Подмена реквизитов: британская Zephyr Energy потеряла £700 тыс. из-за хакерской атаки
Британская нефтегазовая компания Zephyr Energy сообщила о киберинциденте в одной из американских дочерних структур: платеж подрядчику на сумму около £700 тыс. был перенаправлен на счет, контролируемый злоумышленниками. Компания заявила, что инцидент локализован, операционная деятельность не нарушена, а вернуть средства пытаются через банки и внешних консультантов.
Точный вектор компрометации не раскрыт, но по характеру инцидента это похоже на Business Email Compromise, или BEC. В таких схемах атакующие получают доступ к деловой переписке, каналам связи или учетным системам, после чего в нужный момент подменяют банковские реквизиты в счете, письме или согласовании платежа. IC3 определяет BEC как мошенничество против компаний и контрагентов, регулярно работающих с банковскими переводами, где несанкционированный перевод средств достигается через компрометацию почты, других каналов связи или методы социальной инженерии.
Для бизнеса это один из самых дорогих видов кибермошенничества. По данным IC3, в 2025 году центр получил 24 768 жалоб по BEC, а суммарный ущерб превысил $3,046 млрд. После инцидента Zephyr Energy добавила дополнительные уровни защиты для технологических и платежных платформ, но сам кейс показывает старую проблему: даже один успешно подмененный платеж может обойтись компании почти в миллион долларов без какого-либо шифровальщика и остановки ИТ-систем.