سرقت یک میلیارد دلار از۱۰۰ بانک طی بزرگترین حمله سایبری
- توضیحات
- منتشر شده در سه شنبه, 28 بهمن 1393 10:55
آذوح: گروهی از هکرها با حملهای بی سابقه به سیستمهای مالی بانکی، موفق شدند حدود یک میلیارد دلار به سرقت ببرند.
به گزارش خبرگزاری ریانیووستی به نقل از کارشناسان امنیت سایبری، هکرها، اقدام به فرستادن ایمیلی حاوی فایلهای Word بود. این فایلها خود حاوی ویروس بودند که از راه آن توانستند وارد حسابهای بانکی شوند. هکرها موفق شدند به این شیوه حدود ۱۰۰ بانک و موسسه مالی را در جهان مورد دستبرد قرار دهند. احتمال دارد این بزرگترین عملیات سرقت بانکی در طول تاریخ باشد.
اکثر بانکهایی که هدف دستبرد سایبری قرار گرفتند، روسی بودند. این سرقت بزرگ بانکها و موسسههای مالی در ژاپن، هلند، سوییس و ایالات متحده را نیز شامل شد.
شرکت امنیت کامپیوتری روسی Kaspersky Lab میگوید که ۱۰۰ بانک در ۳۰ کشور هدف این سرقت قرار گرفتند. این شرکت میافزاید که این عملیات نیازمند صبر زیادی از سوی هکرها بود. آنها از سال ۲۰۱۳ برای این عملیات برنامه ریزی میکردند. این شرکت تاکید میکند که احتمال دارد عملیات سرقت همچنان ادامه داشته باشد.
به گروه هکرهایی که در این عملیات شرکت کردند Carbanak cybergang گفته میشود؛ نامی که از برنامه مورد استفاده در سرقت گرته برداری شده است.
سرگئی لوشکین کارشناس در شرکت Kaspersky Lab میگوید که ضرر مالی وارده به ۱ میلیارد دلار میرسد و هر موسسه هدف قرار گرفته در این حمله سایبری، حدود ۱۰میلیون دلار زیان دیده است.
به گفته او در این عملیات، هکرها از راههای مختلفی برای نفوذ به حسابهای بانکی استفاده کردند که به کارگیری ایمیلهای جعلی متعلق به موسسههای مالی حقیقی از جمله بانکهای مرکزی از آن جمله است.
او خاطرنشان میکند: «اگر برنامههای آنتی ویروس و آنتی هک کامپیوتر کارمند بانکی که این ایمیلها را دریافت کرد قدیمی باشد، این برنامه های دستگاه کامپیوتر او را به راحتی هک میکنند.»
پس از این اقدام هکرها از تکنولوژیهای پیشرفتهای استفاده میکنند که به آنها چگونگی به کارگیری برنامههای داخلی بانک را نشان میدهد. سپس از کامپیوتری به کامپیوتر دیگر منتقل میشوند تا اینکه کل سیستم بانکی را هک کنند.
لوشیکن میافزاید: «پس از آن هکرها پولها را به دستگاه عابر بانک منتقل میکنند؛ به این صورت که شرکای هکرها در لحظهای مورد توافق در کنار دستگاههای عابر بانکی میایستند که قرار است پول از آنها خارج شود.»
اینجا بود که اشتباهی در اکراین روی داد. در لحظهای که قرار بود پولها به طور اتوماتیک از یکی از دستگاههای عابر بانک خارج شود، کسی برای دریافت پول نرفته بود و پولها بر زمین ریخت. مسالهای که باعث شد کارشناسان شرکت Kaspersky Lab فراخوانده شوند و آنها نیز با انجام تحقیقات، عملیات هکرها را کشف کردند.
نام بانکهای مورد حمله اعلام نشده است. لوشیکن میگوید که بانکها خود نیز مقصر هستند «چرا که زیرساختهای سایبری خود را مدرن نکرده اند. متاسفانه بانکها به این مساله توجه چندانی نمیکنند. گاهی نیز فراموش میکنند. از این رو ویروسها به آسانی این برنامههای ضعیف و قدیمی را آلوده میکنند و ممکن است حسابهای بانکی هک شود.»