Хакери откраднаха 1 млрд. долара

nnn

В резултат на хакерската операция Carbanak киберпрестъпници откраднаха около един млрд. долара от финансови организации в цялия свят. Съвместното разследване на руската компания "Лаборатория Касперски", Европол и Интерпол  установи, че атаката е продължила две години. Специалистите предполагат, че зад кражбата стои международна групировка, която включва престъпници от Русия и Украйна, от редица европейски страни, както и от Китай.

Експертите отбелязват принципно новия стил на атаките – вместо да крадат от клиентите на банките, хакерите присвоявали от самите кредитни институции. Действията на бандата са засегнали около сто банки, платежни системи и други финансови организации от почти 30 държави – Русия, САЩ, Германия, Китай, Украйна, Канада, Хонконг, Тайван, Румъния, Франция, Испания, Норвегия, Индия, Великобритания, Полша, Пакистан, Непал, Мароко, Исландия, Ирландия, Чехия, Швейцария, Бразилия, България, Австралия и други.

Най-големите кражби са осъществени чрез незаконно проникване в банковите електронни мрежи. Всеки такъв удар носел на киберпрестъпниците до 10 млн. долара. Операцията им отнемала от два до четири месеца. Тегленето на парите ставало чрез електронните платежни системи. Банкови сметки на мошениците са открити в Китай и в САЩ, но се предполага, че те съхраняват откраднати пари и в други страни.

Проникването в елeктронната система на определeна банка ставало по стандартен начин – компютърът на някого от служителите бил заразяван с вредна програма чрез новина или някакво съобщение, изпратено уж от колега. Така хакерите получавали достъп до вътрешната мрежа на финансовата институция. Те откривали компютрите на администраторите, занимаващи се с паричните транзакциии, и организирали видеонаблюдение на екраните им, за да се запознаят детайлно с тяхната работа. Целта била да се имитират изцяло действията на служителите при по-нататъшното превеждане на пари по собствените сметки на крадците.

„Тези грабежи се отличават с това, че киберпрестъпниците са използвали методи, които им позволяват да не зависят от програмното обезпечение в банката дори да е най-доброто. На хакерите дори не им се налагало да разбиват банковите сервизи. Те просто прониквали в корпоративната мрежа и се учели да маскират мошеническите си действия като легитимни“, обяснява спецификата на атаките Сергей Голован, водещ антивирусен експерт в „Лаборатория Касперски“. 

Друг начин за кражба на средства е установяването на контрол върху определени банкомати и активирането на команда да подават пари в точно определено време. Тогава към устройствата се приближавал някой от членовете на групировката и прибирал банкнотите. Използвано е и нахлуване в системите за счетоводна отчетност с последващо „раздуване“ на сметката на избран клиент и превод на „излишните“ средства по сметките на мошениците. Потребителят не забелязвал намесата, тъй като неговите пари оставали недокоснати.

Сумите, ограбени чрез описаните начини, са впечатляващи. Една от пострадалите банки загубила 7.3 млн. долара само през банкомати. Друга олекнала с 10 млн. долара от машинации в системата за счетоводна отчетност.

Facebook
Twitter
LinkedIn
Telegram
WhatsApp

Още от категорията..

Последни новини

Подкаст