Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τετάρτη, 7 Οκτωβρίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»News

Αποκαλύφθηκε ψηφιακή ληστεία πολλών εκατομμυρίων

16/02/2015infocomBy infocom4 Mins Read News Διεθνή
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

08c8597

Η Kaspersky Lab, η INTERPOL, η Europol και αρχές από διάφορες χώρες ανά τον κόσμο συνεργάστηκαν για να αποκαλύψουν μια πρωτοφανή ψηφιακή ληστεία. Συγκεκριμένα, έως $1 δισ. κλάπηκαν από χρηματοοικονομικούς οργανισμούς απ’ όλον τον κόσμο, μέσα σε περίοδο δύο ετών. Οι ειδικοί που ασχολήθηκαν με την έρευνα, αναφέρουν ότι την ευθύνη για τη ληστεία έχει μια διεθνής συμμορία ψηφιακών εγκληματιών από τη Ρωσία, την Ουκρανία, άλλες χώρες της Ευρώπης και την Κίνα.

Η εγκληματική συμμορία Carbanak, η οποία είναι υπεύθυνη για την ψηφιακή ληστεία, χρησιμοποίησε τεχνικές απευθείας από το οπλοστάσιο των στοχευμένων επιθέσεων. Η συγκεκριμένη εξέλιξη σηματοδοτεί την απαρχή μιας νέας φάσης στην εξέλιξη της ψηφιακής εγκληματικής δραστηριότητας, στην οποία οι κακόβουλοι χρήστες κλέβουν χρήματα απευθείας από τις τράπεζες, αποφεύγοντας να βάλουν τους τελικούς χρήστες στο στόχαστρο.

Από το 2013, οι εγκληματίες προσπάθησαν να επιτεθούν έως και σε 100 τράπεζες, συστήματα ηλεκτρονικών πληρωμών και άλλους χρηματοοικονομικούς οργανισμούς σε περίπου 30 χώρες. Οι επιθέσεις τους παραμένουν ενεργές. Σύμφωνα με δεδομένα της Kaspersky Lab data, στους στόχους της εκστρατείας Carbanak περιλαμβάνονταν χρηματοοικονομικοί οργανισμοί στη Ρωσία, τις ΗΠΑ, τη Γερμανία, την Κίνα, την Ουκρανία, τον Καναδά, το Χονγκ Κονγκ, την Ταιβάν, τη Ρουμανία, τη Γαλλία, τη Νορβηγία, την Ινδία, το Ηνωμένο Βασίλειο, την Πολωνία, το Πακιστάν, το Νεπάλ, το Μαρόκο, την Ισλανδία, την Ιρλανδία, την Τσεχία, την Ελβετία, τη Βραζιλία, τη Βουλγαρία και την Αυστραλία.

Εκτιμάται ότι τα μεγαλύτερα ποσά αποσπάστηκαν με το «χακάρισμα» τραπεζικών συστημάτων και την κλοπή $10 εκατομμυρίων σε κάθε «επιδρομή» της συμμορίας. Κατά μέσο όρο, κάθε ληστεία πραγματοποιούταν σε 2 έως 4 μήνες, από τη στιγμή της προσβολής του πρώτου υπολογιστή στο εταιρικό δίκτυο μιας τράπεζας έως την τελική κλοπή των χρημάτων.

Οι ψηφιακοί εγκληματίες αποκτούσαν πρόσβαση σε υπολογιστές εργαζομένων μέσω τεχνικώνspear-phishing, «μολύνοντας» τα θύματα με το malware Carbanak. Έπειτα ήταν σε θέση να διεισδύσουν στο εταιρικό δίκτυο, να εντοπίσουν τους υπολογιστές των διαχειριστών και να προχωρήσουν σε παρακολούθηση μέσω video. Αυτό τους επέτρεπε να βλέπουν και να καταγράφουν ό,τι συνέβαινε στις οθόνες του προσωπικού που ασχολούνταν με τα συστήματα μεταφοράς χρημάτων. Με αυτό τον τρόπο, οι απατεώνες μπορούσαν να μάθουν μέχρι και την τελευταία λεπτομέρεια για τη δουλειά των εργαζομένων και να μιμηθούν τις δραστηριότητες του προσωπικού, ώστε να μεταφέρουν και να ρευστοποιήσουν χρηματικά ποσά.

