Connect with us

Γεια, τι ψάχνεις;

Themata

Σπείρα χάκερ έκλεψε 1 δισ. δολάρια από τουλάχιστον 100 τράπεζες

Άνευ προηγουμένου κυβερνοεπίθεση βρίσκεται ακόμα σε εξέλιξη. Εκτιμάται ότι οι χάκερ έχουν ληστέψει περισσότερες από 100 τράπεζες σε 30 χώρες τα τελευταία δυο χρόνια


 

Μία μαζική επίθεση χάκερ σε δεκάδες τράπεζες παγκοσμίως με απώλειες που αγγίζουν το 1 δισεκατομμύριο δολάρια φέρνουν στη δημοσιότητα οι New York Times.

Η εφημερίδα επικαλείται έκθεση της γνωστής ρωσικής εταιρίας ασφαλείας υπολογιστών Kaspersky Lab, σύμφωνα με την οποία η πρωτοφανής κυβερνοεπίθεση, που φαίνεται να συνεχίζεται έως σήμερα,  έγινε σε περισσότερες από 100 τράπεζες σε τουλάχιστον 30 χώρες μέσα σε διάστημα 2 ετών.

Μάλιστα, η σπείρα εισέβαλε απευθείας στα συστήματα των τραπεζών και όχι σε τραπεζικούς λογαριασμούς πελατών όπως συνηθίζεται σε άλλες επιθέσεις.

Το χρονικό της υπόθεσης

Η υπόθεση άρχισε να διερευνάται στα τέλη του 2013, όταν ένα ATM στο Κίεβο άρχισε να βγάζει λεφτά μόνο του σε τυχαίες ώρες της ημέρας, χωρίς καν να έχει εισαχθεί κάρτα ή να πατηθεί κάποιο κουμπί. Οι κάμερες ασφαλείας έδειξαν σωρούς χρημάτων να καταλήγουν στα χέρια ενθουσιασμένων περαστικών.

Η ουκρανική τράπεζα κάλεσε τότε την Kaspersky Labs η οποία τώρα αποκαλύπτει την υπόθεση στους New York Times. Εχει επίσης ενημερώσει την Interpol, τη Europol, το FBI και τις αρχές διαφόρων χωρών.

Καμία από τις 100 τράπεζες που φέρονται να έπεσαν θύματα σε 30 χώρες δεν έχει αναγνωρίσει τις κλοπές, και η Kaspersky αρνείται να κατονομάσει τα ιδρύματα στο πλαίσιο μεταξύ τους συμφωνιών. Οι περισσότεροι στόχοι έχουν έδρα στη Ρωσία, πολλοί όμως βρίσκονται σε Ευρώπη, Βόρειο Αμερική και Ιαπωνία.

Η σπείρα, που αποκαλείται Carbanak από το όνομα του λογισμικού που χρησιμοποιούσε, αποτελείται από Ευρωπαίους, Ρώσους και Κινέζους η δράση των οποίων ξεκίνησε πριν από δύο χρόνια, όταν έστειλαν σε υπαλλήλους email που υποτίθεται ότι προέρχονταν από συναδέλφους τους και περιείχαν έναν σύνδεσμο. Όταν οι παραλήπτες τον άνοιγαν, ο υπολογιστής τους μολυνόταν από λογισμικό κατασκοπείας.

Advertisement. Scroll to continue reading.

Με αυτό τον τρόπο οι εισβολείς μπορούσαν να ψάξουν το εταιρικό δίκτυο και να εντοπίσουν τους διαχειριστές των συστημάτων τραπεζικών συναλλαγών, καθώς και τους υπαλλήλους που συνδέονταν από απόσταση με μηχανήματα ανάληψης. Εκεί, οι χάκερ εγκαθιστούσαν διαφορετικό λογισμικό που κατέγραφε βίντεο από τα μολυσμένα μηχανήματα.

Τα μέλη της σπείρας μιμούνταν τη συμπεριφορά των τραπεζοϋπαλλήλων

Τα μέλη της σπείρας ήταν εξαιρετικά υπομονετικά, επισημαίνει η Kaspersky. Μήνες μετά την αρχική εισβολή στα συστήματα της τράπεζας, οι χάκερ έπιαναν δουλειά.

