أسس حسابًا وهميًّا بصلاحيات مكنته من الرجوع لأوامر صرف قديمة

كيف اخترق الموظف المضبوط نظام هدف وصرف 39 مليون ريال؟

الجمعة ٦ نوفمبر ٢٠٢٠ الساعة ٩:٤٥ مساءً
كيف اخترق الموظف المضبوط نظام هدف وصرف 39 مليون ريال؟
المواطن - الرياض

كشف المتحدث الرسمي لهيئة الرقابة ومكافحة الفساد، أحمد الحسين، تفاصيل مكنت موظفًا من اختراق النظام الإلكتروني لصندوق التنمية البشرية (هدف) وصرف مبلغ 39 مليون بطريقة غير نظامية.

وقال الحسين في مداخلة هاتفية إلى قناة الإخبارية، اليوم الجمعة: إن الموظف المتهم قام باستغلال ثغرة في النظام الإلكتروني وتمكن من اختراق النظام التقني لـ هدف وتأسيس حساب وهمي بصلاحيات مكنته من الرجوع لأوامر صرف قديمة سبق صرفها لمنشآت تجارية.

ولفت إلى أنه قام بإعادة صرف هذه الأوامر مرة أخرى لصالحه بعد تعديل أرقام الحسابات البنكية ووضع أرقام الحسابات البنكية العائدة له، موضحًا أن الأمر الذي مكن المتهم من تنفيذ الاختراق هو وجود قصور في برامج الحماية الخاصة بالنظام؛ ما أدى إلى ضعف الأمن المعلوماتي والتقني.

وكانت الهيئة الرقابة ومكافحة الفساد قد كشفت، أمس الخميس، عن استغلال أحد المواطنين لثغرة في النظام الإلكتروني لـ”هدف”، وصرفه أكثر من 39 مليون ريال بطريقة غير نظامية.

إقرأ المزيد