Ιστοσελίδες

. Η Wall Street Journal της Τρίτης, το Federal Bureau of Investigation (FBI) διερευνά την κλοπή δεκάδων εκατομμυρίων δολαρίων από τη Citibank χρησιμοποιώντας κακόβουλο λογισμικό που δημιουργήθηκε στη Ρωσία.

Calling All Cars: The Corpse Without a Face / Bull in the China Shop / Young Dillinger

Calling All Cars: The Corpse Without a Face / Bull in the China Shop / Young Dillinger
Anonim

"[Έχουν καταστραφεί τόσα πολλά διαφορετικά πράγματα", είπε. Το FBI δεν είχε κανένα σχόλιο.

Ένας δεύτερος ερευνητής τραπεζικής απάτης, ο οποίος ζήτησε επίσης να μην προσδιοριστεί λόγω των συνεχιζόμενων ερευνών του, συμφώνησε με την αξιολόγηση αυτή. Η μακροχρόνια προσπάθεια για την απόκρουση των ηλεκτρονικών τραπεζών με την εγκατάσταση προγραμμάτων κλοπής με κωδικό πρόσβασης για τους Δούρειους ίππους που είναι γνωστά ως Zeus και Clampi έχει επηρεάσει πολλές τράπεζες, αλλά έχει θέσει σε κίνδυνο τους προσωπικούς υπολογιστές των πελατών και όχι τις ίδιες τις τράπεζες. δήλωσε ότι ενώ υπήρξαν προσπάθειες να παρεμποδιστεί η διαθεσιμότητα των συστημάτων της, «δεν υπήρξε παραβίαση του συστήματος και δεν υπήρξαν απώλειες, απώλειες πελατών, καμία απώλεια τραπεζών»

"Οποιοσδήποτε ισχυρισμός ότι το FBI είναι η υπόθεση Citigroup που αφορά δεκάδες εκατομμύρια ζημιές είναι απλά αδύνατη », διαβάστηκε η δήλωση που δόθηκε στον Joe Petro, διευθύνοντα σύμβουλο των υπηρεσιών ασφάλειας και ερευνών της Citigroup.

Την Τρίτη το απόγευμα, η Citigroup δημοσίευσε μια δεύτερη δήλωση που ισχυρίζεται ότι Η ιστορία της Wall Street Journal ήταν ανακριβής και ότι η κλοπή δεκάδων εκατομμυρίων δολαρίων ήταν "ψευδής". Η Citigroup έδειξε ότι η απάτη σε άλλα τμήματα της χρηματοπιστωτικής αλυσίδας θα την αναγκάσει να υποστηρίξει την άμυνα της.

"Περιστασιακά, όπως συμβαίνει σχεδόν με όλα τα χρηματοπιστωτικά ιδρύματα, υπάρχουν περιπτώσεις απάτης ή παραβιάσεων συστημάτων τρίτων με αποτέλεσμα λαμβάνοντας μέτρα για την προστασία των πελατών μας και της Citi ", δήλωσε η δεύτερη δήλωση.

Η Citi επανέλαβε την άρνησή της σε ένα εσωτερικό σημείωμα, σύμφωνα με πληροφορίες που έστειλε στις διευθύνσεις υποκαταστημάτων την Τρίτη, η οποία δημοσιεύθηκε ηλεκτρονικά από την Wall Street Journal. Το περιοδικό ανέφερε ότι οι απώλειες προκλήθηκαν από ένα εξειδικευμένο λογισμικό κακόβουλης ύλης γνωστό ως Black Energy, το οποίο μπορεί να διεξάγει κατανεμημένες επιθέσεις άρνησης εξυπηρέτησης (DDOS) και πιο πρόσφατα τροποποιήθηκε για να κλέψει λεπτομέρειες τραπεζικού ελέγχου.

Το λογισμικό αυτό χρησιμοποιήθηκε σε μια επίθεση DDOS του Φεβρουαρίου 2009 εναντίον της Citigroup, δήλωσε η ομοσπονδιακή πηγή για την επιβολή του νόμου, αλλά δεν συνδέεται με την τραπεζική απάτη ή την πειρατεία της Citigroup.

«Υπάρχει μια νεότερη ιδιωτική έκδοση της Black Energy που χρησιμοποιεί plu gins για να επεκτείνει τις δυνατότητές της πέρα ​​από τα DDoS », δήλωσε ο Joe Stewart, ερευνητής ασφάλειας με την SecureWorks. "Έχουμε δει ένα plugin που κλέβει τα τραπεζικά διαπιστευτήρια για μια συγκεκριμένη εφαρμογή ηλεκτρονικής τραπεζικής, αλλά αυτή η εφαρμογή δεν χρησιμοποιείται από τη Citi ή άλλες τράπεζες των ΗΠΑ", ανέφερε σε μήνυμα ηλεκτρονικού ταχυδρομείου