• 2024-09-24

Forskare: Hackers stal $ 1 miljarder i High Tech Bank Heists

HACKED | Documentary | Cybercrime | Hackers | Hacking SWIFT | Economy | Finance | Cyber Crime

HACKED | Documentary | Cybercrime | Hackers | Hacking SWIFT | Economy | Finance | Cyber Crime
Anonim

En avancerad hackingkampanj mot dussintals stora bankinstitut har dragit in så mycket som 1 miljarder dollar, säger säkerhetsforskare.

Under nästan två år attackerade den så kallade Carbanak hacking gruppen - som heter den malware de använder - banker, e-betalningssystem och andra finansiella institutioner, enligt Kaspersky Labs, som har arbetat med brottsbekämpande organ, inklusive Interpol.

Inga enskilda användare var riktade, enligt säkerhetsföretaget, bara de finansiella institutionerna själva.

"På ett eller annat sätt slog brottslingarna bort varje offerbank på 2,5 miljoner dollar till 10 miljoner dollar - beloppet ser slående ut, även när det bedömdes individuellt", skrev Kasperskys Alex Drozhzhin i ett blogginlägg på måndagen. "Med tanke på att dussintals - upp till ett hundra av organisationer förlorade sina pengar på grund av APT (avancerade kvarhållande hot) angrepp, kan den ackumulerade förlusten vara mycket sammanlagt till en fantastisk 1 miljard dollar."

Kaspersky säger att det anställdes av en av institutionerna, en rysk bank, efter att den hade märkt attacken.

Enligt Drozhzhin använde hackare phishing-attacker för att locka användare av bankernas datanätverk till att installera skadlig kod i dessa system. De tog kontroll över de kompromisserade maskinerna och använde dem för att infektera andra maskiner i nätverken och letade efter datorer som kunde användas för att få tillgång till kritisk information och göra finansiella transaktioner enligt posten.

De drog tillbaka medel genom att använda metoder som innebar att pengar togs in i falska bankkonton och till och med skickar fjärrmeddelanden till bankomater, vilket gör att de börjar spöja ut pengar.

"I genomsnitt tog det från två till fyra månader att dränera varje offerbank, från och med infektionens första dag till kontantuttag", skrev Drozhzhin.

Kaspersky identifierade inte de institutioner som attackerades, men sade att "allvarliga förluster" har upprätthållits i länder som USA, Ryssland, Tyskland, Kina och Ukraina, med nyare operationer som spridas upp i Malaysia, Nepal, Kuwait och flera afrikanska länder.

För att undvika phishing-attacker som den som används av Carbanak, rekommenderar Kaspersky och andra säkerhetsexperter att webbanvändare aldrig öppnar misstänkta e-postmeddelanden, särskilt de som innehåller bilagor, och att regelbundet uppdatera programvaran som de använder. Carbanak-attacken utnyttjade buggar som hade blivit fixade i de mest aktuella versionerna av den programvara som attackerades.

Bild via iStock.


Intressanta artiklar

Är 0% ränta för 12 månader en bra affär?

Är 0% ränta för 12 månader en bra affär?

När du jämför kreditkort är du säker på att se erbjudanden för 0% ränta på inköp i 12 månader. Här är vad du bör tänka på innan du begår.

Låntagare Akta oss: American Student Loan Forgiveness & Debt Relief -

Låntagare Akta oss: American Student Loan Forgiveness & Debt Relief -

Vid tidpunkten för den här Watch List-posten hade Better Business Bureau fått ett "D" -betyg till American Student Loan Forgiveness & Debt Relief.

Låntagare Varning: ASF Assistance -

Låntagare Varning: ASF Assistance -

Vid tidpunkten för den här Watch List-posten hade Better Business Bureau givit ASF Assistance en "D +" -betyg.

Låntagare Varning: Benchmark Processing Inc. -

Låntagare Varning: Benchmark Processing Inc. -

Vid tidpunkten för den här Watch List-posten hade Better Business Bureau givit Benchmark Processing Inc. ett "F" -betyg.

Låntagare Akta dig: Bright Futures Financial Corp. -

Låntagare Akta dig: Bright Futures Financial Corp. -

Två av Bright Futures ägare har en historia av misslyckade företag, skuld, konkurs och förföljas av IRS för brottsliga skatter.

Låntagare Akta dig: Broadsword Student Advantage LLC -

Låntagare Akta dig: Broadsword Student Advantage LLC -

Illinois advokat general påstod att Broadsword Student Advantage i hemlighet kanaliserat kundavgifter till ett anknutet företag, bland annat missteps.