Χάκερ προσπάθησαν να κλέψουν 130 εκατομμύρια δολάρια από τη βραζιλιάνικη θυγατρική της Evertec, Sinqia S.A., αφού απέκτησαν μη εξουσιοδοτημένη πρόσβαση στο περιβάλλον της στο σύστημα πληρωμών σε πραγματικό χρόνο της κεντρικής τράπεζας (Pix).
Δείτε επίσης: Οι χάκερ απενεργοποιούν τους πράκτορες EDR μέσω του WDAC

Η Evertec είναι ένας γίγαντας δημόσιας χρηματοοικονομικής τεχνολογίας που αποτελεί έναν σημαντικό επεξεργαστή συναλλαγών πλήρους εξυπηρέτησης στη Λατινική Αμερική, το Πουέρτο Ρίκο και την Καραϊβική.
Η Sinqia, που εξαγοράστηκε από την Evertec το 2023, είναι μια δημόσια εταιρεία με έδρα το Σάο Πάολο που δραστηριοποιείται στον τομέα του χρηματοοικονομικού λογισμικού και των υπηρεσιών πληροφορικής για τον τραπεζικό και χρηματοοικονομικό κλάδο.
Η Evertec αποκάλυψε σε μια κατάθεση στην Επιτροπή Κεφαλαιαγοράς των ΗΠΑ (SEC) ότι οι χάκερ παραβίασαν τα συστήματα της Sinqia στις 29 Αυγούστου και επιχείρησαν να πραγματοποιήσουν μη εξουσιοδοτημένες συναλλαγές.
Το Pix είναι το σύστημα άμεσων πληρωμών της Βραζιλίας, το οποίο ξεκίνησε από την Κεντρική Τράπεζα της Βραζιλίας τον Νοέμβριο του 2020, επιτρέποντας άμεσες μεταφορές κεφαλαίων 24/7. Έχει γίνει η πιο ευρέως χρησιμοποιούμενη μέθοδος πληρωμής στη Βραζιλία και συχνά στοχεύεται από κακόβουλο λογισμικό Android trojan.
Δείτε ακόμα: Xάκερ χρησιμοποιούν νόμιμα driver για να τερματίσουν τα antivirus

Οι χάκερ επιχείρησαν να πραγματοποιήσουν μη εξουσιοδοτημένες συναλλαγές μεταξύ επιχειρήσεων που αφορούσαν δύο χρηματοπιστωτικά ιδρύματα που είναι πελάτες της Sinqia.
Τα τοπικά μέσα ενημέρωσης ενοχοποίησαν την τράπεζα HSBC, ενώ ένας εκπρόσωπος της τράπεζας υπογράμμισε ότι το περιστατικό αυτό δεν έχει επηρεάσει τα κεφάλαια ή τα δεδομένα των πελατών.
Η Evertec σημειώνει ότι μέρος των 130 εκατομμυρίων δολαρίων έχει ήδη ανακτηθεί, χωρίς να αναφέρει το ποσό, με τις προσπάθειες ανάκτησης να συνεχίζονται.
Η έρευνα για το περιστατικό έδειξε ότι οι χάκερ απέκτησαν πρόσβαση στο περιβάλλον Pix της Sinqia χρησιμοποιώντας κλεμμένα διαπιστευτήρια για έναν λογαριασμό προμηθευτή πληροφορικής.
Η Evertec δεν έχει καμία ένδειξη ότι ο αντίκτυπος εκτείνεται πέρα από το περιβάλλον Pix της Sinqia και δεν υπάρχουν στοιχεία ότι έχουν εκτεθεί προσωπικά δεδομένα.
Προς το παρόν, η πρόσβαση της Sinqia στην Pix έχει ανακληθεί από την Κεντρική Τράπεζα της Βραζιλίας, αλλά η εταιρεία εργάζεται για την ταχεία αποκατάσταση παρέχοντας όλες τις απαιτούμενες λεπτομέρειες και διαβεβαιώσεις στις αρχές.
Δείτε επίσης: Χάκερ οπλίζουν κακόβουλα Gopackages και παραδίδουν payloads
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Όσον αφορά τον οικονομικό αντίκτυπο, η Evertec σημειώνει ότι το περιβάλλον Pix της Sinqia υποστηρίζει τις λειτουργίες 24 χρηματοπιστωτικών ιδρυμάτων στη Βραζιλία.
