FURT CIBERNETIC fără precedent: Un miliard de dolari dispărut din conturile a 100 de bănci

Kaspersky Lab, Interpol, Europol și alte instituții de aplicare a legii din mai multe țări și-au unit eforturile pentru a descoperi planul de atac al infractorilor din spatele unei operațuni de furt cibernetic fără precedent. Aproximativ un miliard de dolari americani au fost furați de la mai multe instituții financiare din lume, într-un interval de doi ani. Experții susțin că în spatele acestui atac se află un grup de infractori cibernetici din mai multe țări (Rusia, Ucraina, alte țări din Europa precum și China).
Iulian Tudor
16 feb. 2015, 19:13
FURT CIBERNETIC fără precedent: Un miliard de dolari dispărut din conturile a 100 de bănci

Gruparea Carbanak, responsabilă de acest furt de mare amploare, a utilizat tehnici preluate din arsenalul atacurilor cu țintă predefinită. Această operațiune marchează începutul unei noi etape din evoluția infracțiunilor cibernetice, prin care infractorii sustrag bani direct de la instituțiile bancare, fără a mai ataca utilizatorii individuali.

Începând cu anul 2013, infractorii cibernetici au atacat aproape 100 de bănci, sisteme de plăți online și alte instituții financiare din aproximativ 30 de țări. Această operațiune este încă activă în prezent. Conform datelor Kaspersky Lab, atacurile Carbanak au vizat și organizații financiare din România. Printre celelalte țări atacate se numără Rusia, SUA, Germania, China, Ucraina, Canada, Hong Kong, Taiwan, Franța, Spania, Norvegia, India, Marea Britanie, Polonia, Pakistan, Nepal, Norocco, Islanda, Irlanda, Republica Cehă, Elveția, Brazilia, Bulgaria și Australia.

Experții estimează că cele mai mari sume de bani au fost sustrase prin furturi bancare de câte 10 milioane de dolari. În medie, fiecare sesiune de furt bancar dura între două și patru luni, de la infectarea primului computer din rețeaua internă a băncii, până la sustragerea finală a sumei de bani.

Ințial, infractorii cibernetici accesau computerul unui singur angajat prin spear phishing, infectându-l cu malware-ul Carbanak. Ulterior, infractorii cibernetici accesau rețeaua internă și depistau computerele de supraveghere video. Astel, aceștia puteau vedea și înregistra toată activitatea de pe ecranele angajaților care se ocupau de sistemele de transfer de bani. Astfel, infractorii cibernetici au descoperit toate detaliile activității funcționarilor bancari și au reușit să îi imite pentru a transfera bani și pentru a-i încasa.

Cum erau furați banii:

  • În momentul în care infractorii cibernetici urmau să încaseze banii obținuți în urma atacurilor bancare, aceștia utilizau sisteme de online banking sau sisteme de plată online pentru a transfera banii din conturile bancare ale utilizatorilor în propriile conturi. Ulterior, banii furați erau depozitați în bănci din China sau America. Experții nu elimină posibilitatea ca infractorii cibernetici să fi depozitat bani și în alte bănci din alte țări.
  • În alte cazuri, infractorii cibernetici atacau mecanismul sistemelor de contabilitate, inflând suma din conturi înainte de a încasa sumele adiționale de bani prin tranzacții frauduloase. De exemplu, dacă într-un cont se aflau 1.000 de dolari, infractorii cibernetici îi schimbau valoarea în 10.000 de dolari și ulterior transferau cei 9.000 de dolari în conturile personale. Utilizatorul contului nu suspecta nimic deoarece suma inițială de 1.000 de dolari se afla în continuare în cont.
  • În plus, infractorii cibernetici obțineau control asupra ATM-urilor bancare și le programau să scoată bani la o oră prestabilită, iar unul dintre agenții grupului se afla acolo pentru a-i colecta.

