Кибератака на C&M Software

Аватара пользователя
Mark725
Посты: 1035
Зарегистрирован: 27 мар 2025, 20:30
Поблагодарили: 611 раз
Благодарил (а): 764 раза

Непрочитанный пост Mark725 »

Кибератака на C&M Software, поставщика Центрального банка Бразилии, привела к краже около $140 млн 30 июня 2025 года. Злоумышленники получили доступ к резервным счетам шести финансовых учреждений и конвертировали $30-40 млн в криптовалюту. Сотруднику C&M заплатили $2,76 тыс. за учетные данные для входа. Из-за 2760 баксов масштаб потерь вырос до 140,000,000 долларов, ужас.
Аватара пользователя
Izya Zukerman
Посты: 1095
Зарегистрирован: 27 мар 2025, 16:40
Поблагодарили: 592 раза
Благодарил (а): 464 раза

Непрочитанный пост Izya Zukerman »

Ни шутя, это же почти 800млн в реалах. :exploding:
Я так думаю, что кто то из управления поспособствовал этой краже. В любой организации сидят айтишники и они бы видели попытки взлома.
Хотя если им хорошо заплатить, то никто и ничего не заметит. :see-no:
Аватара пользователя
Mark725
Посты: 1035
Зарегистрирован: 27 мар 2025, 20:30
Поблагодарили: 611 раз
Благодарил (а): 764 раза

Непрочитанный пост Mark725 »

93 просмотра
Izya Zukerman писал(а): 05 июл 2025, 18:43 Ни шутя, это же почти 800млн в реалах. :exploding:
Я так думаю, что кто то из управления поспособствовал этой краже. В любой организации сидят айтишники и они бы видели попытки взлома.
Хотя если им хорошо заплатить, то никто и ничего не заметит. :see-no:
Аватара пользователя
Artur Kot
Посты: 1591
Зарегистрирован: 21 янв 2025, 23:08
Поблагодарили: 809 раз
Благодарил (а): 1124 раза

Непрочитанный пост Artur Kot »

Такие кражи периодически встречаются я думаю за этой компанией следили, прежде чем ее хакнуть и вывести оттуда бабки. Тут явно работала группа профессионалов тем более подобные кражи стали происходить часто и это уже не первая в этом году.
Вложения
кибератака
кибератака (234.69 КБ) 80 просмотров
Аватара пользователя
Denis Zhilin
Посты: 1637
Зарегистрирован: 21 янв 2025, 22:33
Поблагодарили: 797 раз
Благодарил (а): 1070 раз

Непрочитанный пост Denis Zhilin »

Izya Zukerman писал(а): 05 июл 2025, 18:43 Ни шутя, это же почти 800млн в реалах. :exploding:
Я так думаю, что кто то из управления поспособствовал этой краже. В любой организации сидят айтишники и они бы видели попытки взлома.
Хотя если им хорошо заплатить, то никто и ничего не заметит. :see-no:
71 просмотр
Аватара пользователя
Artur Kot
Посты: 1591
Зарегистрирован: 21 янв 2025, 23:08
Поблагодарили: 809 раз
Благодарил (а): 1124 раза

Непрочитанный пост Artur Kot »

Mark725 писал(а): 05 июл 2025, 19:51 1751734260742.mp3
Вот меня тоже это удивляет, как так сотрудник так дешево продался ведь эти бабки они просто ни о чем, а его посадят и этот факт тут на лицо, ибо идет ряд преступлений, единственное, что он может пойти на сделку со следствием и тем самым смягчить себе приговор 8-)
Аватара пользователя
Izya Zukerman
Посты: 1095
Зарегистрирован: 27 мар 2025, 16:40
Поблагодарили: 592 раза
Благодарил (а): 464 раза

Непрочитанный пост Izya Zukerman »

