Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Преступник обманул компании Electrlux и Solid Bridge на сумму более $500 тыс.

08/06/20

hack9764-летний Кененти Ким (Kenenty Kim), также известный под псевдонимом Мен Ким (Myung Kim), признался в федеральном суде Южного округа Техаса в осуществлении BEC-атак (business email compromise – компрометация деловой почты), в рамках которых он отправлял поддельные электронные письма сотрудникам компаний якобы от имени руководителей.

В судебных документах указаны две жертвы — строительная компания Solid Bridge и компания Electrolux, являющаяся материнской компанией нескольких крупных брендов бытовой техники.

В первом случае Ким использовал поддельную учетную запись электронной почты, имя которой было похоже на адрес электронной почты настоящей компании, с целью убедить Solid Bridge перевести ему более $200 тыс. Затем преступник переместил похищенные денежные средства на несколько разных банковских счетов, прежде чем поместить их на оффшорный счет.

Ким выдавал себя за владельца легитимной субподрядной компании Chance Contracting в Пайнхерсте, штат Техас. В 2018 году Solid Bridge получила поддельные электронные письма якобы от владельца компании Бретта Чанса (Brett Chance). Как сообщалось в письме, у Чанса возникли проблемы с получением чековых платежей от Solid Bridge, и он попросил Solid Bridge отправить чек на другой почтовый адрес.

Во втором инциденте Ким использовал похожую тактику с целью убедить североамериканское подразделение Electrolux перевести более $300 тыс.

В дополнение к осуществлению BEC-атак Ким также занимался мошенничеством с кредитными картами, заработав около $200 тыс. незаконными методами. Ким создал систему для обработки платежей по кредитным картам, похищал персональную идентификационную информацию жертвы и снимал с ее кредитной карты более $10 тыс. У преступника было 36 разных кредитных карт, зарегистриованных на разные имена, четыре разных номера социального страхования, 11 разных почтовых адресов и ранее приостановленная лицензия на недвижимость.

В рамках соглашения о признании вины Ким сообщил, что с помощью мошеннических схем получил более $700 тыс. Преступнику может грозить до 20 лет тюремного заключения и штраф в размере $500 тыс.

Темы:СШАНаказанияэлектронная почтаbec-атаки
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • Безопасность корпоративной почты на базе эффективных решений
    Александра Савельева, исполнительный директор “АВ Софт”
    Электронная почта по-прежнему остается базовым каналом деловой коммуникации и при этом: подавляющее большинство киберинцидентов начинается именно с вредоносных писем. А угрозы – от фишинга и BEC-атак до вредоносных вложений, QR-кодов, malvertising и эксплойтов – становятся все разнообразнее и опаснее.
  • Повседневная рассылка инцидентов
    Корпоративная почта остается одним из основных каналов коммуникации и одновременно – самым атакуемым вектором в инфраструктуре любой компании. Фишинг, компрометация учетных записей, злоупотребления доступом и ошибки настройки сервисов делают ее зоной постоянного риска. Мы предложили экспертам обсудить, что сегодня является самым слабым звеном в почтовой безопасности и какие решения действительно работают.
  • Как защитить почтовый протокол из прошлого от угроз будущего
    Электронная почта по-прежнему остается основным вектором кибератак. По данным Positive Technologies, в 2024 г. в половине успешных атак использовалась социальная инженерия. Количество инцидентов выросло на 33% по сравнению с 2023 г. и на 72% относительно 2022 г. Несмотря на консервативность почтовых протоколов, ландшафт угроз продолжает меняться. Давайте проанализируем основные тенденции, определяющие развитие систем защиты корпоративной почты.
  • Секреты опасных писем
    Юрий Иванов, технический директор ООО “АВ Софт”, руководитель направления машинного обучения, к.т.н.
    Электронная почта остается основной целью атак, а безопасность должна быть комплексной – об этом в преддверии нового года мы побеседовали с Юрием Ивановым, кандидатом технических наук, техническим директором компании “АВ Софт”, руководителем направления машинного обучения.
  • Своя атмосфера: что давно пора сделать для защиты электронной почты
    Илья Померанцев, продуктовый аналитик департамента сетевой безопасности Group-IB
    Рассмотрим три реальные атаки через корпоративную почту, обнаруженные и остановленные нашей системой Group-IB Threat Hunting Framework
  • Примеры фишинга через электронную почту: Как распознать фишинговое письмо
    Антон Тихонов, Технический менеджер направления McAfee
    Готовая инструкция, как распознать фишинговое письмо: простые советы

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...