Aceste atacuri bancare au fost neobișnuite, deoarece pentru echipa de infractori cibernetici nu conta care era software-ul utilizat de bănci„, a declarat Sergey Golovanov, Principal Security Researcher în cadrul Global Research and Analysis Team din Kaspersky Lab. „Astfel, chiar dacă software-ul bancar era unic, acesta nu garanta protecție, deoarece atacatorii nu au fost nevoiți să acceseze serviciile bancare: în momentul în care atacau rețeaua, aceștia reușeau să își mascheze activitățile frauduloase prin acțiuni legitime. A fost o operațiune de furt cibernetic foarte simplă și inteligentă„, a explicat Sergey Golovanov.

Aceste atacuri demonstrează, din nou, faptul că infractorii cibernetici vor exploata orice vulnerabilitate din orice sistem„, a avertizat Sanjay Virmani, Director în cadrul Digital Crime Centre, din Interpol. „Atacurile arată și faptul că niciun sector de business nu se poate considera imun la atacuri cibernetice și că este necesar să se preocupe constant de procedurile de securitate cibernetică. Interpol-ul lucrează cu Kaspersky Lab pentru a ajuta atât sectorul public, cât și sectorul privat, să se protejeze mai bine de aceste amenințări în plină dezvoltare„, a declarat Sanjay Virmani.

Kaspersky Lab recomandă tuturor organizațiilor financiare să își scaneze cu atenție rețelele interne și să caute malware-ul Carbanak, iar în cazul în care îl descoperă, să raporteze agențiilor de aplicare a legii.

Despre Kaspersky Lab

Kaspersky Lab este cel mai mare producător privat de soluţii de securitate endpoint din lume, fiind inclus în topul primilor patru producători de soluţii pentru protecţie endpoint la nivel mondial. Pe parcursul celor 17 ani de existenţă, Kaspersky Lab a rămas o companie inovatoare în domeniul securităţii informatice şi oferă suite de protecţie IT pentru utilizatori individuali, SMB şi companii mari. Compania este prezentă în aproximativ 200 de ţări şi protejează peste 400 de milioane de utilizatori din întreaga lume.

CITEŞTE ŞI: Cel mai mare atac cibernetic din istoria băncilor. Sute de milioane de dolari dispărute

DailyBusiness
Cum putem evita o nouă explozie a prețurilor la energie. Anunțul de ultimă oră făcut de ministru
Spynews
Raluca Ropotan, despre relația cu tatăl ei, Stelian Ogică. Ce relație au, în prezent, cei doi: "Noi tot timpul..." 
Fanatik.ro
Cele patru zodii care dau de noroc și bani în perioada următoare. Astrele pregătesc pentru ele transformări majore
Capital.ro
Omologare RAR pentru mașină. Acești șoferi sunt obligați să obțină certificatul de la Registrul Auto Român
Playtech.ro
Melania Trump a arătat prea mult la dineul regal! Rochia decoltată a fost intens dezbătută. Lecţia pe care i-a dat-o Kate
Adevarul
Îngrijorare în primării. „N-am avut destul oameni care nu știau să apese pe butoane? Am adus din privat și-mi spui să plece?”
wowbiz.ro
Doliu imens în lumea manelelor! A murit Ionuț Americanu. Cornelia, dansatoarea maneliștilor, a făcut publică vestea tristă
Economica.net
Eşec al ungurilor în România. Planul pe care-l avea gigantul din Ungaria a picat
Prosport.ro
FOTO. Mădălina Ghenea, pur și simplu superbă într-o ținută sumară
kanald.ro
Breaking News! Trei polițiști au murit în urma unui atac armat în SUA
Cancan.ro
Elevii din România care NU mai fac școală vinerea! Decizia bizară a intrat deja în vigoare
iamsport.ro
Prunea l-a DISTRUS pe fostul antrenor de la FCSB: 'Pe unde mai antrenează, prin Tanganica? Zici că a fost la Paris, vorbește el, pe bune?!'
MediaFlux
Anunțul Hidroelectrica pentru toți clienții. Ce se întâmplă cu facturile
stirilekanald.ro
Destin negru pentru doi tineri care se iubeau încă din copilărie. Ambii parteneri s-au sinucis, după o eroare a poliției
substantial.ro
O noua tragedie zguduie România. Accident îngrozitor