Викрито хакерів, що вкрали €30 мільйонів через вразливість сервіс-провайдера

Викрито хакерів, що вкрали €30 мільйонів через вразливість сервіс-провайдера 1

Чотирьох кіберзлочинців заарештували в Бразилії, а ще трьом висунули звинувачення в Європі за підозрою в експлуатації вразливості у постачальника послуг, що дозволило їм вивести кошти з банківських рахунків клієнтів Commerzbank.

Викрадення коштів, розслідуване бразильською та німецькою федеральними поліціями, тривало чотири дні в листопаді 2023 року і призвело до збитків близько 30 мільйонів євро (34,6 мільйона доларів США).

Хоча ні бразильська Федеральна поліція, ні німецька BKA не назвали постраждалу німецьку фінансову установу, бразильські ЗМІ ідентифікували її як Commerzbank, велику європейську фінансову організацію, яка отримує щорічний дохід понад 11,1 мільярда євро (12,8 мільярда доларів США).

Викрито хакерів, що вкрали €30 мільйонів через вразливість сервіс-провайдера 2

У заяві для BleepingComputer банк підтвердив, що його клієнти постраждали від шахрайських дій, але клієнти не зазнали жодних фінансових втрат.

“Випадок шахрайства відомий і датується 2023 роком. Через технічні проблеми у постачальника послуг були здійснені несанкціоновані прямі списання з рахунків клієнтів. Фінансових втрат для клієнтів не було. Ми тісно та інтенсивно співпрацювали з правоохоронними органами”, — повідомив Bleeping Computer речник Commerzbank.

Німецька влада стверджує, що хакери використали програмну вразливість, яка виникла через помилкове оновлення програмного забезпечення в платіжній системі фінансової установи.

У листопаді 2023 року зловмисники здійснили численні несанкціоновані зняття коштів з різних німецьких онлайн-банкінгів та переказали викрадені кошти до Бразилії через велику мережу, призначену для приховування їхнього походження.

За даними правоохоронних органів, найбільша частина коштів була виведена в Бразилії, тоді як менша частка була конвертована в чотирьох європейських країнах.

Поліція виявила ще трьох підозрюваних у Європі, яких будуть переслідувати в Іспанії та Болгарії правоохоронними органами цих двох країн.

Слідчі з’ясували, що зловмисники переміщували та приховували здобуті кошти через транзитні рахунки, компанії, платіжні установи, платформи віртуальних активів та платіжні картки, видані без згоди бенефіціарів.

Вчора Федеральна поліція Бразилії розпочала «Операцію Клонен» за підтримки німецької BKA і провела 21 обшук та вилучення в семи містах Бразилії.

В результаті операції були заарештовані чотири підозрювані за рішенням суду про запобіжний арешт у Ріо-де-Жанейро, Гуарульюсі, Гоянії та Карапікуїбі.

Бразильська влада з’ясувала, що один із підозрюваних балотувався на виборах у 2024 році та використовував частину незаконних коштів для своєї політичної кампанії.

Федеральний суд Бразилії також наказав заарештувати фінансові активи, транспортні засоби та нерухомість на суму до 106 мільйонів реалів (22,4 мільйона доларів США).

Заарештованим підозрюваним пред’явлено різні звинувачення, зокрема, крадіжка за обтяжуючих обставин за допомогою електронного шахрайства, участь у злочинній організації та відмивання грошей.

Викрито хакерів, що вкрали €30 мільйонів через вразливість сервіс-провайдера 3

Після отримання дійсних облікових даних, лише 37% дій зловмисників блокуються

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Після того, як зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.

Звіт Blue Report 2026 вимірює ефективність захисту техніка за технікою на основі 338 мільйонів симуляцій, проведених у реальних клієнтських середовищах.

Оригінал статті: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *