывают следы.

Теперь фонду доступно только 1,6 миллиона долларов, и руководство рассматривает вариант взятия дополнительного займа для покрытия потерь. Местные власти предоставили решение проблемы на откуп самому управлению, требуя компенсации ущерба. Это событие стало крупнейшей потерей для округа за последние годы и подчеркивает острую необходимость усиления мер безопасности в муниципальных проектах.

Теперь округ Марин планирует внедрить дополнительные меры по улучшению защиты данных, хотя история показывает, что без реальных действий подобные заявления мало что изменят.

похожие материалы

Стрелочка
Стрелочка
SOC Forum 2025. Максим Бузинов, руководитель R&D-лаборатории Центра технологий кибербезопасности ГК «Солар»: Детектирование аномалий в ИБ-решениях
SOC Forum 2025. Максим Бузинов, руководитель R&D-лаборатории Центра технологий кибербезопасности ГК «Солар»: Детектирование аномалий в ИБ-решениях

На полях SOC Forum 2025 Cyber Media поговорили о новых подходах к детектированию аномалий с Максимом Бузиновым, руководителем R&D-лаборатории Центра технологий кибербезопасности ГК «Солар».

Масштабное возвращение GlassWorm: вредоносная кампания снова активизировалась через VS Code-расширения
Масштабное возвращение GlassWorm: вредоносная кампания снова активизировалась через VS Code-расширения

Исследователи из Secure Annex зафиксировали очередную волну заражений: злоумышленники вновь распространили серию вредоносных расширений для Visual Studio Code (и его аналогов) через площадки официального магазина и открытый репозиторий.

SCADA без уязвимостей: «СибКом Цифра» и УЦСБ представили защищенное промышленное ПО
SCADA без уязвимостей: «СибКом Цифра» и УЦСБ представили защищенное промышленное ПО

Российская ИТ-компания УЦСБ и «СибКом Цифра», разработчик промышленного ПО, объявляют об успешном завершении проекта по комплексному сопровождению разработки SCADA-системы «Каскад 4.

Rust-бэкдор IDFKA почти год скрытно работал в инфраструктуре телеком-подрядчика
Rust-бэкдор IDFKA почти год скрытно работал в инфраструктуре телеком-подрядчика

Специалисты Solar 4RAYS выявили, что в одной из российских телекоммуникационных компаний через инфраструктуру подрядчика работала неизвестная ранее хакерская группировка, получившая обозначение NGC5081 - её кампанию удалось документировать спустя почти год скрытной работы.

Тайное исправление для Microsoft Windows закрывает давно эксплуатируемую уязвимость в обработке ярлыков
Тайное исправление для Microsoft Windows закрывает давно эксплуатируемую уязвимость в обработке ярлыков

По данным исследователей из «0patch», ноябре 2025 Microsoft тихо устранила серьёзную уязвимость - CVE-2025-9491, которая позволяла злоумышленникам прятать вредоносные команды в ярлыках (.