Pracownicy banku w RPA "wygenerowali" ekwiwalent 12,7 mln zł. I ukradli

Do intrygującego cyberataku doszło w RPA – raportują tamtejsze media. Pracownicy Postbanku dosłownie wytworzyli sobie karty przedpłacone o wartości 56 mln randów południowoafrykańskich (ok. 12,7 mln zł), a następnie intensywnie z nich korzystali.

Obraz
Piotr Urbaniak

Źródła są dość zdawkowe, ale skala ataku i jego spektakularność niewątpliwie imponują. Czytamy o wykradzeniu 36-cyfrowego klucza kryptograficznego, zwanego kluczem głównym, co efektywnie miało pozwolić pracownikom na modyfikację salda na dowolnej karcie. Przekręt wyszedł na jaw w lutym, kiedy to specjaliści ds. bezpieczeństwa z konkurencyjnych banków Absa i Standard Bank weszli w posiadanie dwóch zmodyfikowanych kart Postbanku.

Według opublikowanego raportu, do kradzieży doszło pomiędzy grudniem 2018 a marcem 2019 roku. W tym czasie przestępcy zainkasowali około 56 mln randów południowoafrykańskich, czyli ekwiwalent ok. 12,7 mln zł, i wykonali 25 tys. nielegalnych transakcji. Pieniądze przetransferowano z wydawanych przez rząd kart przedpłaconych na zasiłki socjalne.

A jak to w ogóle możliwe? Postbank, prócz zdawkowej informacji o przejęciu klucza głównego, nie ujawnia żadnych szczegółów. Można jednak spróbować nieco pospekulować.

Po pozytywnej weryfikacji numeru PIN w urządzeniu transakcyjnym, karta wysyła zaszyfrowane dane o numerze i dacie ważności do wydawcy, by system księgowy mógł powiązać je z konkretnym rachunkiem i obciążyć go wymaganą kwotą. Dysponując kluczem kryptograficznym, przestępcy mogli wymusić korzystanie ze wspomnianego już rachunku socjalnego.

Raport wspomina o dwóch takich kartach, jednak niewykluczone, że było ich więcej. Skoro, jak wynika z treści, napastnicy mogli tworzyć je bez ograniczeń. Na temat samych złodziei nic konkretnego nie wiadomo. Tyle – że byli w czasie ataku aktywnymi pracownikami Postbanku.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