Literówka uratowała miliard dolarów przed hackerami

Błąd w nazwie instytucji wzbudził podejrzenia bankowców realizujących serię przelewów na kwotę ponad niemal 1 miliarda dolarów. Zanim zostali pokonani przez literówkę, hackerzy zdołali przelać na swoje konta 81 mln dolarów.
Przestępcy wykradli dane autoryzacyjne banku w Bangladeszu i wykorzystali je do zlecenia przelewów na konta na Filipinach i Sri Lance. Łącznie zaplanowali ponad 30 wielomilionowych transferów.
Pierwsze 4 zlecenia na kwotę 81 mln dolarów zostały zrealizowane bez problemów, uwagę pracowników banku wykonującego przelewy zwrócił błąd w nazwie instytucji mającej otrzymać w ramach 5. transferu następne 20 mln dolarów. Literówka wdała się w słowo „foundation”, które zostało zapisane jako „fandation”.
Deutsche Bank, które było odpowiedzialne za przekazanie transferu, poprosiło o poprawienie danych, dzięki czemu pracownicy w Bangladeszu odkryli próbę wykonania nieautoryzowanego przelewu.
Pozostające w kolejce zlecenia zostały szybko anulowane – według nieoficjalnych informacji, w grę wchodziło jeszcze 850–870 mln dolarów. Łącznie hackerzy mogli więc ukraść niemal 1 mld dolarów – 20 mln na „fandację” zostały wstrzymane, wcześniejsze 81 mln dolarów padło łupem złodziei. Nie udało się ze względu na prosty ludzki błąd, chociaż niespotykanie duża liczba transakcji zdążyła już wcześniej wzbudzić podejrzenia nowojorskiego Banku Federalnego, który skontaktować się z przedstawicielami okradanej instytucji.
Zaatakowany Bank Bangladeszu obsługuje zagraniczne zobowiązania tego kraju; na kontach instytucji znajdują się zazwyczaj miliardy dolarów. Nie zdradzono, w jaki sposób hackerzy wykradli informacje autoryzacyjne - poinformowano tylko, że akcja miała miejsce w dniach 4-5 lutego 2016, gdy biura banku były zamknięte.
Przedstawiciele instytucji mówią o małym prawdopodobieństwie zidentyfikowania sprawców ataku. Potwierdzili też, że trwają prace nad odzyskaniem przelanych sum.
81 mln dolarów to jeden z największych łupów w historii. Widać nasilenie działań hackerów pokonujących niedostateczne zabezpieczenia instytucji finansowych. Jak podaje Kaspersky, w latach 2014–2015 doliczono się ataków na ponad 100 banków na całym świecie. Ukradziono przy tym 1 mld dolarów.
Sprawdzacie dokładnie dane zlecanych przelewów?
Oceń artykuł