Største hack mod det brasilianske banksystem
Ifølge lokale medier kan dette være det største hack, der nogensinde er udført mod det brasilianske banksystem. Angriberne udnyttede USDT og bitcoin til at udbetale gennem børser og kryptoinstitutioner ved hjælp af øjeblikkelige betalingssystemer som Pix.
Angrebet på C&M
Det brasilianske banksystem har været udsat for, hvad der kunne være det største angreb nogensinde mod flere af dets institutioner. Tirsdag rapporterede lokale medier, at C&M, et firma der leverer finansiel software til flere store finansielle institutioner i Brasilien, herunder Bradesco, den næststørste bank i landet, var blevet angrebet.
Den ukendte part udnyttede en sårbarhed i C&M’s software, der gjorde det muligt for dem at tage kontrol over flere konti tilknyttet BMP, en banking-as-a-service-udbyder. Dette gjorde det muligt for dem at tage millioner af reais fra institutioner som Bradesco og Credsystem, en anden institution der leverer kreditkorttjenester.
Konsekvenser og reaktioner
Mens den brasilianske centralbank anerkendte, at angrebet fandt sted og har afbrudt C&M’s adgang til systemet, har der ikke været nogen officielle rapporter, der detaljerer de faktiske tab forårsaget af denne udnyttelse. Kilder rapporterer, at tabene kunne nå op på 1 milliard reais (over 180 millioner dollars), hvilket allerede ville være uden for rækkevidde for disse institutioner.
Hackerne handlede hurtigt for at flytte disse midler uden for systemet ved hjælp af Pix, det brasilianske øjeblikkelige betalingssystem. Til dette formål udnyttede angriberne populariteten af dette betalingssystem og dirigerede de stjålne midler til flere kryptovaluta-børser, der understøtter denne funktion for at hvidvaske midlerne. En del af pengene blev ombyttet gennem disse brasilianske platforme til bitcoin og Tether’s USDT.
Kritik af sikkerheden
Rocelo Lopes, CEO for Smartpay, kritiserede sårbarheden i det brasilianske banksystem, som mangler de nødvendige sikkerhedsforanstaltninger for at stoppe denne slags angreb. I udtalelser givet til Brazil Journal understregede han: “Kernen i problemet ligger i kommunikationen. Hvis de ikke ændrer dette, vil det ske igen, og andre institutioner vil få problemer. Det slår mig virkelig, at der ikke var nogen sikkerhedsprotokoller på plads for at stoppe dette.”
Læs mere: Den brasilianske regering åbner kontrakt for at overvåge kryptovaluta-transaktioner.