駭客透過重新定向付款從英國能源公司竊取 70 萬英鎊

駭客透過重新定向付款從英國能源公司竊取 70 萬英鎊

Techcrunch·大約 5 小時前

英國能源公司表示,一筆原定支付給承包商的款項被重新定向,最終落入駭客的銀行帳戶,導致公司損失了 70 萬英鎊。

發佈時間:

猶他州油井上的抽油機或修井機

Zack Whittaker

駭客透過攔截支付款項,從英國能源公司竊取 70 萬英鎊

英國石油與天然氣公司 Zephyr Energy 表示,有人透過將原本要支付給承包商的款項重定向至駭客控制的帳戶,從其一家位於美國的子公司竊取了 70 萬英鎊(約 100 萬美元)。

在週四提交給倫敦證券交易所的監管文件中,該公司表示正「與相關銀行及顧問合作,試圖追回被挪用的資金」。

雖然該公司未說明事件發生的具體方式,但眾所周知,駭客會入侵電子郵件信箱或會計系統,並利用該權限在支付款項或結算發票的過程中修改銀行帳號和轉帳代碼。聯邦調查局(FBI)在 4 月初發佈的最新年度網路犯罪報告中指出,這種被稱為「商務電子郵件詐騙」(BEC)的攻擊仍是財務損失的主要來源之一,2025 年造成的受害者損失總額超過 30 億美元。

Zephyr 表示,此次事件已得到控制,其營運正常運行。

至於攻擊本身,該公司表示其技術和支付平台均採用了「業界標準做法」,但表示在事件發生後已實施了「額外的安全防護層」。

Zephyr 的發言人未回覆要求對此事件置評的電子郵件。

(經由 The Register)

主題

StrictlyVC 在舊金山開啟新的一年。加入我們,與業界領袖進行毫無保留的爐邊談話,獲取風投內幕見解,並建立真正能推動發展的高價值聯繫。門票有限。

電子報

訂閱以獲取業界重大的科技新聞

每個工作日和週日,您都可以獲得 TechCrunch 最精華的報導。

TechCrunch Mobility 是您獲取交通新聞與見解的首選之地。

新創公司是 TechCrunch 的核心,每週為您送上我們最精采的報導。

為業界菁英提供開啟新一天所需的資訊。

提交您的電子郵件,即表示您同意我們的條款和隱私聲明。

相關內容

Amazon.com Inc. 執行長 Andy Jassy

亞馬遜執行長在年度股東信中瞄準輝達、英特爾、Starlink 等公司

TechCrunch Disrupt 2024 Aravind Srinivas

節省高達 500 美元的 TechCrunch Disrupt 2026 門票優惠最後 2 天

Spotify 現在允許所有人在其應用程式中關閉影片

最新資安新聞

猶他州油井上的抽油機或修井機

駭客透過攔截支付款項,從英國能源公司竊取 70 萬英鎊

地下隧道向左轉彎的插圖,主要使用綠色、黃色和黑色,遠處可見隧道出口的光亮

微軟鎖定帳戶後,WireGuard VPN 開發者無法發佈軟體更新

間諜軟體插圖;粉紅色背景上有許多眼睛,中間是一支空白智慧型手機螢幕

僱傭駭客組織被發現鎖定 Android 裝置和 iCloud 備份

https://techcrunch.com/2026/04/09/hacker-stole-700000-from-u-k-energy-company-by-redirecting-payment/