Slovna greška sprečila hakere da ukradu milijardu dolara iz banke
Vesti, 16.03.2016, 01:00 AM
Slovna greška koju su napravili hakeri spasla je Centralnu banku Bangladeša štete od skoro milijardu dolara koliko su hakeri pokušali da ukradu sa njenog računa u američkim Federalnim rezervama.
Više od 250 stranih banaka, vlada i velikih finansijskih institucija imaju račune u Banci federalnih rezervi u Njujorku. Razlog je visok nivo zaštite koji primenjuju Federalne rezerve.
Prošle nedelje, predstavnici centralne banke Bangladeša objavili su da je neko uspeo da kompromituje njihov račun i ukrade novac sa računa Federalnih rezervi kojI Bangladeš koristi za međunarodna plaćanja i na kome je bilo preko 20 milijardi dolara. Oni su tvrdili da su ukradeni novac pratili do Filipina, i da sU deo novca uspeli da povrate zahvaljujući saradnji sa lokalnim institucijama koje su specijalizovane za operacije pranja novca. Predstavnici banke odbili su da kažu koliko su novca hakeri ukrali.
Za to vreme, Federalne rezerve su negirale incident, tvrdeći da nisu primećeni bilo kakvi znaci kompromitovanja računa. To je moglo da znači da je krađa izvršena iznutra, i da su hakeri možda imali pomoć nekog iz Centralne banke Bangladeša.
Hakeri su pokušali da obave niz transakcija, od koji su neke primećene i zaustavljene, ali ne pre nego što su hakeri uspeli da prebace veliku količinu novca na Filipine.
Napad se dogodio u noći između 4. i 5. februara ove godine.
Hakeri su se prijavili na račun Centralne banke Bangladeša u Banci Federalnih rezervi u Njujorku i započeli na desetine transfera novca na račune širom sveta.
Prve četiri transakcije išle su preko bankovnih računa koji pripadaju kockarnicama na Filipinima, a ukupan iznos koji su hakeri pokušali da prebace na račune kocakrnica iznosio je 81 milion dolara.
Međutim, kada su pokušali da prebace novac na račun jedne nevladine organizacije na Šri Lanki, hakeri su pogrešno otkucali naziv organizacije i umesto “Shalika Foundation”, napisali “Shalika Fanadation”.
Pošto je novac morao da bude prebačen uz učešće nekoliko banaka kao posrednika, da bi najzad stigao do Šri Lanke, pogrešno otkucan naziv organizacije kojoj je uplaćen novac, alarmirao je nemačku Deutsche Bank, ali sa zakašnjenjem, kada je novac već stigao na račun banke na Šri Lanki Pan Asia Banking Corp.
Dok je nemačka banka saznala gde se nalazi organizacija kojoj je uplaćen novac, on je već bio na Filipinima. Ipak, i Pan Asia Banking Corp je već istraživala ovu uplatu jer je za njih bilo neobično da dobiju toliki novac.
U isto vreme, i američke Federalne rezerve su primetile niz neobičnih velikih transfera novca sa računa Bangladeša i kontaktirale banku u Bangladešu. One su odmah zaustavile dalje prebacivanje novca, to jest, ukupno 780 miliona dolara koliko su hakeri pokušavali da prebace na druge račune. Da su uspeli u tome, ovo bi bila najveća sajber-pljačka u istoriji.
Izdvojeno
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





