Атака на платежную систему Бразилии

10.07.2014


По поступающим данным, хакеры смогли получить доступ к бразильской платежной системе Boleto, что позволило им украсть миллиарды долларов.

Как считают специалисты, сначала хакеры заразили шпионскими программами около двух сотен тысяч компьютеров в Бразилии. Через которые хакеры получили доступ к денежным средствам на общую сумму около четырех миллиардов долларов. Об этом, в частности, сообщает исследование, опубликованное 1 июля компанией RSA.

Ответственность за атаку взяла на себя группа хакеров с именем Bolware. Кстати, это уже не первая атака на платежную систему Boleto. Например, известен как минимум один инцидент, когда хакеры создавали поддельные сайты, которые выглядели, как настоящий сайт платежной системы. Соответственно, пытались направлять людей на эти поддельные сайты. Например, рассылали поддельные письма — как будто от платежной системы. Затем люди заходили на сайты-подделки. Далее они вводили свои пароли — то есть они попадали в руки хакеров. После этого хакеры снимали со счетов жертв все деньги.

Однако исследователи говорят, что свежая атака гораздо более сложная и комплексная. Потому что вредоносное программное обеспечение на этот раз устанавливается именно на компьютеры жертв. Что позволяет делать с компьютером всё, что угодно. При этом сами представители платежной системы, пользователи которой подверглись атаке, говорят, что на этот раз с самой системой всё в порядке. А все проблемы из-за того, что пользователи не уделяют должного внимания безопасности своих компьютеров.

Хотя эксперты, конечно, обращают внимание, что платежная система все же могла бы отреагировать на атаку ещё большим усилением безопасности. Вполне возможно, что помогли бы такие техники, как двухступенчатая авторизация с подтверждением каждого платежа одноразовым паролем из СМС. С другой стороны, даже двухступенчатая авторизация не спасет, если не обращать должного внимания на безопасность своего компьютера. Напомним, необходимо регулярно устанавливать все обновления для операционной системы, пользоваться качественным антивирусом со свежими антивирусными базами.

Комментирование этой статьи закрыто.