Πως γίνονταν οι κλοπές

  • Όταν ερχόταν η ώρα να ρευστοποιήσουν τα ποσά που απέσπασαν από τις δραστηριότητες τους, οι απατεώνες χρησιμοποιούσαν online τραπεζικά συστήματα ή διεθνή συστήματα ηλεκτρονικών πληρωμών, για να μεταφέρουν τα χρήματα από τους τραπεζικούς λογαριασμούς στους δικούς τους. Σε αυτή την περίπτωση, τα κλεμμένα χρήματα καταθέτονταν σε τράπεζες στην Κίνα και την Αμερική. Οι ειδικοί δεν αποκλείουν την πιθανότητα κι άλλες τράπεζες, σε άλλες χώρες να χρησιμοποιούνταν ως «παραλήπτες».
  • Σε άλλες περιπτώσεις, οι ψηφιακοί εγκληματίες διείσδυαν απευθείας στην «καρδιά» των λογιστικών συστημάτων, «μολύνοντας» τα λογιστικά υπόλοιπα των λογαριασμών πριν αποσπάσουν τα έξτρα χρήματα, μέσω συναλλαγών απάτης. Για παράδειγμα, αν ένας λογαριασμός είχε 1.000 δολάρια, οι εγκληματίες άλλαζαν την αξία του σε 10.000 δολάρια και έπειτα μετέφερα τα 9.000 σε δικούς τους λογαριασμούς. Ο κάτοχος του λογαριασμού δεν υποπτευόταν ότι υπήρχε κάποιο πρόβλημα, γιατί το κεφάλαιο των 1.000 δολαρίων ήταν ακόμη εκεί.
  • Επιπλέον, οι εγκληματίες αποκτούσαν τον έλεγχο των ATM των τραπεζών και μέσω εντολών τα ρύθμιζαν, ώστε να δίνουν μετρητά σε προκαθορισμένα χρονικά διαστήματα. Όταν η πληρωμή ολοκληρωνόταν, ένα από τα «πρωτοπαλίκαρα» της συμμορίας περίμενε δίπλα στο μηχάνημα για να πάρει τα λεφτά που προέρχονταν από την «εθελοντική» πληρωμή.

«Οι ληστείες αυτές αποτέλεσαν έκπληξη, γιατί για τους εγκληματίες δεν έπαιζε κανένα ρόλο τι λογισμικό χρησιμοποιούσαν οι τράπεζες. Οπότε, ακόμη κι αν μια τράπεζα χρησιμοποιεί ένα μοναδικό λογισμικό, μια τράπεζα δεν μπορεί να είναι ικανοποιημένη. Οι εγκληματίες δεν χρειάστηκε καν να «χακάρουν» τις υπηρεσίες των τραπεζών. Μόλις αποκτούσαν πρόσβαση στο δίκτυο, μάθαιναν πώς να κρύψουν τις κακόβουλες δράσεις τους πίσω από νόμιμες ενέργειες. Ήταν μια πολύ επιδέξια κι επαγγελματική ψηφιακή ληστεία», σχολίασε ο Sergey Golovanov, Principal Security Researcher στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky Lab.

«Για μια ακόμη φορά, οι επιθέσεις αυτές υπογραμμίζουν το γεγονός ότι οι εγκληματίες θα εκμεταλλευτούν κάθε ευπάθεια, σε κάθε σύστημα. Επίσης, υπογραμμίζει ότι κανένας κλάδος δεν μπορεί να θεωρεί ότ ιέχει «ανοσία» απέναντι στις επιθέσεις κι ότι πρέπει συνεχώς να καλύπτει τις διαδικασίες του για την ασφάλεια. Η αναγνώριση των νέων τάσεων στο ψηφιακό έγκλημα είναι μια από τις βασικές περιοχές της συνεργασίας της INTERPOL και της Kaspersky Lab, η οποία έχεις ως στόχο να βοηθήσει τόσο τον δημόσιο, όσο και τον ιδιωτικό τομέα να προστατευθούν καλύτερα από τις εξελισσόμενες απειλές», δήλωσε ο Sanjay Virmani, Διευθυντής του Κέντρου Ψηφιακού Εγκλήματος της INTERPOL.

