Форум   Статьи   Новости   Файлы   Bugtraq   Сниффер   Друзья   О Клубе
Вернуться   HPC / Софт и Хард / Новости и High-Tech / Архив новостей
   
  Страница 1
  , 12:47   #1
CHIRIK
Guest
 
Регистрация:
Сообщений: n/a
Post 9 000 000 долларов за 30 минут

05.02.2009 9 000 000 долларов за 30 минут

Вводная:
8 ноября 2008 года.
49 городов мира, от Нью-Йорка до Москвы и Гонконга.
137 банкоматов.
100 поддельных pay-roll card.
30 минут.

Итог:
- 9 000 000 долларов США.

Вывод: крупнейшая по числу участников, уровню координации и разовому ущербу кардерская атака в истории. ФБР shocked.


Несмотря на то, что инцидент произошел почти 3 месяца назад, а пострадавший банк рассказал о нем 23 декабря — только сейчас становятся известны некоторые детали произошедшего. И происходит это потому, что ФБР похоже испытывает серьезные проблемы в расследовании.

"Мы встречали похожие попытки обокрасть банк через ATMы, но никогда, никогда не видели ничего похожего по уровню", плачут агенты ФБР.

Сразу после полуночи 8 ноября по Eastern Time неизвестные парни синхронно подошли к 137 банкоматам в 49 городах мира, включая Атланту, Чикаго, Нью-Йорк, Монреаль, Москву, Гонконг.

Они были всего лишь нижним уровнем исполнителей, так называемыми "cashers", в чьи задачи входила всего лишь обналичка того, что им было передано более продвинутыми людьми — возможно за всей операцией стоял один хакер, но вероятней всего в центре была некая группа.

137 банкоматов — это минимум 137 человек. На фото, сделанном одной из видеокамер наблюдения — видно сразу троих. Так что потенциально число участников может быть две-три сотни человек.

История началась с того, что неизвестными хакерами была взломана компьютерная система банка RBS WorldPay. Жертвой пал сервис, который позволял работодателям платить деньги сотрудникам, а попростому — "зарплатные карты". На Западе оно зовется payroll cards, является дебитовыми картами, которые могут быть использованы в любом банкомате.

Хакеры проникли в систему и украли информацию, необходимую для создания клонов данных карт. Точное число людей, чьи данные были украдены неизвестно, но звучат сообщения о примерно 1.5 миллионах.

Дальнейшее было просто. Хакеры создали клоны, набрали по обьявлению дропов, переслали им карты и назначили время и день для "большого обнала".

Несмотря на то, что по идее, на карточках имеется лимит в 500$ в день, каким-то образом злоумышленникам удалось обойти и это ограничение. В ходе операции одна и та же карта использовалась два, три и более раз. Клонировано было всего около 100 карт, так что в некоторых случаях существовало несколько клонов одной и той же.

За 30 минут вся наличность из 137 банкоматов была извлечена. Общая сумма дохода составила 9 000 000 долларов США.

Единственным вариантом выйти на организаторов кражи является арест кого-то из дропов.
С другой стороны, у ФБР нет конкретных подозреваемых и до сих пор никто не был арестован.

RBS (Royal Bank of Scotland) разослал уведомительные письма всем клиентам, которые могли пострадать. Банк также предлагает годовую кредитную защиту тем, чьи Social Security numbers были украдены и могут быть использованы в будущем преступниками.

Впрочем, прокурор Атланты уже возбудил дело против самого RBS WorldPay по обвинению в нарушении правил защиты персональной информации.

Случившаяся атака является самой массовой в истории. До сих пор было известно несколько подобных инцидентов:

Атака против компании iWire осенью 2007 года. С 30 сентября по 1 октября (всего за два дня) — через четыре поддельные payroll карты было осуществлено более 9000 операций по снятию наличности в банкоматах. Ущерб составил 5 миллионов долларов.


Еще один случай произошел в 2008 году. Утечка из сети 7-Eleven привела к тому, что через банкоматы Ситибанка в Нью-Йорке было снято 2 миллиона долларов, из которых 70% ушло "мистическому хакерскому королю" в Россию.
   
Наши Спонсоры
  , 12:48   #2
Новичок
 
Регистрация: 03.11.2013
Сообщений: 26

Репутация: -7 / 0
По умолчанию

Мистическому хакерсому королю в россию...
Надеюсь налоги хоть заплатил...
 
Пользователь вне форума    
  , 15:02   #3
Продвинутый
 
Аватар для Wcfs
 
Локация: HPC only
Регистрация: 29.12.2011
Сообщений: 1,030

Репутация: 123 / 3
По умолчанию

Цитата:
Сообщение от 528528lololo Посмотреть сообщение
Мистическому хакерсому королю в россию...
Надеюсь налоги хоть заплатил...
Хрена че откопал, теме то уже больше 4 лет!
__________________
Стоит ли в вопросах языков программирования доверять человеку без бороды?
Пользователь вне форума    
 

Метки
новости

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Халявные прокси Drgn Раздачи 1129 21.01.2017 17:52
Сидел без интернета 30 минут. Dinga Оффтоп 1 23.02.2011 13:11



Часовой пояс GMT +2
Powered by vBulletin® 3.x.x Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.

Copyright © 2008 - 2013 «HPC» Реклама на сайте Правила Форума Пользовательское соглашение Работа на сайте
При копировании материалов ставьте ссылку на источник
Все материалы представлены только в ознакомительных целях, администрация за их использование ответственности не несет.