Без разлика колку банкарскиот систем инвестира во сајбер безбедноста, секогаш постои некоја слаба точка што ги прави сите други средства за заштита неважечки. Банките во Бразил го почувствуваа ова на пример откако беше откриено дека хакерите украле приближно 800 милиони бразилски реали (околу 140 милиони долари).
Иако ова е веројатно најголемиот дигитален грабеж во историјата, начинот на кој е извршен е особено значаен.
Имено, хакерите му платиле на вработен во технолошката компанија C&M Software, која ги поврзува помалите банки и финтех компаниите со инфраструктурата на бразилската централна банка, само 15.000 реали (2.760 долари) за да ги добие неговите корпоративни акредитиви, пишува Zimo, повикувајќи се на дешифрирање.
Ова резултираше со неовластен пристап до банкарски сметки и целосно одводнување на средства за помалку од три часа.
Бразилската полиција, која го истражува целиот случај, објави дека измамата започнала уште во март, кога сајбер-криминалците му се обратиле на ИТ-оператор од C&M Software и му понудиле 5.000 реали за неговите системски акредитиви. После тоа, му дале уште 10.000 реали за да им помогнат да го развијат софтверот за упад.
Напаѓачите, откако добиле пристап до системот, издале лажни налози за трансфер на пари, претставувајќи се како оштетени банки. Штом ги добиле парите, започнала операцијата за нивно конвертирање во разни криптовалути низ Латинска Америка. Анализата покажала дека најмалку 30 до 40 милиони долари биле префрлени на Bitcoin, Ethereum и Tether пред да биде откриен упадот.
Истражителите сега истражуваат дали нападот е поврзан со софистицирани бразилски мрежи за сајбер-криминал, кои често се координираат преку каналите Telegram и WhatsApp.
Централната банка на Бразил потврди дека успеала да врати дел од украдените средства, но дека напорите за враќање се сè уште ограничени кога станува збор за трансфери до нерегулирани берзи за криптовалути.