Новости Кибермошенники украли $20 млн с помощью бреши в платёжной системе Revolut

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
29.021
Репутация
11.695
Реакции
61.859
RUB
50
Злоумышленники использовали неизвестную уязвимость в платёжной системе Revolut, что помогло им украсть более 20 миллионов долларов, принадлежащих компании.


Как отмечают исследователи, инцидент произошёл в начале 2022 года. О краже стало известно только сейчас благодаря изданию Financial Times, которое опирается на несколько неназванных источников, якобы знакомых с ситуацией.

Судя по всему, уязвимость находилась где-то между американской и европейской системами Revolut. Это привело к «возмещению средств» из собственных денег компании.

revolut_hack_news.png


Несмотря на то что о проблеме было известно ещё в конце 2021 года, киберпреступные группировки успели воспользоваться ей. Алгоритм был достаточно прост: злоумышленники заставляли людей совершать дорогостоящие покупки, после чего отказываться от них. Возвращённые суммы денег потом снимались через банкоматы.

В общей сложности кибермошенникам удалось украсть около 23 миллионов долларов. А чистыми убытками киберинцидент стоил компании приблизительно 20 миллионов долларов. Интересно, что буквально на днях Интерпол сообщил об аресте одного из ключевых участников кибергруппировки OPERA1ER. Группа как раз специализировалась на финансовых учреждениях.

 
Злоумышленники использовали неизвестную уязвимость в платежной системе Revolut, что позволило им украсть более 20 миллионов долларов, принадлежащих компании. Инцидент произошел в начале 2022 года, но стал известен лишь сейчас благодаря изданию Financial Times. Уязвимость находилась между американской и европейской системами Revolut, что привело к возмещению средств из собственных денег компании. Злоумышленники заставляли людей совершать дорогостоящие покупки и отказываться от них, а затем снимали возвращенные суммы через банкоматы. Общие потери компании составили около 20 миллионов долларов. Однако, недавно Интерпол сообщил об аресте одного из ключевых участников кибергруппировки OPERA1ER, специализирующейся на финансовых учреждениях.
 
Сверху Снизу