Acasă Securitywatch Rezultat ciberativ masiv al slabei securități a punctelor finale

Rezultat ciberativ masiv al slabei securități a punctelor finale

Video: HACKED | Documentary | Cybercrime | Hackers | Cyberheists | Cyber Crime | Cybercriminals | Hacking (Octombrie 2024)

Video: HACKED | Documentary | Cybercrime | Hackers | Cyberheists | Cyber Crime | Cybercriminals | Hacking (Octombrie 2024)
Anonim

O bandă cibernetică a plecat cu 45 de milioane de dolari în numerar într-un atac cibernetic auditiv la începutul acestui an, conform documentelor judecătorești născute în această săptămână.

După cum a informat PCMag.com vineri, opt persoane care locuiesc în New York au fost inculpate pentru rolurile lor într-un cyber-heist masiv, unde au furat milioane de dolari în numerar prin retrageri de bancomate. Căutătorii au vizat băncile care au procesat carduri de debit pre-plătite și au șters limita pe acele cărți. O rețea de infractori care se întind pe 26 de țări diferențiale au retras banii de la bancomate în 22 decembrie 2012, 19 februarie și 20 februarie.

"Acesta a fost într-adevăr cel mai mare furt de acest tip pe care l-am văzut încă. Acesta a fost un istoric bancar din secolul XXI, care a ajuns prin Internet pentru a răspândi globul. Dar, în loc de arme și măști, această organizație de criminalitate informatică a folosit laptopuri și malware", a declarat Loretta E. Lynch, procuror american pentru districtul estic din New York.

Atacul a ridicat sprâncenele din cauza sumei de bani - 45 de milioane de dolari - criminalii au reușit să se retragă din bancomatele în câteva ore. Această operațiune a arătat de ce a fost capabil un atac "high-end", a declarat pentru SecurityWatch Ori Eisen, CEO și fondatorul 41st Parameter.

„În lumea criminalității informatice, orice atac de peste un milion de dolari este considerat„ profesionist ”, a spus Eisen, menționând că acest tip de atac nu a fost opera unor noiați sau ghicitori.

Punctul final ca punctul cel mai slab

Se pare că infractorii au încălcat rețelele corporative la două procesoare de carduri de credit, infectând computerele angajaților cu malwre, a declarat George Security pentru strategia de securitate la Trusteer George Tubin, senior security. Procesatorii de cărți de credit fără nume au procesat tranzacții de debit preplătite pentru băncile din Emiratele Arabe Unite și Oman.

Multe sisteme bancare astăzi sunt conectate direct la Internet, în timp ce altele sunt conectate la alte sisteme accesibile publicului, ceea ce le face vulnerabile la atacurile suportate de Web, a spus Eisen.

Odată ajunși în rețeaua corporativă, infractorii pot face tot ce vor. În cazul acestui „istoric masiv”, ciberneticii au avut în mod clar frâu liber pentru a „modifica informații extrem de sensibile și de protecție”, a spus Tubin.

Chiar și cu protecții în vigoare, multe întreprinderi mari încă sunt încălcate, deoarece punctele de lucru ale angajaților sunt încă cea mai slabă legătură a lanțului de securitate, a spus Tubin. Programele malware infectează frecvent computerele angajaților prin exploatarea vulnerabilităților necunoscute și nefixate.

"Odată ce malware-ul infectează computerul utilizatorului, acesta se termină", ​​a spus Tubin.

"Acest atac NU este ultimul, iar dacă modusul operandi se dovedește a avea succes, escrocii îl vor exploata din nou", a spus Eisen.

Rezultat ciberativ masiv al slabei securități a punctelor finale