15.05.2013, 10:48
Количество просмотров 134

Технология киберкражи 45 млн долл. уточнена

После ареста 8 подозреваемых в краже 45 млн долл. США, эксперты выяснили, что для проведения нападения хакеры использовали SQL-инъекции.
Технология киберкражи 45 млн долл. уточнена

Напомним, что "киберкражей века" западные СМИ назвали недавний инцидент, когда преступники взломали базу данных, содержащую информацию о держателях дебетовых банковских карт и за несколько часов похитили со счетов клиентов двух банков стран Ближнего Востока сумму в 45 млн долл. США, сняв ее в виде наличных в банкоматах в нескольких странах мира. Об этом портал plusworld.ru ранее писал в материале "Киберпреступники похитили 45 млн долл. у двух арабских банков". 

Некоторые детали стали известны после того, как с заявлением выступил представитель Минюста США. «Киберпреступная организация, которая использовала сложные методы вторжения для взлома систем мировых финансовых институтов, похитила данные предоплаченных дебетовых карт и сняла хранящиеся на картах средства», - говорится в заявлении пресс-службы ведомства. 
Оказалось, что злоумышленники атаковали платежные процессоры EnStage и службы ElectraCard для того, чтобы получить доступ к счетам клиентов национального банка Ras Al Khaimah (RAKBANK) и банка Омана Маскате. 
По словам директора AV Labs в ThreatTrack Security Доди Гленна (Dodi Glenn), вероятнее всего, для проведения нападения хакеры использовали SQL-инъекции. «Злоумышленники, скорее всего, получили важную информацию, скомпрометировав пользовательский web-портал при помощи SQL-инъекции. 
Далее, вероятнее всего, были использованы кейлоггеры и инструменты удаленного доступа, которые предоставили киберпреступникам доступ к CVC или CVV-данным, хранящимся на магнитных полосах предоплаченных кредитных карт, - отмечает эксперт. – Они также получили доступ к базе данных банковских идентификационных номеров (BIN) и продублировали необходимую информацию, при помощи которой получили доступ к счетам по закрытой сети банкоматов. 
Далее они использовали специальное оборудование, при помощи которого записывали информацию о счетах на магнитную ленту банковских или подарочных карт, а также на электронные ключи от отельных номеров. 
При помощи созданных таким образом поддельных карт, злоумышленники снимали денежные средства со счетов жертв в банкоматах. 
По материалам securitylab.ru

Рубрика:
{}Безопасность
Теги:
#
PLUSworld в соцсетях:
telegram
vk
youtube

ТАКЖЕ ПО ТЕМЕ