Hakeri zaradili milione na kreditima za emisiju ugljenika ('carbon credits')

Vesti, 16.02.2010, 00:16 AM

Po zakonu o zaštiti životne sredine, postoje ograničenja u emisiji štetnih gasova koje kompanije mogu emitovati. Kompanije koje emituju manje ugljenika od propisanog ograničenja mogu prodati svoje preostale dozvole na tržištu ugljenika, dok kompanije koje prelaze propisanu granicu emisije moraju kupiti kredite za emisiju ugljenika ('carbon credits') na tom istom tržištu.

Krađa brojeva kreditnih kartica nije više u modi. Hakeri sada znaju da je krađa dokumenata o emisiji štetnih gasova mnogo bolji način da se zaradi.

To su očigledno imali na umu oni koji su neovlašćeno pristupili online nalozima na kojima kompanije čuvaju podatke o svojim kreditima za emisiju ugljenika ('carbon credits'), piše nemački časopis Der Spiegel. Ovi hakeri su izveli ciljani 'phishing' napad koji je dolazio od German Emissions Trading Authority a bio je usmeren protiv zaposlenih u mnogim kompanijama iz Evrope, Novog Zelanda i Japana.

BBC je objavio procene da su hakeri ukrali 250000 dozvola za ove kredite od šest kompanija čija je vrednost više od 4 miliona dolara. Jedna od najmanje sedam kompanija pogođenih ovim 'phishing' napadom prijavila je gubitak od 2,1 milion dolara u kreditima kao posledicu ove prevare.

Opširnije o ovome možete pročitati na http://www.wired.com/threatlevel/2010/02/hackers-steal-carbon-credits/

---------

Vest preuzeta sa:
http://threatpost.com/
Threat post


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje