15.05.2013,
10:48
134
Технология киберкражи 45 млн долл. уточнена
После ареста 8 подозреваемых в краже 45 млн долл. США, эксперты выяснили, что для проведения нападения хакеры использовали SQL-инъекции.
Напомним, что "киберкражей века" западные СМИ назвали недавний инцидент, когда преступники взломали базу данных, содержащую информацию о держателях дебетовых банковских карт и за несколько часов похитили со счетов клиентов двух банков стран Ближнего Востока сумму в 45 млн долл. США, сняв ее в виде наличных в банкоматах в нескольких странах мира. Об этом портал plusworld.ru ранее писал в материале "Киберпреступники похитили 45 млн долл. у двух арабских банков".
Некоторые детали стали известны после того, как с заявлением выступил представитель Минюста США. «Киберпреступная организация, которая использовала сложные методы вторжения для взлома систем мировых финансовых институтов, похитила данные предоплаченных дебетовых карт и сняла хранящиеся на картах средства», - говорится в заявлении пресс-службы ведомства.
Оказалось, что злоумышленники атаковали платежные процессоры EnStage и службы ElectraCard для того, чтобы получить доступ к счетам клиентов национального банка Ras Al Khaimah (RAKBANK) и банка Омана Маскате.
По словам директора AV Labs в ThreatTrack Security Доди Гленна (Dodi Glenn), вероятнее всего, для проведения нападения хакеры использовали SQL-инъекции. «Злоумышленники, скорее всего, получили важную информацию, скомпрометировав пользовательский web-портал при помощи SQL-инъекции.
Далее, вероятнее всего, были использованы кейлоггеры и инструменты удаленного доступа, которые предоставили киберпреступникам доступ к CVC или CVV-данным, хранящимся на магнитных полосах предоплаченных кредитных карт, - отмечает эксперт. – Они также получили доступ к базе данных банковских идентификационных номеров (BIN) и продублировали необходимую информацию, при помощи которой получили доступ к счетам по закрытой сети банкоматов.
Далее они использовали специальное оборудование, при помощи которого записывали информацию о счетах на магнитную ленту банковских или подарочных карт, а также на электронные ключи от отельных номеров.
При помощи созданных таким образом поддельных карт, злоумышленники снимали денежные средства со счетов жертв в банкоматах.
По материалам securitylab.ru