Aggiornamenti recenti Aprile 24th, 2024 2:00 PM
Ott 11, 2017 Marco Schiaffino Attacchi, Hacking, Intrusione, News, RSS 0
La notizia dell’ennesimo attacco a una banca che sfrutta le vulnerabilità del circuito SWIFT (Society for Worldwide Interbank Financial Telecommunication) potrebbe finire nella categoria delle “non-notizie”. Stando a quanto riportato da organi di stampa di Taiwan, infatti, la banca vittima dell’attacco avrebbe già tracciato e recuperato 59,5 dei 60 milioni di dollari rubati.
Per capire che in tutta questa storia c’è qualcosa di strano, però, non ci vuole molto. La vittima dell’attacco è la Far Eastern International Bank, con sede a Taipei, che fa parte del circuito SWIFT, il sistema telematico per le transazioni finanziarie che già in passato ha mostrato i suoi limiti di sicurezza.
Stando a quanto dichiarato dai portavoce dell’istituto di credito, l’attacco sarebbe stato portato da un gruppo di pirati che hanno utilizzato un malware fino a oggi sconosciuto, che gli avrebbe permesso di compromettere “alcuni PC e server” della banca.
I cyber-criminali poi avrebbero utilizzato l’accesso ai sistemi per trasferire fondi per un valore di 60 milioni di dollari dai conti dei clienti della Far Eastern ad altri istituti bancari negli USA, in Sri-Lanka e Cambogia. Solo che poi la banca sarebbe riuscita (in una manciata di ore) a tracciare il denaro e recuperarlo.
Riassumendo: saremmo di fronte a un gruppo di hacker che ha creato un malware personalizzato, pianificato l’attacco, violato i sistemi di una banca internazionale arrivando a comprometterne i server e poi… avrebbe trasferito il denaro su conti correnti senza utilizzare nessun accorgimento per coprire le sue tracce?
Già raccontata così, tutta la vicenda fa storcere il naso. Se poi aggiungiamo ciò che emerso nel corso delle primissime indagini, il quadro diventa surreale.
Come riporta un organo di stampa cingalese, infatti, una parte dei soldi (1, 1 milioni di dollari) sarebbe stata individuata sul conto personale di Shalila Moonesinghe, un cittadino dello Sri-Lanka che è stato prontamente arrestato.
Il punto è che Moonesinghe non è un cittadino qualunque: è il presidente del consiglio d’amministrazione della società energetica Litro Gas , nonché segretario del partito Nuovo Fronte Democratico, attualmente al potere in Sri Lanka.
Che i pirati in questione siano talmente abili da introdursi nei sistemi di una banca e talmente sprovveduti da fare in modo che i trasferimenti di denaro vengano rintracciati così facilmente, è già piuttosto bizzarro.
Pensare che facciano il trasferimento sul conto corrente personale di una personalità così in vista sperando che nessuno se ne accorga, però, rasenta l’incredibile.
Ora bisognerà aspettare di vedere quello che salterà fuori dalle indagini successive. Una cosa, però, è certa: la vicenda è di quelle che farà a gioia dei complottisti esperti di geo-politica asiatica.
Mar 19, 2024 0
Feb 02, 2024 0
Nov 20, 2023 0
Nov 16, 2023 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...Apr 22, 2024 0
Nel periodo compreso tra il 13 e il 19 aprile,...