Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Ott 11, 2017 Marco Schiaffino Attacchi, Hacking, Intrusione, News, RSS 0
La notizia dell’ennesimo attacco a una banca che sfrutta le vulnerabilità del circuito SWIFT (Society for Worldwide Interbank Financial Telecommunication) potrebbe finire nella categoria delle “non-notizie”. Stando a quanto riportato da organi di stampa di Taiwan, infatti, la banca vittima dell’attacco avrebbe già tracciato e recuperato 59,5 dei 60 milioni di dollari rubati.
Per capire che in tutta questa storia c’è qualcosa di strano, però, non ci vuole molto. La vittima dell’attacco è la Far Eastern International Bank, con sede a Taipei, che fa parte del circuito SWIFT, il sistema telematico per le transazioni finanziarie che già in passato ha mostrato i suoi limiti di sicurezza.
Stando a quanto dichiarato dai portavoce dell’istituto di credito, l’attacco sarebbe stato portato da un gruppo di pirati che hanno utilizzato un malware fino a oggi sconosciuto, che gli avrebbe permesso di compromettere “alcuni PC e server” della banca.
I cyber-criminali poi avrebbero utilizzato l’accesso ai sistemi per trasferire fondi per un valore di 60 milioni di dollari dai conti dei clienti della Far Eastern ad altri istituti bancari negli USA, in Sri-Lanka e Cambogia. Solo che poi la banca sarebbe riuscita (in una manciata di ore) a tracciare il denaro e recuperarlo.
L’anno scorso un attacco simile ha permesso a un gruppo di hacker di intascare 81 milioni di dollari ai danni di una banca del Bangladesh. In quel caso però i soldi non sono stati rintracciati…
Riassumendo: saremmo di fronte a un gruppo di hacker che ha creato un malware personalizzato, pianificato l’attacco, violato i sistemi di una banca internazionale arrivando a comprometterne i server e poi… avrebbe trasferito il denaro su conti correnti senza utilizzare nessun accorgimento per coprire le sue tracce?
Già raccontata così, tutta la vicenda fa storcere il naso. Se poi aggiungiamo ciò che emerso nel corso delle primissime indagini, il quadro diventa surreale.
Come riporta un organo di stampa cingalese, infatti, una parte dei soldi (1, 1 milioni di dollari) sarebbe stata individuata sul conto personale di Shalila Moonesinghe, un cittadino dello Sri-Lanka che è stato prontamente arrestato.
Shalila Moonesinghe. arrestato in “flagranza di reato” dopo che più di un milione di dollari proveiente da un attacco hacker è arrivato sul suo conto corrente personale.
Il punto è che Moonesinghe non è un cittadino qualunque: è il presidente del consiglio d’amministrazione della società energetica Litro Gas , nonché segretario del partito Nuovo Fronte Democratico, attualmente al potere in Sri Lanka.
Che i pirati in questione siano talmente abili da introdursi nei sistemi di una banca e talmente sprovveduti da fare in modo che i trasferimenti di denaro vengano rintracciati così facilmente, è già piuttosto bizzarro.
Pensare che facciano il trasferimento sul conto corrente personale di una personalità così in vista sperando che nessuno se ne accorga, però, rasenta l’incredibile.
Ora bisognerà aspettare di vedere quello che salterà fuori dalle indagini successive. Una cosa, però, è certa: la vicenda è di quelle che farà a gioia dei complottisti esperti di geo-politica asiatica.
Mag 19, 2025 0
Mag 09, 2025 0
Ott 29, 2024 0
Ott 22, 2024 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...