25.03.2009, 21:15 | #1 |
USSR Team (FIFA)
Регистрация: 04.12.2006
Возраст: 38
Сообщения: 513
|
Hack News
8 ноября 2008 года.
49 городов мира, от Нью-Йорка до Москвы и Гонконга. 137 банкоматов. 100 поддельных pay-roll card. 30 минут. Итог: - 9 000 000 долларов США. Вывод: крупнейшая по числу участников, уровню координации и разовому ущербу кардерская атака в истории. ФБ�* shocked. Несмотря на то, что инцидент произошел почти 3 месяца назад, а пострадавший банк рассказал о нем 23 декабря только сейчас становятся известны некоторые детали произошедшего. И происходит это потому, что ФБ�* похоже испытывает серьезные проблемы в расследовании. "Мы встречали похожие попытки обокрасть банк через ATMы, но никогда, никогда не видели ничего похожего по уровню", плачут агенты ФБ�*. Сразу после полуночи 8 ноября по Eastern Time неизвестные парни синхронно подошли к 137 банкоматам в 49 городах мира, включая Атланту, Чикаго, Нью-Йорк, Монреаль, Москву, Гонконг. Они были всего лишь нижним уровнем исполнителей, так называемыми "cashers", в чьи задачи входила всего лишь обналичка того, что им было передано более продвинутыми людьми возможно за всей операцией стоял один хакер, но вероятней всего в центре была некая группа. 137 банкоматов это минимум 137 человек. На фото, сделанном одной из видеокамер наблюдения видно сразу троих. Так что потенциально число участников может быть две-три сотни человек. История началась с того, что неизвестными хакерами была взломана компьютерная система банка RBS WorldPay. Жертвой пал сервис, который позволял работодателям платить деньги сотрудникам, а попростому "зарплатные карты". На Западе оно зовется payroll cards, является дебетовыми картами, которые могут быть использованы в любом банкомате. Хакеры проникли в систему и украли информацию, необходимую для создания клонов данных карт. Точное число людей, чьи данные были украдены неизвестно, но звучат сообщения о примерно 1.5 миллионах. Дальнейшее было просто. Хакеры создали клоны, набрали по объявлению дропов, переслали им карты и назначили время и день для "большого обнала". Несмотря на то, что по идее, на карточках имеется лимит в 500$ в день, каким-то образом злоумышленникам удалось обойти и это ограничение. В ходе операции одна и та же карта использовалась два, три и более раз. Клонировано было всего около 100 карт, так что в некоторых случаях существовало несколько клонов одной и той же. За 30 минут вся наличность из 137 банкоматов была извлечена. Общая сумма дохода составила 9 000 000 долларов США. Единственным вариантом выйти на организаторов кражи является арест кого-то из дропов. С другой стороны, у ФБ�* нет конкретных подозреваемых и до сих пор никто не был арестован. RBS (Royal Bank of Scotland) разослал уведомительные письма всем клиентам, которые могли пострадать. Банк также предлагает годовую кредитную защиту тем, чьи номера социального страхования были украдены и могут быть использованы в будущем преступниками. Впрочем, прокурор Атланты уже возбудил дело против самого RBS WorldPay по обвинению в нарушении правил защиты персональной информации. Случившаяся атака является самой массовой в истории. До сих пор было известно несколько подобных инцидентов: Атака против компании iWire осенью 2007 года. С 30 сентября по 1 октября (всего за два дня) через четыре поддельные payroll карты было осуществлено более 9000 операций по снятию наличности в банкоматах. Ущерб составил 5 миллионов долларов. Еще один случай произошел в 2008 году. Утечка из сети 7-Eleven привела к тому, что через банкоматы Ситибанка в Нью-Йорке было снято 2 миллиона долларов, из которых 70% ушло "мистическому хакерскому королю" в �*оссию.
__________________
Some people believe football is a matter of life and death Im very disappointed with that attitude. I can assure you it is much, much more important that... ©Bill Shankly |
25.03.2009, 21:16 | #2 |
USSR Team (FIFA)
Регистрация: 04.12.2006
Возраст: 38
Сообщения: 513
|
Благодаря совместным усилиям ФБ�*, британскому агентству по борьбе с организованной преступностью (Soca), полиции Германии и Турции были задержаны 56 киберпреступников в Англии, Германии, США и Турции. Операция по задержанию преступников разрабатывалась около двух лет. В ходе операции сотрудникам правоохранительных органов удалось проникнуть на форум "DarkMarket", где хакеры занимались покупкой и продажей краденых номеров кредитных карт, различной финансовой информации, а также устройств для производства поддельных карт. В числе администраторов форума "DarkMarket" под ником "Master Splyntr" маскировался агент ФБ�*. По легенде он был злостным спамером и предоставлял доступ в сообщество только по приглашению.
Согласно заявлению ФБ�*, помимо задержания 56 преступников, в ходе операции удалось не допустить проведения преступных махинаций на общую сумму порядка 70 млн. долларов. Столь крупный успех стал первым, достигнутым совместными усилиями международных правоохранительных органов. Специалист по безопасности Symantec �*ичард Арчдикон (Richard Archdeacon) поделился информацией о том, что сведения о кредитных карточках включая имя владельца и номер кредитной карточки можно приобрести в соответствующих форумах в пределах $0,40 - $0,70.
__________________
Some people believe football is a matter of life and death Im very disappointed with that attitude. I can assure you it is much, much more important that... ©Bill Shankly |