Хакеры украли 45 миллионов

10.05.13 14:44 | Goblin | 45 комментариев

Уголовщина

С мест сообщают:
В США предъявлены обвинения семерым хакерам, которые, по версии следствия, смогли обойти защитные механизмы банковских систем и похитили через банкоматы сорок пять миллионов долларов США.

Атака состояла из двух этапов: первый состоялся 21 декабря 2012 года, а второй — 19 февраля 2013 года. Каждый этап продолжался несколько часов. В первый раз злоумышленники украли пять миллионов долларов США, а во второй — сорок миллионов.

В обоих случаях взломщики действовали по одной и той же схеме. Они похитили у процессинговых компаний данные о дебетовых картах, а затем увеличили лимит наличных, которые можно снять со счета за один прием. После этого хакеры изготовили «поддельные» карты и обналичили средства через банкоматы.

В первом случае деньги были украдены у арабского банка Rakbank, а во втором — у банка Bank of Muscat, который находится в Омане.
Американские хакеры похитили 45 миллионов

Какая способная молодёжь.

Слушай подкасты на Яндекс.Музыка

Комментарии
Goblin рекомендует заказывать одностраничный сайт в megagroup.ru


cтраницы: 1 всего: 45

Цитата
отправлено 10.05.13 14:44 # 1


В США предъявлены обвинения семерым хакерам, которые, по версии следствия, смогли обойти защитные механизмы банковских систем и похитили через банкоматы сорок пять миллионов долларов США, пишет The New York Times.

Атака состояла из двух этапов: первый состоялся 21 декабря 2012 года, а второй — 19 февраля 2013 года. Каждый этап продолжался несколько часов. В первый раз злоумышленники украли пять миллионов долларов США, а во второй — сорок миллионов.

В обоих случаях взломщики действовали по одной и той же схеме. Они похитили у процессинговых компаний данные о дебетовых картах, а затем увеличили лимит наличных, которые можно снять со счета за один прием. После этого хакеры изготовили «поддельные» карты и обналичили средства через банкоматы.

В первом случае деньги были украдены у арабского банка Rakbank, а во втором — у банка Bank of Muscat, который находится в Омане.

Особенностью атаки стал ее международный характер: деньги снимались через банкоматы, находящиеся в 27 странах, включая Великобританию, Канаду, Румынию и Японию, уточняет BBC News.

Как удалось выследить и задержать подозреваемых в атаках, не уточняется. Известно лишь, что их семеро и все они — граждане США в возрасте от 22 до 35 лет. Им предъявлены обвинения в отмывании денег и в мошенничестве по предварительному сговору с получением незаконного доступа к устройствам.

Восьмой подозреваемый — он, предположительно, осуществлял руководство всей операцией, — в апреле был найден мертвым в Доминиканской республике.

Обвинители назвали взлом «одним из крупнейших в истории». Отметим, что атаки по похожей схеме осуществлялись и ранее: так, в 2011 году группа злоумышленников, украв данные о дебетовых картах, меньше чем за день смогла обналичить в банкоматах разных стран 13 миллионов долларов США.


East177
отправлено 10.05.13 14:51 # 2


Кому: Цитата, #1

> Восьмой подозреваемый — он, предположительно, осуществлял руководство всей операцией, — в апреле был найден мертвым в Доминиканской республике.

Не поделили сорок пять миллионов на восьмерых?


boodilnik
отправлено 10.05.13 14:51 # 3


Эту энергию, да в мирное бы русло!

[эти бы деньги да в нужный карман]


Putnik
отправлено 10.05.13 14:51 # 4


Юный Джон Конор нервно курит в сторонке.


wTiHe
отправлено 10.05.13 14:54 # 5


Судя по адресам банков способную молодёжь могут простить. А то и к награде представить. Приватно.


boodilnik
отправлено 10.05.13 14:54 # 6


Кому: East177, #2

> Не поделили сорок пять миллионов на восьмерых?

Как ни крути, а без дробей не делиться.


Timus
отправлено 10.05.13 14:55 # 7


>В первом случае деньги были украдены у арабского банка Rakbank, а во втором — у банка Bank of Muscat, который находится в Омане.

Интересная национальная принадлежность банков.


