Nish Bhalla, CEO-ul Security Compass, o companie americană de securitate digitală, a reuşit să transfere 14 milioane de dolari într-un cont prin metode folosite de hackeri pentru a arăta unei bănci care l-a angajat cât de vulnerabile sunt sistemele instituţiei, scrie Ziarul Financiar cu referire la CNN.
Hoţii judecaţi săptămâna trecută în New York care au reuşit să sustragă 45 de milioane de dolari de la bănci din diverse părţi ale lumii au folosit metode similare.
Bhalla a descris paşii procedurii prin care a reuşit să creeze un cont cu 14 milioane de dolari.
Pasul 1: Obţinerea accesului la reţeaua internă a băncii.
Specialistul a avut avantajul faptului că banca i-a oferit acestuia accesul la calculatoare. Însă pentru infractori, obţinerea accesului ar putea fi surprinzător de uşoară. Bhalla spune că este posibilă conectarea la reţeaua wireless a băncii şi mascarea dispozitivului intrat în aşa fel încât să pară a fi un computer din bancă. O altă posibilitate ar fi introducerea unui stick USB într-un computer de pe care să ruleze apoi un alt program care să acceseze datele de pe hard-disc.
Pasul 2: Obţinerea informaţiilor de înregistrare a unuia dintre angajaţii băncii cu ajutorul unui program care adună date din reţea.
Pasul 3: Accesul la parolele şi conturile băncii care nu fuseseră criptate.
Pasul 4: Bhalla a creat un cont cu suma de 14 milioane de dolari în el.

Din acest punct, el ar fi putut să meargă în orice agenţie a băncii să transfere banii într-un alt cont şi să nu mai trebuiască să lucreze toată viaţa. În schimb, expertul s-a dus la un bancomat de unde a interogat contul şi a obţinut soldul pe un bon pe care l-a arătat directorilor băncii.
„Executivii au rămas foarte surprinşi. Erau şocaţi”, a spus Bhalla. Banca a şters imediat contul creat de Bhalla şi a luat măsuri pentru a-şi securiza reţeaua.
