Местные сообщения в Парма-Хайтс, штат Огайо, описывали компрометацию муниципальной электронной почты, при которой злоумышленники выдавали себя за городские аккаунты и инициировали мошеннические переводы средств, в результате чего одна транзакция была остановлена, а заявленный чистый убыток составил примерно $225,000. Сообщается, что в расследовании участвуют федеральные и штатные прокуроры и ФБР.

Cleveland News Today сообщил, что в Парма‑Хайтс, Огайо произошёл компромисс муниципальной электронной почты, в результате которого злоумышленники подделывали городские почтовые аккаунты и пытались осуществить мошеннические переводы средств. По местным данным, банки пресекли одну транзакцию, однако инцидент всё же привёл к заявленному чистому убытку примерно в 225 000 долларов после корректировок и вмешательств. В расследовании, как сообщалось, участвуют федеральные и штатные прокуроры вместе с ФБР, что подчёркивает типичный сценарий business‑email‑compromise, нацеленный на местные органы власти и публичные учреждения. Представители подчеркнули важность многоступенчатой верификации при крупных переводах, протоколов аутентификации электронной почты, таких как SPF, DKIM и DMARC, для снижения риска подделки, а также усиления обучения сотрудников по распознаванию мошеннических запросов. В материале также выделялась роль быстрой блокировки банком уведомлений и удержания транзакций в ограничении убытков, и рекомендовалось муниципалитетам внедрять более строгие рабочие процессы одобрения платежей, внеполосную (out‑of‑band) верификацию при изменениях платёжных инструкций и непрерывный мониторинг для обнаружения аномальных попыток переводов.