Муромец
отправлено 10.05.13 14:55 # 8


>Известно лишь, что их семеро и все они — граждане США в возрасте от 22 до 35 лет

Поклеп.
Это были Иранскокитайскиесирийцы северно-корейского происхождения.
И их всех звали Иванами.

>Восьмой подозреваемый — он, предположительно, осуществлял руководство всей операцией, — в апреле был найден мертвым в Доминиканской республике.

Ну надо же, как удачно.
Поди в ванне утонул.


alexdima
отправлено 10.05.13 15:06 # 9


Кому: Муромец, #8

> Это были Иранскокитайскиесирийцы северно-корейского происхождения.
> И их всех звали Иванами.

[ржОт в голос] АД!


Гонzа
отправлено 10.05.13 15:09 # 10


Кому: boodilnik, #6

> Кому: East177, #2
>
> > Не поделили сорок пять миллионов на восьмерых?
>
> Как ни крути, а без дробей не делиться.
>
[размахивает калькулятором]
5625000$ на рыло!


Peisov
отправлено 10.05.13 15:10 # 11


Неслабо так банки опустили. А уж клиенты-ты небось как повеселились!

но вот как 7 человек снимали с банкоматов в 27 странах? Это ж спецвояж небось был нужен!!!


Янычар
отправлено 10.05.13 15:17 # 12


Кому: Timus, #7

> Интересная национальная принадлежность банков.

Плюс они небедные, банки эти. Оманский Bank of Muscat некоторым образом аналог нашего Сбербанка, серьёзный. А интересно то, что эмиратские северяне из Рас Эль Хайма оперируют американскими деньгами.


AMD
отправлено 10.05.13 15:19 # 13


рука москвы. однозначно


boodilnik
отправлено 10.05.13 15:19 # 14


Кому: Гонzа, #10

> 5625000$ на рыло!

Цельный мульен то не получается!


Старый Пёс
отправлено 10.05.13 15:19 # 15


Кому: boodilnik, #6

> Как ни крути, а без дробей не делиться.

Уточнение: очень большие числа, имеющие отношение к дензнакам, не делятся без дробовика.


East177
отправлено 10.05.13 15:25 # 16


Кому: Гонzа, #10

> 5625000$ на рыло!

Ага,трёхкомнатная на Краснопресненской набережной и крузак на сдачу!!!Салаги!!!У нас бы даже не заметили!!!


Gort
отправлено 10.05.13 15:48 # 17


21 Декабря - "Чёрная пятница", последняя пятница перед рождеством - рекордные пики нагрузки, у всех служб не только банковских


Дядя Толя
отправлено 10.05.13 15:49 # 18


Кому: boodilnik, #6

> Как ни крути, а без дробей не делиться.

А вот на девятерых разделилось бы без проблем!


Дадли Смит
отправлено 10.05.13 15:58 # 19


Кому: Цитата, #1

> Как удалось выследить и задержать подозреваемых в атаках, не уточняется. Известно лишь, что их семеро и все они — граждане США в возрасте от 22 до 35 лет. Им предъявлены обвинения в отмывании денег и в мошенничестве по предварительному сговору с получением незаконного доступа к устройствам.
>

И не такие умные по тюрьмам сидели


Старый Пёс
отправлено 10.05.13 16:02 # 20


Кому: Дядя Толя, #18

> Кому: boodilnik, #6
>
> > Как ни крути, а без дробей не делиться.
>
> А вот на девятерых разделилось бы без проблем!

Конечно же! Ведь в магазине, по обыкновению, 8 патронов...


Vader
отправлено 10.05.13 16:15 # 21


Есть мнение, не для себя снимали, а найденный убитым координатор - обрубание концов. Ну и в целом - опасно быть блэкхэтом-кардером, посадят их сейчас очень надолго.


zaz968m
отправлено 10.05.13 16:36 # 22


Причем в новостях пишут только про тех которых поймали. Ловят не всех.


Dr. Roylott
отправлено 10.05.13 17:29 # 23


Кибервойска Асада, однозначно.


Cancel
отправлено 10.05.13 17:29 # 24


Если снимали с банкоматов, значит должны знать пинкод. А пинкод ни в каком процессинговом центре вообще не должен фигурировать. Больше похоже на воровство данных напрямую у банков, вот они пинкоды знают.


dijeridoo
отправлено 10.05.13 17:40 # 25


Дядя Толя

Делится всё очень хорошо 7 по 5 и 10 восьмому как организатору, капитализм же


Vareneg
отправлено 10.05.13 18:54 # 26


Кому: East177, #2

> Не поделили сорок пять миллионов на восьмерых?