Denis Zhilin писал(а): 08 июл 2025, 14:41 1751974850399.mp3
В том-то и дело. Там всё не так просто. Если бы можно было украсть все деньги банков или финансовых организаций, просто введя данные учётных записей, то уже давно бы всех обокрали.
На деле, на каждую крупную транзакцию требуется подтверждение от управляющего отделом, тем более, что резерв это далеко не "открытая ячейка".
Я думаю, там всё было примерно так: украли или купили программный код, используемый в системах. Подключили все 6 организаций к одному серверу и, после ввода данных от учёток, изменили параметры, чтобы система не ставила ограничений по размеру транзакции при переводе. А после блокировки доступа к учетным записям (чтобы айтишники не смогли предотвратить кражу) вывели деньги.
Ну, а этого Васю который продал данные, сделали крайним.
Мне кажется, хороший сценарий для второй части фильма Большой куш от Гая Ричи. :grinning:
Аватара пользователя
джек твист
Посты: 166
Зарегистрирован: 16 мар 2024, 13:47
Поблагодарили: 22 раза
Благодарил (а): 2 раза

Непрочитанный пост джек твист »

Mark725 писал(а): 05 июл 2025, 15:39 Кибератака на C&M Software, поставщика Центрального банка Бразилии, привела к краже около $140 млн 30 июня 2025 года. Злоумышленники получили доступ к резервным счетам шести финансовых учреждений и конвертировали $30-40 млн в криптовалюту. Сотруднику C&M заплатили $2,76 тыс. за учетные данные для входа. Из-за 2760 баксов масштаб потерь вырос до 140,000,000 долларов, ужас.
Какие же у них дырявые системы безопасности, получается, раз какие то ноунеймовские хакеры смогли просто взять и забрать деньги. Можно было бы в наше время уже более ответственно к этим вопросам подходить :index-pointing-up:
Аватара пользователя
Mark725
Посты: 1035
Зарегистрирован: 27 мар 2025, 20:30
Поблагодарили: 611 раз
Благодарил (а): 764 раза

Непрочитанный пост Mark725 »

56 просмотров
Artur Kot писал(а): 08 июл 2025, 15:33 Вот меня тоже это удивляет, как так сотрудник так дешево продался ведь эти бабки они просто ни о чем, а его посадят и этот факт тут на лицо, ибо идет ряд преступлений, единственное, что он может пойти на сделку со следствием и тем самым смягчить себе приговор 8-)
Аватара пользователя
Mark725
Посты: 1035
Зарегистрирован: 27 мар 2025, 20:30
Поблагодарили: 611 раз
Благодарил (а): 764 раза

Непрочитанный пост Mark725 »

54 просмотра
джек твист писал(а): 08 июл 2025, 20:12 Какие же у них дырявые системы безопасности, получается, раз какие то ноунеймовские хакеры смогли просто взять и забрать деньги. Можно было бы в наше время уже более ответственно к этим вопросам подходить :index-pointing-up:
Аватара пользователя
Denis Zhilin
Посты: 1637
Зарегистрирован: 21 янв 2025, 22:33
Поблагодарили: 797 раз
Благодарил (а): 1070 раз

Непрочитанный пост Denis Zhilin »

джек твист писал(а): 08 июл 2025, 20:12 Какие же у них дырявые системы безопасности, получается, раз какие то ноунеймовские хакеры смогли просто взять и забрать деньги. Можно было бы в наше время уже более ответственно к этим вопросам подходить :index-pointing-up:
Просто хакеры они на то и хакеры, чтобы шерстить и искать дыры в подобных крупных компаниях плюс подготовка и слаженные действия-таки сделали свое дело.
Вложения
6789
6789 (27.87 КБ) 50 просмотров
Аватара пользователя
Denis Zhilin
Посты: 1637
Зарегистрирован: 21 янв 2025, 22:33
Поблагодарили: 797 раз
Благодарил (а): 1070 раз

Непрочитанный пост Denis Zhilin »

