ΑρχικήSecurityΧάκερ παραβίασαν την Evertec σε μια απόπειρα ληστείας 130 εκατ. δολαρίων

Χάκερ παραβίασαν την Evertec σε μια απόπειρα ληστείας 130 εκατ. δολαρίων

Χάκερ προσπάθησαν να κλέψουν 130 εκατομμύρια δολάρια από τη βραζιλιάνικη θυγατρική της Evertec, Sinqia S.A., αφού απέκτησαν μη εξουσιοδοτημένη πρόσβαση στο περιβάλλον της στο σύστημα πληρωμών σε πραγματικό χρόνο της κεντρικής τράπεζας (Pix).

Δείτε επίσης: Οι χάκερ απενεργοποιούν τους πράκτορες EDR μέσω του WDAC

Evertec

Η Evertec είναι ένας γίγαντας δημόσιας χρηματοοικονομικής τεχνολογίας που αποτελεί έναν σημαντικό επεξεργαστή συναλλαγών πλήρους εξυπηρέτησης στη Λατινική Αμερική, το Πουέρτο Ρίκο και την Καραϊβική.

Η Sinqia, που εξαγοράστηκε από την Evertec το 2023, είναι μια δημόσια εταιρεία με έδρα το Σάο Πάολο που δραστηριοποιείται στον τομέα του χρηματοοικονομικού λογισμικού και των υπηρεσιών πληροφορικής για τον τραπεζικό και χρηματοοικονομικό κλάδο.

Η Evertec αποκάλυψε σε μια κατάθεση στην Επιτροπή Κεφαλαιαγοράς των ΗΠΑ (SEC) ότι οι χάκερ παραβίασαν τα συστήματα της Sinqia στις 29 Αυγούστου και επιχείρησαν να πραγματοποιήσουν μη εξουσιοδοτημένες συναλλαγές.

Το Pix είναι το σύστημα άμεσων πληρωμών της Βραζιλίας, το οποίο ξεκίνησε από την Κεντρική Τράπεζα της Βραζιλίας τον Νοέμβριο του 2020, επιτρέποντας άμεσες μεταφορές κεφαλαίων 24/7. Έχει γίνει η πιο ευρέως χρησιμοποιούμενη μέθοδος πληρωμής στη Βραζιλία και συχνά στοχεύεται από κακόβουλο λογισμικό Android trojan.

Δείτε ακόμα: Xάκερ χρησιμοποιούν νόμιμα driver για να τερματίσουν τα antivirus

Χάκερ παραβίασαν την Evertec σε μια απόπειρα ληστείας 130 εκατ. δολαρίων

Οι χάκερ επιχείρησαν να πραγματοποιήσουν μη εξουσιοδοτημένες συναλλαγές μεταξύ επιχειρήσεων που αφορούσαν δύο χρηματοπιστωτικά ιδρύματα που είναι πελάτες της Sinqia.

Τα τοπικά μέσα ενημέρωσης ενοχοποίησαν την τράπεζα HSBC, ενώ ένας εκπρόσωπος της τράπεζας υπογράμμισε ότι το περιστατικό αυτό δεν έχει επηρεάσει τα κεφάλαια ή τα δεδομένα των πελατών.

Η Evertec σημειώνει ότι μέρος των 130 εκατομμυρίων δολαρίων έχει ήδη ανακτηθεί, χωρίς να αναφέρει το ποσό, με τις προσπάθειες ανάκτησης να συνεχίζονται.

Η έρευνα για το περιστατικό έδειξε ότι οι χάκερ απέκτησαν πρόσβαση στο περιβάλλον Pix της Sinqia χρησιμοποιώντας κλεμμένα διαπιστευτήρια για έναν λογαριασμό προμηθευτή πληροφορικής.

Η Evertec δεν έχει καμία ένδειξη ότι ο αντίκτυπος εκτείνεται πέρα ​​από το περιβάλλον Pix της Sinqia και δεν υπάρχουν στοιχεία ότι έχουν εκτεθεί προσωπικά δεδομένα.

Προς το παρόν, η πρόσβαση της Sinqia στην Pix έχει ανακληθεί από την Κεντρική Τράπεζα της Βραζιλίας, αλλά η εταιρεία εργάζεται για την ταχεία αποκατάσταση παρέχοντας όλες τις απαιτούμενες λεπτομέρειες και διαβεβαιώσεις στις αρχές.

Δείτε επίσης: Χάκερ οπλίζουν κακόβουλα Gopackages και παραδίδουν payloads

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Χάκερ παραβίασαν την Evertec σε μια απόπειρα ληστείας 130 εκατ. δολαρίων

Όσον αφορά τον οικονομικό αντίκτυπο, η Evertec σημειώνει ότι το περιβάλλον Pix της Sinqia υποστηρίζει τις λειτουργίες 24 χρηματοπιστωτικών ιδρυμάτων στη Βραζιλία.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS