Itthon Securitywatch A gyenge végpontbiztonság hatalmas cyber-heist eredménye

A gyenge végpontbiztonság hatalmas cyber-heist eredménye

Videó: This NEW JAILBREAK GAME is COMING SOON! | Roblox Cyber Heist (November 2024)

Videó: This NEW JAILBREAK GAME is COMING SOON! | Roblox Cyber Heist (November 2024)
Anonim

A kiberbíróság által ezen a héten kinyitott bírósági iratok szerint egy kiberbanda 45 millió dolláros készpénzzel indult el az ez év elején zajló hangos számítógépes támadás során.

Ahogyan a PCMag.com pénteken számolt be, nyolc New York-ban élő személyt vádoltak egy hatalmas számítógépes heistában játszott szerepük miatt, ahol dollármilliókat loptak készpénzben az ATM-kivételek révén. A csalók olyan bankokat céloztak meg, amelyek előre fizetett bankkártyákat dolgoztak fel és töröltek. a kártyák korlátozása. A 26 eltérő országot lefedő bűnözők hálózata 2012. december 22-én, február 19-én és 20-án vonta ki az ATM-ekből a pénzt.

"Ez valóban volt a legnagyobb ilyen típusú lopás, amelyet eddig láttunk. Ez egy 21. századi bankjegy, amely az interneten keresztül eljutott a világ áttetszőségéhez. De fegyverek és maszkok helyett ez a számítógépes bűnözés szervezete laptopokat és rosszindulatú programokat használt". mondta Loretta E. Lynch, a New York-i keleti kerületi amerikai ügyvéd.

A támadás szemöldökét felvetette a puszta pénzösszeg - 45 millió dollár - miatt, hogy a bűnözők néhány órán belül kivonultak az ATM-ekből. Ez a művelet megmutatta, mire képes egy "csúcskategóriás" támadás - mondta Ori Eisen, a 41. paraméter vezérigazgatója és alapítója a SecurityWatch-nek .

"A számítógépes bűnözés világában minden 1 millió dollárt meghaladó támadást profinak kell tekinteni" - mondta Eisen, megjegyezve, hogy az ilyen támadás nem kezdők vagy szkriptkövető gyerekek munkája.

A végpont a leggyengébb pont

Úgy tűnik, hogy a bűnözők két hitelkártya-feldolgozónál megsértették a vállalati hálózatokat azáltal, hogy rosszul fertőzték meg az alkalmazottak számítógépeit - mondta George Tubin, a vagyonkezelő vezető biztonsági stratégiája a SecurityWatch-nek . A névtelen hitelkártya-feldolgozók előre fizetett betéti tranzakciókat dolgoztak fel az Egyesült Arab Emírségek és Omán bankjai számára.

Manapság sok bankrendszer közvetlenül kapcsolódik az internethez, míg mások más nyilvánosan hozzáférhető rendszerekhez, így kiszolgáltatottá válnak a web által terjesztett támadások ellen - mondta Eisen.

A vállalati hálózaton belül a bűnözők bármit megtehetnek, amit akarnak. E "hatalmas rablás" esetén a számítógépes bűnözők egyértelműen szabadon meghatározták, hogy "megváltoztassák a nagyon érzékeny és erősen védett információkat" - mondta Tubin.

Még a hatályos védelem mellett is sok nagyvállalatot sértnek meg, mert a munkavállalók végpontjai továbbra is a biztonsági lánc leggyengébb láncszemei ​​- mondta Tubin. A rosszindulatú programok gyakran megfertőzik az alkalmazottak számítógépeit az ismeretlen és kijavítatlan biztonsági rések kihasználásával.

"Ha a rosszindulatú program megfertőzi a felhasználó számítógépét, az véget ér" - mondta Tubin.

"Ez a támadás NEM az utolsó, és ha a modus operandi sikeresnek bizonyul, a csalók újra és újra kihasználják" - mondta Eisen.

A gyenge végpontbiztonság hatalmas cyber-heist eredménye