Σε ορισμένες περιπτώσεις μετέφεραν απευθείας χρήματα σε λογαριασμούς που είχαν ανοίξει οι ίδιοι σε άλλες τράπεζες, ενώ σε άλλες περιπτώσεις, έδιναν εντολή σε ATM να βγάζουν μόνα τους δεσμίδες σε προκαθορισμένες ώρες. Η μεγαλύτερη λεία όμως ήρθε με την παρέμβαση στα υπόλοιπα λογαριασμών σε μία από τις τράπεζες στις οποίες επιτέθηκαν. Αρχικά άλλαζαν το διαθέσιμο υπόλοιπο, ώστε να λέει για παράδειγμα 10.000 δολάρια αντί για 1.000, και στη συνέχεια μετέφεραν τη διαφορά σε δικούς τους λογαριασμούς.

“Διαπιστώσαμε ότι πολλές τράπεζες ελέγχουν τους λογαριασμούς μόνο ανά δέκα ώρες» είπε στους NY Times,  ο Σεργκέι Γκολοβάνοφ, ερευνητής της Kaspersky. “Οπότε μπορείς στο διάστημα που μεσολαβεί να αλλάξεις τα νούμερα και να μεταφέρεις τα χρήματα”.

Ο Γκολοβάνοφ επισήμανε ότι στόχος των χάκερ ήταν να μιμούνται τη συμπεριφορά των υπαλλήλων. “Με αυτό τον τρόπο, όλα θα φαίνονταν σαν μια κανονική καθημερινή συναλλαγή”, πρόσθεσε.

Ερωτηματικά προκαλεί πάντως το γεγονός πως ορισμένες από τις συναλλαγές πραγματοποιήθηκαν μέσω του συστήματος SWIFT (Society for Worldwide Interbank Financial Telecommunications), το οποίο χρησιμοποιείται για διασυνοριακές διατραπεζικές συναλλαγές και ως μόνιμος στόχος χάκερ παρακολουθείται από μυστικές υπηρεσίες.

Τέλος, το δημοσίευμα της εφημερίδας επισημαίνει πως ο Αμερικανός πρόεδρος Μπαράκ Ομπάμα προωθεί νόμο που θα καθιστά υποχρεωτική τη δημοσιοποίηση περιπτώσεων υποκλοπής οικονομικών δεδομένων.

Advertisement. Scroll to continue reading.
Ακολουθήστε το Cretanmagazine στο Google News και στο Facebook
Click to comment

Leave a Reply

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Δείτε και αυτά

ΑΦΙΕΡΩΜΑΤΑ

Η ζουρίδα δίκαια θα μπορούσε να θεωρηθεί η ”αλεπου της κρητικής υπέθρου” Μία ευκαιρία δούμε το ζώο αυτό που μοιάζει πολύ με τη καλογεννούσα...

ΑΦΙΕΡΩΜΑΤΑ

Στα παλαιότερα χρόνια σε πολλά σπιτικά, τα κουκιά ήταν το κύριο φαγητό χειμώνα καλοκαίρι, και άμα δεν υπήρχαν ούτε αυτά, σήμαινε πως το σπίτι...

ΚΡΗΤΗ

Μετά το πόρισμα για “πιθανή ανθρωποκτονία” του Αλέκου Δασκαλάκη στο Απεσωκάρι που αποκάλυψε το patris.gr και η εφημερίδα “Πατρίς” η εκπομπή “Φως στο Τούνελ”...

ΚΡΗΤΗ

Θλίψη έχει προκαλέσει στο Ηράκλειο ο αιφνίδιος θάνατος 21χρονου, ο οποίος έχασε τη ζωή του από ανακοπή καρδιάς. Σύμφωνα με πληροφορίες του Cretaone.gr, ο νεαρός αισθάνθηκε έντονη αδιαθεσία και...

ΚΡΗΤΗ

Με αγωνία παρακολουθεί το Απεσωκάρι τις εξελίξεις στην υπόθεση δολοφονίας του πρώην κοινοτάρχη Αλέξανδρου Δασκαλάκη - Η σύζυγός του, Μέλπω Ντεβερίκου, με ανάρτησή της...

ΚΡΗΤΗ

Ο μοναχός Ιερόθεος ο ανθρωπος που έχει στην κατοχή του το σταυρό του Αγίου Ευμένιου που του τον έδωσε πριν Κοιμηθεί ο Άγιος Ευμένιος....

ΚΡΗΤΗ

Ο 43χρονος συνελήφθη, καθώς κατά τον έλεγχο που ακολούθησε βρέθηκε στην κατοχή του ένα περίστροφο

Themata

Σύμφωνα με όσα κατέθεσε η ηλικιωμένη ιδιοκτήτρια του σκύλου, ο 67χρονος γείτονάς της ήταν αυτός που πυροβόλησε τον σκύλο Έκτορα, καθώς μετά τον κρότο...