• 2024-09-23

Ang mga mananaliksik: Ang mga Hacker ay nakakuha ng $ 1 Bilyon sa Heist sa High-Tech Bank

Explainer: How hackers made off with millions from Bangladesh Bank's New York Fed account

Explainer: How hackers made off with millions from Bangladesh Bank's New York Fed account
Anonim

Ang isang advanced na kampanya ng pag-hack laban sa mga dose-dosenang mga malalaking bangko na institusyon ay humatak sa hanggang $ 1 bilyon, sabi ng mga mananaliksik sa seguridad.

Higit sa halos dalawang taon, ang tinatawag na grupo ng pag-hack ng Carbanak - na pinangalanan para sa malware na ginagamit nila - ang mga bank attack, mga sistema ng e-pagbabayad at iba pang institusyong pinansyal, ayon sa Kaspersky Labs, na nagtatrabaho sa mga ahensya ng pagpapatupad ng batas kabilang ang Interpol.

Walang mga indibidwal na gumagamit ang na-target, ayon sa security firm, lamang ang mga institusyong pinansyal mismo.

"Sa isang paraan o iba pa, ang mga kriminal ay binaligtad ang bawat bangko ng biktima ng $ 2.5 milyon hanggang $ 10 milyon - ang halaga ay mukhang kapansin-pansing kahit na tinasa nang paisa-isa," isinulat ni Alex Drozhzhin ng Kaspersky sa isang blog post noong Lunes. "Sa pagsasaalang-alang na dose-dosenang - hanggang sa isang daang - ng mga organisasyon ang nawala ang kanilang mga pondo dahil sa pag-atake ng APT (advanced persistent threat), ang kabuuang pagkawala ay maaaring maging ganap sa isang nakamamanghang $ 1 bilyon."

Sinasabi ng Kaspersky na ito ay tinanggap ng isa sa mga institusyon, isang bangko ng Russia, pagkatapos na napansin nito ang pag-atake.

Ayon kay Drozhzhin, ginagamit ng mga hacker ang mga pag-atake ng phishing upang akitin ang mga gumagamit ng mga network ng computer ng mga bangko sa pag-install ng malware sa mga system na iyon. Kinuha nila ang kontrol sa nakompromisong mga makina, pagkatapos ay ginamit ang mga ito upang mahawa ang iba pang mga machine sa mga network, naghahanap ng mga computer na maaaring magamit upang ma-access ang mga kritikal na impormasyon at gumawa ng mga transaksyong pinansyal, ayon sa post.

Nag-withdraw sila ng mga pondo gamit ang mga pamamaraan na kasama ang pag-withdraw ng pera sa mga pekeng bank account at kahit pagpapadala ng mga malayuang mensahe sa mga ATM, na nagsisimulang magtapon ng pera.

"Sa karaniwan, kinuha ito mula sa dalawa hanggang apat na buwan upang alisan ng tubig ang bawat bangko ng biktima, simula sa Araw 1 ng impeksiyon upang mag-withdraw ng cash," sumulat si Drozhzhin.

Hindi natukoy ng Kaspersky ang mga institusyon na sinalakay, ngunit sinabi na ang "malubhang pagkalugi" ay napapanatili sa mga bansa kabilang ang Estados Unidos, Russia, Germany, China at Ukraine, na may mas bagong mga operasyon na nagsusulong sa Malaysia, Nepal, Kuwait at ilang mga bansa sa Aprika.

Upang maiwasan ang mga pag-atake sa phishing tulad ng ginagamit ng Carbanak, ang Kaspersky at iba pang mga eksperto sa seguridad ay nagpapayo sa mga gumagamit ng Web upang hindi buksan ang mga kahina-hinalang email, lalo na ang mga naglalaman ng mga attachment, at regular na i-update ang software na ginagamit nila. Ang pag-atake ng Carbanak na pinagsasamantalang mga bug na naayos sa pinaka-up-to-date na mga bersyon ng software na inaatake.

Imahe sa pamamagitan ng iStock.


Kagiliw-giliw na mga artikulo

Ang mga mananaliksik: Ang mga Hacker ay nakakuha ng $ 1 Bilyon sa Heist sa High-Tech Bank

Ang mga mananaliksik: Ang mga Hacker ay nakakuha ng $ 1 Bilyon sa Heist sa High-Tech Bank

Ang aming site ay isang libreng tool upang mahanap ka ng pinakamahusay na mga credit card, cd rate, savings, checking account, scholarship, healthcare at airline. Magsimula dito upang i-maximize ang iyong mga premyo o i-minimize ang iyong mga rate ng interes.

7 Mga paraan upang I-save sa Costume Halloween Sa DIY at Higit pa

7 Mga paraan upang I-save sa Costume Halloween Sa DIY at Higit pa

Ang gastos ng dressing up sa Halloween ay maaaring maging nakakatakot. Gupitin ang mga gastos sa mga diskarte sa frugal, tulad ng pagbabadyet at mga costume sa DIY.

Mahirap sa Trabaho: Isang Araw ng Paggawa Tumingin sa Workforce ng America

Mahirap sa Trabaho: Isang Araw ng Paggawa Tumingin sa Workforce ng America

Unang ipinagdiriwang noong 1882, ang Araw ng Paggawa ay isang oras upang ipagdiwang ang pagsusumikap at mga kontribusyon sa lipunan ng manggagawa ng Amerika.

Bakit Napakahirap Lumabas ng Utang?

Bakit Napakahirap Lumabas ng Utang?

Ang aming site ay isang libreng tool upang mahanap ka ng pinakamahusay na mga credit card, cd rate, savings, checking account, scholarship, healthcare at airline. Magsimula dito upang i-maximize ang iyong mga premyo o i-minimize ang iyong mga rate ng interes.

Mga Pag-uusap sa Pera: Paano Magkaroon ng Mahirap na Pag-uusap sa Pananalapi Sa Mga Malapít sa Iyo

Mga Pag-uusap sa Pera: Paano Magkaroon ng Mahirap na Pag-uusap sa Pananalapi Sa Mga Malapít sa Iyo

Ang aming site ay isang libreng tool upang mahanap ka ng pinakamahusay na mga credit card, cd rate, savings, checking account, scholarship, healthcare at airline. Magsimula dito upang i-maximize ang iyong mga premyo o i-minimize ang iyong mga rate ng interes.

Kung Poot Mo ang Pagpaplano ng Pananalapi, Kumuha ng Tulong

Kung Poot Mo ang Pagpaplano ng Pananalapi, Kumuha ng Tulong

Sa kabutihang palad, kung hindi mo mahanap ang pagganyak upang matugunan ang pagpaplano ng pananalapi sa iyong sarili, maaari kang palaging makakuha ng tulong mula sa isang karampatang pinansyal na propesyonal.