Η Kaspersky Lab προτρέπει όλους τους χρηματοοικονομικούς οργανισμούς να ελέγξουν προσεκτικά τα δίκτυα τους για την πιθανή ύπαρξη του malware Carbanak και αν το εντοπίσουν, να αναφέρουν την εισβολή στις διωκτικές αρχές.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

cyber crime
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

    ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

    Παρουσίαση του HP TPM Guard στο HP Imagine 2026

    Data Center για τις ΑΙ ανάγκες των επιχειρήσεων στην Ελλάδα από την COSMOTE TELEKOM

    Οι ελληνικές συμμετοχές στο MWC 2025 (Greek Pavilion)

    Η HUAWEI στο MWC 2025: AI, ρομποτική και remote driving

    Nokia @ MWC 2025: AI-ready δίκτυα, private data centers και αυτόνομη συνδεσιμότητα

    Nokia @ MWC 2024: Τρια εντυπωσιακά, real-time, demos!

    Leave A Reply Cancel Reply

    Για να σχολιάσετε πρέπει να συνδεθείτε.

    Εγγραφείτε στο Weekly Telecom
    * indicates required

    RSS feed: BizNow.gr BizNow.gr
    • Ν. Χαρδαλιάς: Κήρυξε την έναρξη του Clusters Meet Regions
    • 100 χρόνια Shell στην Ελλάδα: Ένας αιώνας ανθρώπων, διαδρομών και εξέλιξης
    • Comergon: Ολοκληρώνει την ένταξή της στον Όμιλο GrECo και παρουσιάζει τη GrECo Hellas
    • Ο ΔΕΣΦΑ στο Βελιγράδι: Μετατρέποντας τον Κάθετο Διάδρομο σε πραγματικές περιφερειακές ροές
    • Χρηματοδότηση ACHAIA PASS 2026-2027 από το Εθνικό Πρόγραμμα Ανάπτυξης 2026-2030
    • Εξωδικαστικός Μηχανισμός: Σε υψηλό εξαμήνου οι ρυθμίσεις τον Σεπτέμβριο
    • Η AEGEAN εγκαινιάζει νέο απευθείας δρομολόγιο μεταξύ Αθήνας και Δαμασκού
    RSS feed: itsecuritypro.gr itsecuritypro.gr
    • NIS2 και Credentials: Η ασφάλεια των ταυτοτήτων γίνεται ζήτημα επιχειρησιακής ανθεκτικότητας
    • KillSec: Πίσω από την επιχείρηση KillSwitch αποκαλύπτεται το νέο business model του ransomware
    • Η AI δίνει προβάδισμα στους επιτιθέμενους – Η κυβερνοασφάλεια μπαίνει σε αγώνα ταχύτητας
    • H Mind The Hack στις 250 ταχύτερα αναπτυσσόμενες startups της Ευρώπης,
    • 3 στους 4 υπαλλήλους της ΕΕ αντιμετώπισαν κυβερνοαπειλές στην εργασία, διαπιστώνει το νέο Ευρωβαρόμετρο
    • Νέα μελέτη: Η υιοθέτηση της Τεχνητής Νοημοσύνης στην Ελλάδα αυξάνεται με τον τέταρτο ταχύτερο ρυθμό στην Ευρώπη
    • Η ESET παρουσιάζει νέες λειτουργίες B2B για την εποχή της τεχνητής νοημοσύνης
    Infocom Today

    Copyright 2024 | All Rights Reserved

    Type above and press Enter to search. Press Esc to cancel.