Тайские банкоматы становятся все более уязвимыми для киберпреступников
Схема, по которой подозреваемые русскоязычные киберпреступники снимали деньги с банкоматов в разных точках Таиланда, была выявлена еще 2 года назад.
Российский эксперт рассказывает о мерах безопасности, которые банки должны предпринять для предотвращения краж.
В конце августа таиландская полиция выдала международный ордер на арест гражданина России, подозреваемого в незаконном снятии наличных денег из целых 13 банкоматов в июле по маршруту Пхукет-Чумпхон, Прачуапкхирикхан, Пхетчабури и Бангкок.
По словам главного следователя Поль Гена Паня Маменя, 29-летний Рустам Шамбасов вылетел в Москву рейсом 7 августа. 1, удалось украсть целых 3 миллиона бат ($87 000) на июль. 15-30.
Нация, что личность Шамбасова была подтверждена ксерокопией его паспорта, использовавшейся для аренды автомобиля Toyota Fortuner, прежде чем начать серию «взломов банкоматов» вместе с семью другими подозреваемыми из Восточной Европы.
Виктор Ивановский, который отвечает за глобальное развитие бизнеса компании Group-IB cyber security, рассказал, что шаблон, используемый киберпреступниками, был выявлен 2 года назад, когда группа под названием anunal targeted ATMs производства Wincor Nixdorf.
По словам Ивановского, первые ограбления были как разработаны, так и осуществлены русскоязычными киберпреступниками, за которыми затем последовали две другие кибер-группы с участием русскоязычных хакеров, Corkow и Buhtrap.
Образ действий
Ивановский говорит, что преступники в Таиланде хорошо знали инфраструктуру банка и понимали, как работает программное обеспечение банкомата.
“Это не совсем точно, чтобы просто говорить о вредоносных программах, потому что преступники использовали как технические средства, так и методы социальной инженерии, чтобы взломать”, — добавляет Ивановский.
Один из потенциальных рисков, с которым сейчас сталкиваются банки, заключается в том, что киберпреступники, уже скомпрометировав систему, возможно, оставили в ней свои «жучки» и могут использовать свой доступ к внутренним процессам в будущем.
Ивановский считает, что были случаи, когда киберпреступники использовали доступ банков к торговым площадкам для того, чтобы сдвинуть курс национальной валюты до 15 процентов.
По словам Ивановского, полностью безопасных систем нет, и все страны находятся под угрозой.
В июле агентство Reuters о проведении аналогичной операции на Тайване.
В другом случае трое россиян были во Вьетнаме.
Чтобы защитить свои деньги, тайские банки должны более серьезно относиться к развитию киберразведки, чтобы понять конкретные риски, с которыми они сталкиваются от преступников, говорит Ивановский.
Иваноски считает, что банки должны быть готовы к гораздо более умным киберпреступникам.
Кроме всего прочего, по его словам, преступники скоро научатся использовать знания о будущих валютных курсах для хищения денег.