Prima pagină » Hackerii țintesc marile companii americane și europene: pierderi de sute de milioane în criptomonede și retail afectat

Hackerii țintesc marile companii americane și europene: pierderi de sute de milioane în criptomonede și retail afectat

Hackerii țintesc marile companii americane și europene: pierderi de sute de milioane în criptomonede și retail afectat
sursă foto: Freepik

Un nou tip de atac informatic face ravagii printre marile companii americane și europene: hackeri bine organizați se infiltrează în rețelele de suport tehnic externalizate și reușesc să fure date critice, să ocolească autentificările cu doi factori și să sustragă sute de milioane de dolari în criptomonede. De la retaileri britanici de lux până la giganți AI și platforme de criptomonede precum Coinbase, nicio companie nu pare imună în fața acestui val de escrocherii rafinate.

Marile companii americane și europene grav afectate de hackerii care fură date critice. Pierderile se ridică la milioane

În ultimele luni, atacatorii cibernetici au demonstrat că nu au nevoie de coduri sofisticate sau supercomputere pentru a da lovituri de proporții. În schimb, ei se concentrează pe call center-ele externalizate ale corporațiilor americane, unde personalul prost plătit devine vulnerabil în fața tentației banilor rapizi. Fie că e vorba de presiune psihologică sau mită directă, rezultatul este același: accesul la informațiile sensibile ale clienților.

În cazuri recente din Marea Britanie, inclusiv la Marks & Spencer și Harrods, hackerii s-au dat drept directori executivi și au convins operatorii din suport tehnic să le ofere acces la rețelele interne, scrie WSJ. Același tipar a fost observat și în celebrul atac asupra MGM Resorts din 2023. Dar cel mai costisitor caz până acum implică platforma de criptomonede Coinbase, unde angajați ai call center-ului din India au fost mituiți pentru a furniza informații critice, ceea ce ar fi dus la pierderi de până la 400 de milioane de dolari.

Atacuri care ocolesc autentificarea și golesc conturile

Metodele de autentificare cu doi factori, considerate până acum o barieră solidă împotriva fraudelor, au devenit inutile în fața atacurilor umane. Hackerii au obținut acces la date precum soldurile conturilor, ultimele tranzacții și chiar ultimele patru cifre ale conturilor bancare. Cu aceste informații în mână, au sunat victimele și s-au dat drept angajați Coinbase, convingându-le să creeze portofele noi cu chei de criptare controlate de atacatori sau să acceseze site-uri false.

În timp ce utilizatorii erau convinși că vorbesc cu specialiști din suport tehnic, își pierdeau economiile într-o fracțiune de minut. „În fiecare zi primeam un nou caz: Am fost sunat de Coinbase și am pierdut toți banii, dar nu era Coinbase”, a declarat Josh Cooper-Duckett, investigator în domeniul fraudei crypto.

Vulnerabilități exploatate cu ajutorul extensiilor din browser

În unele cazuri, atacatorii nici măcar nu au mai avut nevoie de colaborarea umană. O extensie de blocare a reclamelor din browserul Chrome folosit de angajații unui call center avea o vulnerabilitate care a permis injectarea de cod malițios. Astfel, hackerii au putut colecta în masă datele clienților și le-au salvat pe internet.

Coinbase a confirmat că atacurile au inclus atât mituirea angajaților din companii precum TaskUs, cât și infiltrarea prin metode software. Firma de outsourcing a concediat 226 de angajați din call center-ul din Indore, India, după incident, inclusiv doi implicați direct în fraudă.

Alte articole importante
Taxele vamale din SUA provoacă în continuare perturbări în fluxurile comerciale auto
Companii
Taxele vamale din SUA provoacă în continuare perturbări în fluxurile comerciale auto
Un important operator de transport avertizează că incertitudinea privind taxele vamale impuse de SUA continuă să influențeze negativ fluxurile comerciale din industria auto. Această situație generează dificultăți pentru producători și exportatori în planificarea și desfășurarea livrărilor către piața americană. Industria auto resimte încă impactul incertitudinii în ceea ce privește taxele vamale din SUA Exportatorii europeni […]
Albania vrea să folosească AI-ul pentru a elimina corupția și a intra mai repede în UE
Tehnologie
Albania vrea să folosească AI-ul pentru a elimina corupția și a intra mai repede în UE
În timp ce alte state europene se ceartă despre riscurile AI, Albania vrea să automatizeze toate ministerele și chiar să își accelereze drumul spre aderarea la Uniunea Europeană. Premierul Edi Rama crede că doar tehnologia poate „curăța” politica albaneză de corupție și poate comprima procesul de integrare la un ritm record. Albania vrea AI-ul în […]
Care sunt cele mai accesibile destinații de vară din Europa
Care sunt cele mai accesibile destinații de vară din Europa
În căutarea vacanței de vară ideală, mulți turiști aleg să exploreze cele mai acesibile destinații din Europa, fără a face compromisuri privind experiențele și atracțiile turistice. Tot mai mulți români își îndreaptă atenția către destinații de vacanță accesibile din punct de vedere financiar, iar Bătrânul Continent oferă numeroase astfel de locuri pentru un sejur „low-cost” […]
WhatsApp pune la bătaie un milion de dolari oricui este capabil să găsească o vulnerabilitate
Tehnologie
WhatsApp pune la bătaie un milion de dolari oricui este capabil să găsească o vulnerabilitate
WhatsApp lansează o provocare impresionantă, oferind un milion de dolari oricui reușește să identifice o vulnerabilitate în aplicație. Această inițiativă urmărește să descopere și să remedieze problemele ascunse care ar putea pune în pericol securitatea utilizatorilor, transformând fiecare expert în securitate într-un potențial câștigător al recompensei record. Cu peste 3 miliarde de utilizatori în întreaga […]
Washingtonul taie finanțarea hackerilor ruși. Bursele rusești de criptomonede, trecute pe Lista Neagră
Tehnologie
Washingtonul taie finanțarea hackerilor ruși. Bursele rusești de criptomonede, trecute pe Lista Neagră
Bursele rusești de criptomonede au ajuns direct pe Lista Neagră a Washingtonului, după ce autoritățile americane au acuzat aceste platforme că facilitează finanțarea hackerilor ruși și contribuie la eludarea sancțiunilor internaționale. În contextul tensiunilor internaționale în creștere, Statele Unite au blocat un canal financiar crucial prin care Rusia se conecta la piețele globale. Valoarea tranzacțiilor […]
Acțiunile companiilor implicate în integrarea AI scad pe bursele europene
Companii
Acțiunile companiilor implicate în integrarea AI scad pe bursele europene
Acțiunile companiilor implicate în domeniul AI au înregistrat scăderi semnificative la bursele din Europa pe fondul lansării unor modele avansate care au stârnit incertitudine în rândul investitorilor. Investitorii au reacționat prudent după lansarea unor noi modele avansate de AI, care au ridicat atât așteptările privind inovația, cât și temerile legate de costuri ridicate și competiția […]