neprihlásený Nedeľa, 1. marca 2026, dnes má meniny Albín
Hackeri ukradli 160 miliónov kreditných kariet, obvinili ich

DSL.sk, 26.7.2013


Spojené štáty americké vo štvrtok zverejnili obvinenie gangu piatich obyvateľov Ruska a Ukrajiny, ktorý hackol siete mnohých významných finančných inštitúcií a predajcov a ukradol dáta o 160 miliónoch kreditných a debetných platobných kariet.

Ministerstvo spravodlivosti USA o tom informuje v tomto oznámení. Prípad je najväčším doteraz stíhaným prípadom kradnutia dát o platobných kartách hackovaním v USA.

Gang tvorený štyrmi Rusmi aktuálne vo veku 26 až 32 rokov a jedným 26-ročným Ukrajincom podľa obvinenia hackol siete spoločností NASDAQ, 7-Eleven, Carrefour, JCP, Hannaford, Heartland, Wet Seal, Commidea, Dexia, JetBlue, Dow Jones, Euronet, Visa Jordan, Global Payment, Diners Singapore a Ingenicard.

Gang viedol 32-ročný Albert Gonzales, ktorého USA už v roku 2010 odsúdili na dvadsať rokov väzenia za krádež údajov o 40 miliónoch kreditných a debetných kariet zo sietí iných veľkých predajcov, najmä TJX.

Gang sa do sietí väčšinou dostával cez SQL injection, vykonanie útočníkom zvolených SQL príkazov v databáze webov ich podsunutím cez nedostatočne kontrolované parametre webových stránok. V sieťach boli často viacero mesiacov respektíve v niektorých prípadoch viac ako rok a postupne zvyšovali svoje oprávnenia a kontrolu.

Najviac informácií o platobných kartách gang ukradol spracovateľovi transakcií na kartách Heartland Payment Systems, 130 miliónov. Táto krádež, z ktorej USA už obviňovali aj Gonzalesa, sa udiala ešte v rokoch 2007 až 2008. Jednotliví členovania gangu mali rozličné úlohy, dvaja sa zameriavali na prenikanie do systémov, ďalší na získavanie dát zo sietí hacknutých spoločností, jeden na predaj získaných dát, Ukrajinec Michail Rytikov prevádzkoval hostingové služby a vedome ich poskytoval gangu, pričom nezaznamenával žiadne informácie s potenciálom gang odhaliť.

Získané údaje o platobných kartách gang predával obchodníkom s takýmito dátami za ceny na úrovni 10 dolárov za americkú kartu, 15 dolárov za kanadskú kartu a 50 dolárov za európsku kartu.

Koľko gang zarobil oznámenie neuvádza, vyčíslené škody len troch z hacknutých spoločností mali predstavovať spolu viac ako 300 miliónov dolárov.

Dvaja z obvinených boli zatknutí v júni 2012 v Holandsku, jeden už bol vydaný USA. Zvyšní traja sú zatiaľ na slobode.



Najnovšie články:

OpenAI získava ďalšie investície vo výške 110 miliárd dolárov
NASA opäť posunula termín pristátia posádky na Mesiaci
Samsung údajne na Slovensku ukončí výrobu TV
Týždeň po zemetrasení bolo počuť opäť výbuch, zrejme kvôli letu F-16
Netflix nezíska HBO, ukončil boj s Paramountom
Smartfóny v tomto roku výrazne zdražia, predá sa ich oveľa menej
Nový Samsung Galaxy má displej so zabudovanou ochranou súkromia
Košice schválili pravidlá pre balíkomaty
NASA úspešne presunula raketu SLS do hangáru, trvalo to viac ako 10 hodín
Podpora viacerých LTS verzií linuxového jadra predĺžená, už neskončí naraz


Diskusia:
                               
 

