Интересно, как бедный была безопасность в этом банке. Я даже не понимаю, как банк может запустить систему с этой бедной безопасностью. Нет два-фактор? Разве это не 101 в безопасности для банковской? Как любой человек может работать без него?
Это выглядит слишком просто, как только вы имеете контроль над компьютером пользователей, вы можете передавать что-либо, и банк не блокирует передачу, пока не будет одобрен вручную клиентом.
Банк должен, конечно, платить на подобных случаях. Кроме того, вы не можете ожидать, что все предприятия, чтобы быть экспертами в области информационной безопасности, так что я думаю, что банки должны держать высокую степень ответственности здесь.
Я думаю, что единственный способ для некоторых банков, чтобы изменить и улучшить безопасность будет на самом деле есть случаи, как это происходит с ними, иначе они не будут иметь никакого стимула к изменениям.
http://www.wired.com/threatlevel/2012/11/bank-to-pay-hacking-victim/2/