300 millió dollár tűnt el
A bankok mindig is a tolvajok kedvenc célpontjai voltak, és ez nincsen másképpen a digitális világban sem. Mindenki úgy gondolja, hogy hozzáértők nagy pénzt tudnak „leakasztani”, de hogy pontosan mennyit, azt mindenki csak tippelni tudja. A biztonsági megoldásokkal foglalkozó, orosz Kaspersky most azonban közzé tett egy jelentést, amelyből kiderül, hogy 2013 óta hackerek egy csoportja már-már elképzelhetetlen összeget emelt el: legalább 300 millió dollárról van szó, de a vállalatnál az a vélekedés, hogy a bizonyítékok alapján biztosan ellopott összegnek valójában nagyjából a háromszorosa tűnhetett el. Ami egyébként azt jelentené, hogy az elemelt pénz mennyisége versenyben lehet a valaha volt legnagyobb bankrablás során eltűnt pénz mennyiségével: 2003-ban az Iraki Központi Bankból mintegy 920 millió dollárt raboltak el.
A Kaspersky jelentésében szereplő esetnél a hackerek kifinomult módszereket alkalmaztak, és nagyon türelmesek voltak: banki alkalmazottakat vettek rá kollégától érkező e-mailnek álcázott üzenetekkel vírusok telepítésére, hogy aztán gépről gépre terjedve megtalálják azokat a munkatársakat, akik az adott intézményekben az utalási folyamatokat felügyelték. A dolog időt vett igénybe, hónapokig teljesen csendes megfigyelés zajlott. Amikor sikerült eljutni a megfelelő emberhez, akkor kezdődhetett a második szakasz, amely során a célszemély viselkedését szintén jó ideig figyelték (képernyőmentések, képlopóval készített videók segítségével). Amikor minden körülmény adott volt, a támadók szépen átvették az irányítást, és átutaltak maguknak kisebb-nagyobb összegeket – mindezt úgy, hogy közben igyekeztek mindent úgy csinálni, mint a célszemély, hogy ne keltsenek gyanút. A támadók igyekeztek észrevétlenek maradni, ezért 10 millió dollárnál egyszer sem emeltek el többet, viszont egy-egy intézményt többször is megcsapolhattak. Természetesen kisebb összegekkel, mégpedig úgy, hogy mondjuk egy 1000 dolláros számla egyenlegét átírták 50 ezerre, és abból átutaltak maguknak 49 ezret – így dolgot a számlatulajdonosok jó eséllyel észre sem vették. A támadásban főleg orosz, japán, svájci, amerikai és holland bankok voltak érintettek, de becslések szerint az akció harminc ország száz pénzintézetére terjedt ki. A figyelem elterelése céljából több bank pénzkiadó automatáját is meghackelték, így azok a támadás idején elkezdték magukból ontani a pénzt.
A nyomozás természetesen nagy erőkkel folyik, ám a dolgot nehezíti, hogy a támadások száma igen nagy volt – ráadásul a legfrissebb hírek szerint még nincs is vége a sorozatnak, időről időre újabb pénzek tűnnek el. További probléma, hogy a pénzintézetek nem szeretik a negatív reklámot, ezért ilyen esetben szó nélkül benyelik a veszteséget, mintsem feljelentést tegyenek, és egyúttal nyíltan beismerjék, hogy a náluk elhelyezett pénz nincsen biztonságban.

