موظف يحصل على 920 دولاراً بسبب بيانات اعتماده في سرقة مصرفية بقيمة 140 مليون دولار
في حادثة مثيرة، تمكن قراصنة من سرقة ما يقرب من 140 مليون دولار من ستة بنوك في البرازيل باستخدام بيانات اعتماد موظف من شركة C&M، التي تقدم حلول الاتصال المالي.
تهديد داخلي
وفقاً لتقارير الإعلام البرازيلية، قام الموظف (جواو نازارينو روكي) ببيع بيانات اعتماده للشركاء القراصنة مقابل حوالي 920 دولاراً، مما منحهم الوصول إلى نظام سري مرتبط بالبنك المركزي البرازيلي.
ثم نفذ روكي أوامر في أنظمة C&M كما تم توجيهه من قبل القراصنة عبر منصة Notion. وقد حصل على 1850 دولاراً إضافياً مقابل ذلك.
حاول الموظف إخفاء نشاطه من خلال تغيير الهواتف المحمولة كل 15 يوماً، ولكنه تم القبض عليه في 3 يوليو في ساو باولو.
يظهر هذا أن القراصنة قاموا بأبحاثهم لتحديد نقاط الضعف المحتملة في الشركة، مما يعكس نهجاً مشابهاً ضد Coinbase مؤخراً، حيث تم دفع أموال لوكلاء الدعم في الهند لتسريب معلومات حساسة عن العملاء.
مراقبة محافظ العملات المشفرة
في الوقت نفسه، كتب المحقق في البلوكتشين زاك إكس بي تي على تيليجرام أن القراصنة قد حولوا بالفعل 30-40 مليون دولار من الأموال المسروقة إلى عملات مشفرة مثل BTC وETH وUSDT. وقد استخدموا منصات مختلفة وأسواق OTC غير المسماة في أمريكا اللاتينية.
يلاحظ زاك إكس بي تي أنه يراقب عناوين محافظ القراصنة ويساعد السلطات في تجميد الأموال.
في بيان لوسائل الإعلام البرازيلية، أكدت C&M أن أنظمتها لا تزال آمنة، وأن الهجوم كان ممكناً فقط من خلال الهندسة الاجتماعية، وليس من خلال ثغرة أمنية.
التعليقات 0
سجل دخولك لإضافة تعليق
لا توجد تعليقات بعد. كن أول من يعلق!