Izya Zukerman писал(а): 08 июл 2025, 15:44 В том-то и дело. Там всё не так просто. Если бы можно было украсть все деньги банков или финансовых организаций, просто введя данные учётных записей, то уже давно бы всех обокрали.
На деле, на каждую крупную транзакцию требуется подтверждение от управляющего отделом, тем более, что резерв это далеко не "открытая ячейка".
Я думаю, там всё было примерно так: украли или купили программный код, используемый в системах. Подключили все 6 организаций к одному серверу и, после ввода данных от учёток, изменили параметры, чтобы система не ставила ограничений по размеру транзакции при переводе. А после блокировки доступа к учетным записям (чтобы айтишники не смогли предотвратить кражу) вывели деньги.
Ну, а этого Васю который продал данные, сделали крайним.
Мне кажется, хороший сценарий для второй части фильма Большой куш от Гая Ричи. :grinning:
Во точно могли и найти просто стрелочника и придумать, что его подкупили за такие небольшие деньги, а на деле все обстояло куда хуже - обычная человеческая халатность. Ведь реально в такой крупной компании не так-то просто увести деньги тут как минимум 2-3 человека должны подтвердить свое согласие посредством ввода кода-пароля лично мне это так примерно видится.
Аватара пользователя
Izya Zukerman
Посты: 1095
Зарегистрирован: 27 мар 2025, 16:40
Поблагодарили: 592 раза
Благодарил (а): 464 раза

Непрочитанный пост Izya Zukerman »

джек твист писал(а): 08 июл 2025, 20:12 Какие же у них дырявые системы безопасности, получается, раз какие то ноунеймовские хакеры смогли просто взять и забрать деньги. Можно было бы в наше время уже более ответственно к этим вопросам подходить :index-pointing-up:
После этого случая теперь по любому за голову возьмутся. В сфере финансов вообще нельзя расслабляться, тем более когда на кону стоят такие больше деньги.
По поводу ноунеймов. Так вроде же так и должно быть, чтобы никто не знал чьих это рук дела, а то если украсть, а потом похвастаться о краже, не получится же деньги потратить ибо найдут быстрее чем закажешь первую пиццу. :lol:
Аватара пользователя
Izya Zukerman
Посты: 1095
Зарегистрирован: 27 мар 2025, 16:40
Поблагодарили: 592 раза
Благодарил (а): 464 раза

Непрочитанный пост Izya Zukerman »

Denis Zhilin писал(а): 09 июл 2025, 17:27 Во точно могли и найти просто стрелочника и придумать, что его подкупили за такие небольшие деньги, а на деле все обстояло куда хуже - обычная человеческая халатность. Ведь реально в такой крупной компании не так-то просто увести деньги тут как минимум 2-3 человека должны подтвердить свое согласие посредством ввода кода-пароля лично мне это так примерно видится.
Если не ошибаюсь, там у каждого кто отвечает за транзакции, должен быть индивидуальный пароль и ключ карта, а в крупных корпорациях ещё и биометрия стоит.
Этот случай явно добавит безопасникам ещё работёнки.
Вложения
безопасность
безопасность (46.75 КБ) 42 просмотра
Аватара пользователя
Montana44
Посты: 1040
Зарегистрирован: 27 мар 2025, 20:36
Поблагодарили: 735 раз
Благодарил (а): 933 раза

Непрочитанный пост Montana44 »

Izya Zukerman писал(а): 10 июл 2025, 10:11 Если не ошибаюсь, там у каждого кто отвечает за транзакции, должен быть индивидуальный пароль и ключ карта, а в крупных корпорациях ещё и биометрия стоит.
Этот случай явно добавит безопасникам ещё работёнки.
Да, согласен. В таких историях редко всё так просто, как подаётся в новостях. Часто пытаются найти крайнего, чтобы быстрее замять скандал. А в реальности целая цепочка халатности и нарушений. Безопасность в крупных корпорациях многоуровневая, и просто так что-то провести мимо всех – это точно сговор.
Аватара пользователя
Artur Kot
Посты: 1591
Зарегистрирован: 21 янв 2025, 23:08
Поблагодарили: 809 раз
Благодарил (а): 1124 раза

Непрочитанный пост Artur Kot »

