курс цб на 19.11:
59.6325
70.3604

Технология киберкражи 45 млн долл. уточнена

15 мая 2013 10:48 Количество просмотров48 просмотров

Напомним, что "киберкражей века" западные СМИ назвали недавний инцидент, когда преступники взломали базу данных, содержащую информацию о держателях дебетовых банковских карт и за несколько часов похитили со счетов клиентов двух банков стран Ближнего Востока сумму в 45 млн долл. США, сняв ее в виде наличных в банкоматах в нескольких странах мира. Об этом портал plusworld.ru ранее писал в материале "Киберпреступники похитили 45 млн долл. у двух арабских банков". 

Некоторые детали стали известны после того, как с заявлением выступил представитель Минюста США. «Киберпреступная организация, которая использовала сложные методы вторжения для взлома систем мировых финансовых институтов, похитила данные предоплаченных дебетовых карт и сняла хранящиеся на картах средства», — говорится в заявлении пресс-службы ведомства. 
Оказалось, что злоумышленники атаковали платежные процессоры EnStage и службы ElectraCard для того, чтобы получить доступ к счетам клиентов национального банка Ras Al Khaimah (RAKBANK) и банка Омана Маскате. 
По словам директора AV Labs в ThreatTrack Security Доди Гленна (Dodi Glenn), вероятнее всего, для проведения нападения хакеры использовали SQL-инъекции. «Злоумышленники, скорее всего, получили важную информацию, скомпрометировав пользовательский web-портал при помощи SQL-инъекции. 
Далее, вероятнее всего, были использованы кейлоггеры и инструменты удаленного доступа, которые предоставили киберпреступникам доступ к CVC или CVV-данным, хранящимся на магнитных полосах предоплаченных кредитных карт, — отмечает эксперт. – Они также получили доступ к базе данных банковских идентификационных номеров (BIN) и продублировали необходимую информацию, при помощи которой получили доступ к счетам по закрытой сети банкоматов. 
Далее они использовали специальное оборудование, при помощи которого записывали информацию о счетах на магнитную ленту банковских или подарочных карт, а также на электронные ключи от отельных номеров. 
При помощи созданных таким образом поддельных карт, злоумышленники снимали денежные средства со счетов жертв в банкоматах. 
По материалам securitylab.ru



В рубриках:
Безопасность
Лента новостей
Безопасность
Банки и МФО Qiwi приобрела Рокетбанк и «Точку»
17 ноября 2017 15:15
Количество просмотров 703 просмотра
Технологии SIM-карта заменит паспорт?
15 ноября 2017 10:39
Количество просмотров 285 просмотров
Банки и МФО «Госбанк» с дружеским лицом
14 ноября 2017 14:41
Количество просмотров 717 просмотров
Криптовалюты Курс биткоина упал почти на 30%
13 ноября 2017 10:01
Количество просмотров 227 просмотров