20 Nisan 2024 Cumartesi / 12 Sevval 1445

Hackerlar, Rus ve Amerikan bankasından 10 milyon dolar çaldı

Moskova merkezli bir güvenlik firması Pazartesi günü yaptığı açıklamada, daha önce farkedilmemiş bir dizi Rus korsanın, bankalararası transfer sistemlerini hackleyerek çoğunlukla ABD ve Rus bankasının içinde bulunduğu en az 18 bankanın ATM'inden yaklaşık 10 milyon dolar çalındığını bildirdi.

star.com.tr12 Aralık 2017 Salı 07:00 - Güncelleme:
Hackerlar, Rus ve Amerikan bankasından 10 milyon dolar çaldı
Group-IB adlı güvenlik firması, 18 ay önce başlayan ve bankaların otomatik ATM'lerinden para çalınmasına olanak sağlayan saldırıların sürmekte olduğunu ve Latin Amerika'daki bankaların bir sonraki hedef olabileceği konusunda uyarıda bulundu.
 
Group-IB, ilk saldırının 2016 ilkbaharında gerçekleştiğni, 5.000’den fazla ATM’yi birbirine bağlayan Amerika’nın en büyük banka mesajlaşma sistemi ‘First Data’nın ‘STAR’ ağında gerçekleştiğini bildirdi.
 
36 sayfalık bir raporda, First Data'nın açıklamalarına dayer veriliyor. Buna göre Firs Data: STAR ağı üzerinde faaliyet gösteren çok sayıda küçük finansal kuruluşun bankamatik kartlarının yönetmimini ihlal ettiğini ve bu firmaları yeni zorunlu güvenlik kontrollerini uygulamaya yönlendirdiğini bildirdi. STAR ağının aslının asla ihlal edilmediğini söyledi.
 
Firma, korsanların SWIFT bankacılık sistemi aracılığıyla para transferi yapmayı öğrendiğini belirtti. Çeşitli olayların araştırılmaya devam edildiğini bildirdi. Saldırıların başarılı bir şekilde gerçekleştirilip gerçekleşmediği konusunda ise net bir bilgi vermedi.
 
Güvenlik araştırmacıları, Amerika Birleşik Devletleri'nde  15, Rusya'da 2, ve İngiltere'de 1 banka olmak üzere toplam 18 bankaya saldırıldığını belirttiler. Bankaların yanı sıra finansal yazılım firmaları ve bir hukuk firması da hedef alındı.
 
ABD'de yapılan 15 saldırıda çalınan ortalama para miktarı olay başına 500.000 dolar olarak hesaplandı. Rusya'daki kayıpların olay başına ortalama 1.2 milyon doları olduğunu ancak bir bankanın saldırıyı yakaladığı ve çalınan fonların bir kısmını geri almayı başardığı bildirildi.
 
Hackerlar, Ocean America'nın Fed Link aktarma sistemini, Latin Amerika ve Amerika'daki 200 bankanın kullandığı belgeleri ve buna ek olarak, AW CRB olarak bilinen Rus bankalararası mesajlaşma sistemine başarıyla saldırdılar.
 
Raporun devamında, Hackerlar anti-virüs ve diğer geleneksel güvenlik yazılımlarını atlamak için sürekli olarak değişen araçlar ve taktiklerden oluşan özel bir yazılım kullanırken, saldırıların izlerini ortadan kaldırmaya da özen gösteriyorlar bunun için de  korsanlar, Bank of America, Fed, Microsoft ve Yahoo gibi markaların güvenlik sertifikalarını kullandıkları belitrildi.
 
Ayrıca Grup-IB, konuyla ilgili belgeleri soruşturmaya yardımcı olması açısından Interpol ve Europol'e verdiğini belirtti.