Mark725 писал(а): 09 июл 2025, 14:23 1752060203628.mp3
Но при з/п в 1000 долларов я считаю это все равно мало, но такой работник должен понимать, что к нему придут и возможно его посадят в места не столь отдаленные :index-pointing-up: :see-no: Была бы это большая сумма он смог бы сбежать и на время залечь на дно, а так нет, увы.. :roll:
Вложения
взятка
взятка (76.23 КБ) 31 просмотр
Аватара пользователя
Izya Zukerman
Посты: 1095
Зарегистрирован: 27 мар 2025, 16:40
Поблагодарили: 592 раза
Благодарил (а): 464 раза

Непрочитанный пост Izya Zukerman »

Montana44 писал(а): 10 июл 2025, 13:26 Да, согласен. В таких историях редко всё так просто, как подаётся в новостях. Часто пытаются найти крайнего, чтобы быстрее замять скандал. А в реальности целая цепочка халатности и нарушений. Безопасность в крупных корпорациях многоуровневая, и просто так что-то провести мимо всех – это точно сговор.
Как говорится - только ловкость рук и никакого мошенничества. Хотя нет, мошенничество все таки было, деньги то увели. :see-no:
А фирмы теперь могут как угодно оправдываться: халатность, плохая погода и прочее, но деньги уже вернуть. Хотя если кто-то из команды хакеров где нибудь спалится, то есть шанс, но это маловероятно.
Аватара пользователя
Montana44
Посты: 1040
Зарегистрирован: 27 мар 2025, 20:36
Поблагодарили: 735 раз
Благодарил (а): 933 раза

Непрочитанный пост Montana44 »

Izya Zukerman писал(а): 10 июл 2025, 18:12 Как говорится - только ловкость рук и никакого мошенничества. Хотя нет, мошенничество все таки было, деньги то увели. :see-no:
А фирмы теперь могут как угодно оправдываться: халатность, плохая погода и прочее, но деньги уже вернуть. Хотя если кто-то из команды хакеров где нибудь спалится, то есть шанс, но это маловероятно.
В большинстве случаев такие дела либо зависают, либо заканчиваются громкими заявлениями без результата. Деньги редко удаётся вернуть полностью, особенно если утечка была организована грамотно. А компаниям остаётся только спасать репутацию и обещать усиление безопасности. Но как показывает практика – пока такое не произойдёт, многие не торопятся что-то менять.
Аватара пользователя
Mark725
Посты: 1035
Зарегистрирован: 27 мар 2025, 20:30
Поблагодарили: 611 раз
Благодарил (а): 764 раза

Непрочитанный пост Mark725 »

25 просмотров
Artur Kot писал(а): 10 июл 2025, 16:29 Но при з/п в 1000 долларов я считаю это все равно мало, но такой работник должен понимать, что к нему придут и возможно его посадят в места не столь отдаленные :index-pointing-up: :see-no: Была бы это большая сумма он смог бы сбежать и на время залечь на дно, а так нет, увы.. :roll:
Аватара пользователя
Izya Zukerman
Посты: 1095
Зарегистрирован: 27 мар 2025, 16:40
Поблагодарили: 592 раза
Благодарил (а): 464 раза

Непрочитанный пост Izya Zukerman »

Montana44 писал(а): 10 июл 2025, 19:46 В большинстве случаев такие дела либо зависают, либо заканчиваются громкими заявлениями без результата. Деньги редко удаётся вернуть полностью, особенно если утечка была организована грамотно. А компаниям остаётся только спасать репутацию и обещать усиление безопасности. Но как показывает практика – пока такое не произойдёт, многие не торопятся что-то менять.
Хз о чем они там думали и сейчас думают. Если хакерам удалось увести такую крупную сумму денег, то боюсь представить, что они могут сделать будь у них прикрытие от спецслужб.
Кстати, когда в первый раз увидел эту новость, первое что подумал - похоже на заказуху. Чтобы так все провернуть, нужно не просто иметь хороших хакеров, там нужны большие связи чтобы потом никого не нашли, да и не стали искать.