المواقع

Citigroup، Enep Enforcement Refute Cyber ​​Heist Report

Mueller report: Justice Department releases special counsel report, live stream and analysis

Mueller report: Justice Department releases special counsel report, live stream and analysis
Anonim

فند Citigroup ومصدر إنفاذ القانون الفيدرالي يوم الثلاثاء الادعاء بأن عملاء البنك خسروا ملايين الدولارات في سرقة إلكترونية متقدمة خلال فصل الصيف ، تاركين الأسئلة العالقة حول تفاصيل الهجوم المزعوم.

وفقا لتقرير في وتحقق وول ستريت جورنال يوم الثلاثاء ، مكتب التحقيقات الفدرالي (اف بي آي) في سرقة عشرات الملايين من الدولارات من بنك سيتي بنك باستخدام برامج خبيثة تم إنشاؤها في روسيا.

مصدر في تطبيق القانون الفيدرالي رفض الكشف عن اسمه قال وول ستريت كانت قصة المجلة غير دقيقة ويبدو أنها قد خلطت بين عام 2007 هكر لأجهزة الصراف الآلي ذات العلامة التجارية Citigroup مع جهد إجرامي طويل الأمد لاختراق الخدمات البنكية عبر الإنترنت قم بنقل الأموال من حساباتهم.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

"لقد أفسدوا الكثير من الأشياء المختلفة ،" قال. لم يكن لدى مكتب التحقيقات الفيدرالي أي تعليق.

وافق محقق ثان في عمليات الاحتيال المصرفي ، طلب عدم الكشف عن هويته بسبب تحقيقاته المستمرة ، مع هذا التقييم. وقال إن الجهود طويلة الأمد لاختراق الخدمات المصرفية عبر الإنترنت من خلال تثبيت برامج حصان طروادة غير المرغوب فيها والمعروفة باسم زيوس وكامبي قد أثرت على العديد من البنوك ، ولكنها أضرت بحواسيب العملاء وليس البنوك نفسها. يقول البيان أنه في حين كانت هناك محاولات للتدخل في توافر أنظمتها ، "لم يكن لدينا أي خرق للنظام ولم تكن هناك خسائر ، أو خسائر العملاء ، أو خسائر مصرفية".

"أي ادعاء بأن مكتب التحقيقات الفيدرالي هو وجاء في البيان الذي نُسب إلى جو بترو ، المدير الإداري في خدمات الأمن والاستقصاء في سيتي جروب.

في يوم الثلاثاء ، أصدر بنك سيتي جروب بيانًا ثانًا يزعم فيه أن قضية عمل في سيتي غروب تنطوي على عشرات الملايين من الخسائر غير صحيحة. كانت قصة وول ستريت جورنال غير دقيقة ، وكانت سرقة عشرات الملايين من الدولارات "خاطئة". وقد أشارت سيتي جروب إلى أن الاحتيال في أجزاء أخرى من السلسلة المالية سيؤدي إلى تعزيز دفاعاتها.

"أحيانًا ، كما هو الحال مع جميع المؤسسات المالية تقريبًا ، هناك حالات من الاحتيال أو انتهاكات لأنظمة طرف ثالث تؤدي إلى اتخاذ الإجراءات لحماية عملائنا وسيتي "، وقرأ البيان الثاني.

كررت سيتي نفيها في مذكرة داخلية ، ورد أنها أرسلت إلى مديري الفروع الثلاثاء ، والتي نشرت على الانترنت من قبل وول ستريت جورنال.

The Wall Street ذكرت الصحيفة أن الخسائر كانت بسبب قطعة متخصصة من البرمجيات الخبيثة المعروفة باسم بلاك إنيرجي ، والتي يمكنها إجراء هجمات رفض الخدمة الموزعة (DDOS) وتم تعديلها مؤخراً لسرقة تفاصيل المصادقة المصرفية.

تم استخدام هذا البرنامج في هجوم فبراير DDOS ضد Citigroup في فبراير 2009 ، قال مصدر إنفاذ القانون الاتحادي ، لكنه لا يرتبط مع الاحتيال المصرفية أو Citimroup المصرفية.

"هناك إصدار خاص أحدث من الطاقة السوداء يستخدم plu وقال جو ستيوارت ، وهو باحث أمني في شركة "سيكيوركس" ، إن هذه الجينات تمد قدراتها إلى ما هو أبعد من DDoS فقط. وقال في رسالة عبر البريد الإلكتروني: "لقد رأينا أحد المكوّنات الإضافية التي تسرق أوراق اعتماد المصرف من أجل تطبيق مصرفي محدد عبر الإنترنت ، لكن هذا التطبيق لا يستخدمه البنك أو أي بنوك أمريكية".