Η Αστυνομία της Βραζιλίας συνέλαβε έναν ύποπτο σε σχέση με παραβίαση που απέσπασε πάνω από 540 εκατομμύρια ρεάλ (περίπου 100 εκατομμύρια δολάρια) από το τραπεζικό σύστημα της χώρας, ανακοίνωσαν οι αρχές την Παρασκευή.
Δείτε επίσης: Louis Vuitton Korea: Παραβίαση δεδομένων πελατών

Η παραβίαση επηρέασε το PIX, το δημοφιλές σύστημα άμεσων πληρωμών της Βραζιλίας, το οποίο χρησιμοποιείται από το 76,4% του πληθυσμού. Οι χάκερς στόχευσαν την εταιρεία λογισμικού C&M, η οποία διασυνδέει χρηματοπιστωτικά ιδρύματα με την Κεντρική Τράπεζα για την εκτέλεση συναλλαγών μέσω PIX.
Η Αστυνομία στο Σάο Πάολο δήλωσε ότι οι απώλειες ύψους 100 εκατομμυρίων δολαρίων αφορούν μόνο ένα χρηματοπιστωτικό ίδρυμα που συνεργαζόταν με την C&M και ότι οι συνολικές ζημιές ενδέχεται να είναι ακόμη μεγαλύτερες.
Οι αρχές ταυτοποίησαν τον ύποπτο ως João Roque, υπάλληλο της C&M στον τομέα της πληροφορικής, ο οποίος φέρεται να βοήθησε άλλους να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση στο σύστημα PIX.
Δείτε ακόμα: Νότια Κορέα: Πρόστιμο στην SK Telecom για την παραβίαση δεδομένων
Σύμφωνα με την αστυνομία, ο Roque ανέφερε στους ανακριτές ότι πούλησε τα διαπιστευτήριά του σε χάκερς που τον προσέγγισαν νωρίτερα μέσα στη χρονιά. Το Associated Press δεν κατάφερε να επικοινωνήσει άμεσα με τους δικηγόρους του.

Αφού παραβίασαν το σύστημα της εταιρείας, οι χάκερς πραγματοποίησαν μαζικές ψεύτικες συναλλαγές μέσω PIX. Η απάτη έλαβε χώρα μέσα σε μία μόνο νύχτα και δεν επηρέασε πελάτες — μόνο τα χρηματοπιστωτικά ιδρύματα που είχαν συμβληθεί με την C&M.
Η αστυνομία προσπαθεί τώρα να ταυτοποιήσει και άλλα μέλη της ομάδας και ανέφερε ότι τουλάχιστον τέσσερα ακόμη άτομα συμμετείχαν στην τραπεζική παραβίαση. Παράλληλα, παρακολουθεί ύποπτα περιουσιακά στοιχεία και προσπαθεί να τα δεσμεύσει. Μέχρι στιγμής, οι αρχές έχουν μπλοκάρει 270 εκατομμύρια ρεάλ που συνδέονται με το κύκλωμα.
Δείτε επίσης: Kelly Benefits: Παραβίαση δεδομένων επηρεάζει 550.000 άτομα
Η Κεντρική Τράπεζα της Βραζιλίας ανακοίνωσε την Πέμπτη ότι ανέστειλε μέρος των δραστηριοτήτων της C&M, αφού η εταιρεία έλαβε μέτρα για τη μείωση του κινδύνου περαιτέρω επιθέσεων. Η C&M δήλωσε, σε ανακοίνωση που δημοσιεύτηκε από τοπικά μέσα ενημέρωσης, ότι συνεργάζεται πλήρως με τις αρχές και ότι τα πρώτα στοιχεία δείχνουν πως η παραβίαση προήλθε από μη εξουσιοδοτημένη πρόσβαση σε διαπιστευτήρια ασφαλείας μέσω τεχνικών social engineering και όχι από ελαττώματα στα συστήματά της.
Πηγή: securityweek
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
