เว็บไซต์

ซิตี้กรุ๊ป, การบังคับใช้กฎหมายการหักล้างทางกฎหมาย Cyber ​​Heist Report

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

ซิตี้กรุ๊ปและแหล่งข้อมูลการบังคับใช้กฎหมายของรัฐบาลกลางเมื่อวันอังคารได้หักล้างข้อกล่าวหาว่าลูกค้าของธนาคารเสียเงินจำนวนหลายล้านดอลลาร์ในการปล้นโลกไซเบอร์ขั้นสูงในช่วงฤดูร้อนโดยปล่อยให้คำถามที่เอ้อระเหกอยู่เหนือรายละเอียดของการโจมตีที่ถูกกล่าวหา

ตามรายงานใน สำนักข่าวแห่งชาติสหรัฐสำนักงานสืบสวนกลางแห่งสหรัฐอเมริกา (FBI) กำลังสืบสวนการขโมยเงินหลายสิบล้านดอลลาร์จากธนาคารซิตี้แบงก์โดยใช้ซอฟต์แวร์ที่เป็นอันตรายที่สร้างขึ้นในรัสเซีย

แหล่งข่าวภายในหน่วยงานด้านกฎหมายของรัฐบาลกลางซึ่งปฏิเสธที่จะระบุว่าวอลล์สตรีท เรื่องราวของวารสารไม่ถูกต้องและดูเหมือนจะสับสนกับการถูกแฮกด้วยเครื่องรูดบัตรเครดิตของซิตี้กรุ๊ปซึ่งเป็นที่รู้จักกันในชื่อว่า 2007 ที่มีความพยายามทางอาญาที่ยาวนานในการตัดบัญชีธนาคารออนไลน์ tomcat และย้ายเงินออกจากบัญชีของพวกเขา

[อ่านเพิ่มเติม: วิธีการลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

"พวกเขาได้เมาขึ้นหลายสิ่งหลายอย่าง" เขากล่าว เอฟบีไอไม่มีความคิดเห็นใด ๆ

ผู้ตรวจสอบการทุจริตธนาคารรายที่สองซึ่งขอร้องไม่ให้ระบุว่าเป็นเพราะการสืบสวนอย่างต่อเนื่องของเขาเห็นด้วยกับการประเมินนี้ ความพยายามที่ยาวนานในการตัดบัญชีธนาคารออนไลน์โดยการติดตั้งโปรแกรม Trojan Horse ที่ขโมยรหัสผ่านซึ่งเรียกว่า Zeus และ Clampi ส่งผลกระทบต่อธนาคารหลายแห่ง แต่ก็มีส่วนทำให้พีซีของลูกค้าบุกรุกและไม่ใช่ธนาคารเอง CitiGroup ได้ออกรายงานเบื้องต้น แถลงการณ์กล่าวว่าในขณะที่มีการพยายามที่จะแทรกแซงกับความพร้อมของระบบ "เราไม่มีการละเมิดระบบและไม่มีการสูญเสียไม่มีการสูญเสียของลูกค้าไม่มีการสูญเสียของธนาคาร"

"ข้อกล่าวหาว่าเอฟบีไอคืออะไร นายโจปิโตรผู้อำนวยการฝ่ายบริการด้านความปลอดภัยและการสืบสวนของซิตี้กรุ๊ปกล่าวว่าเมื่อช่วงบ่ายวันอังคารที่ผ่านมาซิตี้กรุ๊ปได้ออกแถลงการณ์ครั้งที่สองซึ่งอ้างว่า เรื่อง Wall Street Journal ไม่ถูกต้องและการขโมยเงินหลายสิบล้านดอลลาร์เป็น "เท็จ" ซิตี้กรุ๊ปได้ระบุว่าการฉ้อโกงในส่วนอื่น ๆ ของห่วงโซ่ทางการเงินจะทำให้เกิดการป้องกันขึ้น

"บางครั้งเช่นเดียวกับสถาบันการเงินเกือบทุกแห่งมีกรณีการฉ้อโกงหรือการละเมิดระบบของบุคคลที่สามซึ่งเป็นผลให้เกิด การดำเนินการเพื่อปกป้องลูกค้าและ Citi ของเรา "คำแถลงที่สองอ่าน

Citi ย้ำการปฏิเสธในบันทึกภายในรายงานที่ส่งไปยังผู้จัดการสาขาวันอังคารซึ่งได้รับการเผยแพร่ออนไลน์โดย Wall Street Journal

The Wall Street วารสารรายงานว่าการสูญเสียเกิดขึ้นจากมัลแวร์เฉพาะที่เรียกว่า Black Energy ซึ่งสามารถทำการโจมตีปฏิเสธการให้บริการแบบกระจาย (DDoS) และได้รับการแก้ไขล่าสุดเพื่อขโมยข้อมูลการรับรองความถูกต้องของธนาคาร

ซอฟต์แวร์ดังกล่าวถูกนำมาใช้ ในการโจมตี DDoS เดือนกุมภาพันธ์ 2009 กับซิตี้กรุ๊ปแหล่งข้อมูลการบังคับใช้กฎหมายของรัฐบาลกลางกล่าวว่า แต่ไม่เกี่ยวข้องกับการฉ้อโกงหรือการแฮ็กเกอร์ธนาคารซิตี้กรุ๊ป

"มี Black Energy รุ่นใหม่ที่เป็นส่วนตัวซึ่งใช้ plu gins เพื่อขยายขีดความสามารถนอกเหนือจาก DDoS เพียงอย่างเดียว "Joe Stewart นักวิจัยด้านความปลอดภัยของ SecureWorks กล่าว "เราได้เห็นปลั๊กอินหนึ่งตัวที่ขโมยข้อมูลประจำตัวของธนาคารสำหรับแอพพลิเคชันธนาคารออนไลน์ที่เฉพาะเจาะจง แต่แอ็พพลิเคชันดังกล่าวไม่ได้ใช้โดย Citi หรือธนาคารใด ๆ ในสหรัฐฯ" เขากล่าวในข้อความอีเมล์