Sikulky ;) A lammeri ti, co maju na starosti hacknute zalezitosti.
Odpovedať Známka: 9.2 Hodnotiť:
 

ako sa to vezme. preco spekulant svoje vedomosti musi penazit na ciernom trhu a preco ich nespenazil formou poskytnutia secure sluzby hacknutej spolocnosti? sikovni mozno su, ale moralne su presne taki isti, co vedu europu do sr___ciek
Odpovedať Známka: 3.0 Hodnotiť:
 

šikovný je niekto o kom nevieš... nie niekto čo sedí v base alebo na to čaká :D
Odpovedať Známka: 8.4 Hodnotiť:
 

Asi neboli dosť paranoidný
a preto ich chytili.
Odpovedať Známka: 10.0 Hodnotiť:
 

preco? pretoze na secure sluzbach by nezarobili 300 milionov. amoralni ludia nemaju dno.
Odpovedať Známka: 5.0 Hodnotiť:
 

Zlodej sa ti na moralku moze tak akurat ...
Odpovedať Hodnotiť:
 

este keby tie data vedeli zneuzit aby na tom aj zarobili..

ale aj tak
gj wp
Odpovedať Známka: -6.9 Hodnotiť:
 

veru, tiez nechapem naco je dakomu 160 milionov kreditiek a do systemu si chodi kludne rok... vsak nabehnut jednu noc, vycucat co sa da a dobre
Odpovedať Známka: 8.5 Hodnotiť:
 

spinavu a asi i riskantnejsiu pracu, nechavali inym. Predsa zorganizovat niekolkotisic vyberov synchronizovanych na jeden vecer po par mestach chce vela ludi zorganizovat a aj vyplatit. Chce to lepsie manazerske schopnosti, ako mal spominany 32 rocny vodca IT oddelenia. (teda, to je moj subjektivny typ. Mozno bol len introvert :)
Odpovedať Známka: 8.2 Hodnotiť:
 

Presne tak, za to co spravili mozu kludne vyviaznut len s podmienkou. Totiz zhromazdovanie dat o platobnych kartach nie je trestnym cinom. Trestne je az zneuzitie tychto dat, a toho sa nedopustili. Jedine, za co ich mozu stihat je prienik do cudzej pocitacovej siete, a to ako som spominal kludne moze skoncit len podmienkou (teda az na veduceho, ktory uz ma nieco podobne na rovasi). Takze ked priemerna suma, ktoru zinkasovali za predaj informacii o karte bola 20USD, tak 3,2mld USD zinkasovanych za podmienku je dost dobry biznis.
Odpovedať Známka: 7.3 Hodnotiť:
 

Cez rok dojde k expiracii a vytvorenia novych tisicoch kariet. Takto mali zabezpeceny staly prisun novych kariet, ktore mohli predavat.
Aj ked z mojho pohladu je asi bezpecnejsi sposob naburat sa raz a vycucnut vsetko naraz a zduchnut prec.
No nic, idem do systemu danovakov zaskrtnut, ze som uz svoju dan zaplatil, aby ma uz tolko nenahanali. :P
Odpovedať Známka: 10.0 Hodnotiť:
 

sikovny len tak dalej , treba ich zamestnat a odmenit a nezatvarat kedze su sikovny.
Amici mozu spehovat ? A ktovie kto este
Odpovedať Známka: 6.7 Hodnotiť:
 

Tyto by mali pracovat v bezpecnostnych firmach na odhalovanie slabych miest, namiesto trestov v basi.
len tak dalej chlapci
Odpovedať Známka: 4.0 Hodnotiť:
 

Tito, base
Odpovedať Známka: 10.0 Hodnotiť:
 

Az nato ze v bezpecnostnej firme by si asi neprisli k takym peniazom
Odpovedať Známka: 10.0 Hodnotiť:
 

A z coho ti hackeri tie karty obvinili? :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

Zato Alberto Gonzalez, páchateľ zločinov proti ľudskosti, nebol dodnes odsúdený... čo je mimoriadne príznačné práve pre
režim Spojených štátov arogantných.

http://en.wikipedia.org/wiki/Bush_Six
Odpovedať Hodnotiť:
 

Preklep: Alberto Gonzales
Odpovedať Hodnotiť:

Pridať komentár