Недавно опубликованные судебные документы показали, что в 2020 году тысячи учетных записей Канадского налогового агентства (CRA) были взломаны и использованы для подачи мошеннических заявлений на получение CERB.
В 2020 году федеральное правительство ввело программу Canada Emergency Response Benefit, направленную на оказание финансовой помощи канадцам, пострадавшим от пандемии, с выплатами до 2000 долларов в месяц.
В летние месяцы были предприняты десятки тысяч подозрительных попыток входа в систему, чтобы воспользоваться этой программой.
Во время взлома хакеры смогли успешно войти в по меньшей мере 48 110 профилей CRA, используя нужные учетные данные. В 21 860 из них после несанкционированного входа не было зафиксировано больше мошеннических действий.
«Потенциально это можно понимать как этап атаки, на котором субъект угрозы убеждался, что учетные данные работают», — говорится в судебных документах.
Но в случае с 12 700 канадцами-налогоплательщиками информация об их прямых депозитах CRA была успешно изменена. Иногда через один профиль подавалось несколько заявлений CERB. Хакерам даже удалось предъявить денежные требования.
Нарушение привело к крупному групповому иску против канадского правительства. Его возглавляет Тодд Свит, бывший офицер полиции из Клинтона (Британская Колумбия), который стал жертвой мошенничества.
Федеральный суд сертифицировал коллективный иск на прошлой неделе.
2 июля 2020 года Свит получил электронное письмо, уведомляющее его о том, что его адрес электронной почты был удален из его онлайн-счета CRA.
Когда он разобрался в этом вопросе, то обнаружил, что информация о его прямом депозите была изменена.
В иске утверждается, что CRA «знала о росте мошеннической активности в начале каждого ежемесячного периода CERB и CESB и в целом в течение рассматриваемого периода, но ничего не сделала, чтобы уведомить или предупредить истца».
Обвинения Свита сосредоточены на неадекватных протоколах безопасности, которые не смогли защитить канадцев, подписавшихся на онлайн-услуги CRA, надеясь, что их личные и финансовые данные останутся в надежных руках.
Комментарии