Они на двоих то не делятся, что удивляться.


Cruel_Crow
отправлено 10.05.13 19:05 # 27


Кому: Cancel, #24

Может, действительно уязвимость нашли, в обход пинкода?


tom slayer
отправлено 10.05.13 20:28 # 28


Кому: Цитата, #1

> Как удалось выследить и задержать подозреваемых в атаках, не уточняется.

Исключительно демократическими методами.

Демократия - сторожевой пес капитала.


diGrisly
отправлено 10.05.13 20:36 # 29


Кому: Cruel_Crow, #27

> Может, действительно уязвимость нашли, в обход пинкода?

Для этого нужна прямая команда на контроллер банкомата. Снимать таким образом 40 млн - долго, муторно и опасно (учитывая, что больше 30 купюр за раз не получишь и в одном банкомате такой суммы никогда не будет).
Плюс лимит выдачи по карте - чисто банковская проверка, сторонний процессинг тут ни при чем.


Рыбa
отправлено 10.05.13 20:36 # 30


Кому: Peisov, #11

> но вот как 7 человек снимали с банкоматов в 27 странах? Это ж спецвояж небось был нужен!!!

Знаком был с одним из таких в америке. При мне снимал 300-400 бакинских на вечер, погулять. Эго компаньоны на уркаине сидят дома за компами, а он по банкоматам бегает. А вообще были группы и поменьше этой, 3-4 человека перемещались авиапутями по миру и тем же занимались, правда суммы в разы меньше были.


Driver_xxx
отправлено 10.05.13 21:07 # 31


Кому: Cancel, #24

> Если снимали с банкоматов, значит должны знать пинкод. А пинкод ни в каком процессинговом центре вообще не должен фигурировать. Больше похоже на воровство данных напрямую у банков, вот они пинкоды знают.

В свое время писал небольшой рефератик в универе на тему кардинга, поэтому вопрос изучал.
Собственно по вопросу, тут могут быть варианты, например:
1. При помощи спецустройств, считывается дамп карты человека, когда тот засовывает карту в автомат с целью производства копии карты. Для считывая пина, может стоять, например маленькая камера.
2. Необязательно, что съем производится с карты жертвы, возможно просто производится перевод на подставное лицо(которое может и не знать, что ему переводят краденные деньги), которое за процент уже идет и снимает со своей карты/банковского аккаунта.


Driver_xxx
отправлено 10.05.13 22:04 # 32


Кому: tom slayer, #28

> > Исключительно демократическими методами.
>
> Демократия - сторожевой пес капитала.

Не вижу вообще никаких проблем найти того или иного человека, для соответствующих служб нужна только воля и время. Просто цепочку распутывать муторно - сидящий на Украине/в России может сидеть через vpn - сервак, расположенный где-нибудь в Австралии (который якобы не ведет логов, но на самом деле конечно ведет), потом через американский прокси компьютера-бота совершает свои действия. Берутся все необходимые логи соединений, и цепочка раскручивается.
Ну и не забываем про оперативную работу в соответствующих кардинговых сообществах.
Просто т.к. стран задейстованных много - имеет место еще бюрократический момент.
Как-то так.
Есть мнение, что молодежь жадная просто, поэтому и попала в разработку, ловить каждого мелкого воришку может быть вполне себе сильно нецелесообразно экономически.

Это конечно исключительно мое видение.

Кому: Cruel_Crow, #27

> Может, действительно уязвимость нашли, в обход пинкода?
>

Нет такой уязвимости.
Либо вводите пин, либо цепляйте банкомат грузовиком, как в известном видео.


vkni
отправлено 10.05.13 22:19 # 33


Какие пошли физически развитые хакеры! И терпеливые, ведь банкоматы по 200 баксов в день выдают. :-)


mishkgun
отправлено 10.05.13 22:21 # 34


Мелочь пузатая!
вот грабёж века
http://hitech.newsru.com/article/06may2013/bytankstolen
Белорусский школьник угнал танк в World of Tanks, милиция искала его две недели



HappyRoger
отправлено 10.05.13 22:31 # 35


Кому: Цитата, #1

> Атака состояла из двух этапов: первый состоялся 21 декабря 2012 года, а второй — 19 февраля 2013 года. Каждый этап продолжался несколько часов. В первый раз злоумышленники украли пять миллионов долларов США, а во второй — сорок миллионов.

Сюжет из фильма Хакеры. Журналисты не соврут.

> В обоих случаях взломщики действовали по одной и той же схеме. Они похитили у процессинговых компаний данные о дебетовых картах, а затем увеличили лимит наличных, которые можно снять со счета за один прием. После этого хакеры изготовили «поддельные» карты и обналичили средства через банкоматы.

Ерунда. Когда что-то покупаешь в интернете пин-код никогда не вводишь, а без него деньги не снять. Процессинговые центры тут не при чём. А лимит на снятие тем более только в банке можно изменить. Скорее всего утечка произошла с точек, где принимают карточку для оплаты. Большинство карточек - с чипом типа сим-карты. С такими картами требуется ввести пин-код. Работник всё сливал злоумышленникам, а те снимали деньги. В шестом сезоне Сопрано кстати это было. Еврей из отеля, администратор у Арти - сливали данные карт клиентов.


HappyRoger
отправлено 10.05.13 22:34 # 36


Лучше наличными везде рассчитываться, а в банкомате вводимый код прикрывать рукой и никакие хакеры не пройдут, но пасаран!


dnepr
отправлено 10.05.13 23:03 # 37


Где ссылка на инструкцию, ткните носом.


Beefeater
отправлено 10.05.13 23:16 # 38


Кому: HappyRoger, #36

> а в банкомате вводимый код прикрывать рукой

Не забудь проверить, что клавиатура настоящая, а не накладная.


ChaM
отправлено 10.05.13 23:34 # 39


Кому: HappyRoger, #36

> Лучше наличными везде рассчитываться, а в банкомате вводимый код прикрывать рукой и никакие хакеры не пройдут, но пасаран!

В случае фальшивой накладной клавиатуры в банкомате, закрывание рукой не поможет.


East177
отправлено 10.05.13 23:34 # 40


Кому: Vareneg, #26

> > Они на двоих то не делятся, что удивляться.

А ведь ещё в мультфильме "Остров сокровищ" была замечательная песня со словами

> жадность-это плохо


HappyRoger
отправлено 11.05.13 09:08 # 41


Кому: Beefeater, #38

> Не забудь проверить, что клавиатура настоящая, а не накладная.

Кому: ChaM, #39

> В случае фальшивой накладной клавиатуры в банкомате, закрывание рукой не поможет.

Если так сильно повезёт, что нарвёшься на накладную клавиатуру - можно держать смс-уведомления. Как только деньги снимут - сразу забить тревогу.


Jerri Mk3
отправлено 11.05.13 14:09 # 42


Есть вероятность что сняли именно эти люди много меньше
а на них уже навешали всё что сняли кардеры за этот год.


Sweet Death
отправлено 13.05.13 09:35 # 43


Через банкоматы? Это не хакеры. Это интрудеры.


Кому: Peisov, #11

> но вот как 7 человек снимали с банкоматов в 27 странах?

Ну, если не считать того, что шеф найден мертвым и о других связях ничего не расскажет, бывает вместо того, чтоб снимать самим - продают данные карт. Но пины так просто не сольешь.
Они не хранятся даже в зашифрованном виде, а утечки по криптографии требует серьезного соучастия.


Tauren
отправлено 14.05.13 12:27 # 44


Непонятно, зачем крадут? Всё равно же ловят!


AKIO
отправлено 14.05.13 14:05 # 45


Кому: wTiHe, #5

> Судя по адресам банков способную молодёжь могут простить. А то и к награде представить.

Это как минимум, а как максимум они уже примеряют на себя футболки с надписью FBI или DISA. Ведущая демократия мира такими кадрами не разбрасывается.

Кому: Tauren, #44

> Непонятно, зачем крадут? Всё равно же ловят!

Хакер это не профессия это состояние души ) Для некоторых важен не результат, а сам процесс.



cтраницы: 1 всего: 45



Goblin EnterTorMent © | заслать письмо | цурюк