Dieven zijn er eind vorig jaar met behulp van prepaid betaalkaarten in geslaagd om in totaal 11 miljoen dollar buit te maken. Door het verwijderen van de opnamelimiet die voor dergelijke kaarten gelden, konden zij het gestolen geld binnen een dag opnemen.
De diefstal werd in ten minste twaalf landen gepleegd en vond plaats op kerstavond vorig jaar. Daarbij slaagden de criminelen erin om binnen enkele uren met slechts een klein aantal prepaid betaalkaarten 9 miljoen dollar op te nemen. Op oudjaarsdag sloegen de dieven opnieuw toe, maar namen dit keer 'slechts' 2 miljoen dollar uit de pinautomaten mee.
Kort na de eerste geldroof uit de pinautomaten bleek de Amerikaanse betalingsverstrekker Visa al op de hoogte te zijn, zo blijkt uit een document dat online is gezet door Krebs on Security. Het voorval werd echter toen niet publiekelijk gemaakt.
Het is nog onduidelijk hoe de dieven er precies in slaagden om de opnamelimiet van de betaalkaarten te verwijderen. Normaalgesproken is er een limiet ingebouwd die ervoor zorgt dat er niet meer dan een bepaald bedrag opgenomen kan worden binnen een tijdsbestek van 24 uur, om misbruik te voorkomen. Ook is nog onduidelijk wie er precies slachtoffer zijn geworden van de geldroof.
Als je de opnamelimiet en het saldo kunt aanpassen, is deze buit niet zo vreemd meer.These attacks result from hackers gaining access to issuer authorization systems and card parameter information. Once inside, the hackers manipulate daily withdrawal amount limits, card balances and other card parameters.
Hackers have been able to penetrate an internal network through the following exploits:
• Web-based vulnerabilities, such as SQL injection
• Establishing continuous remote access to the internal network through a “back door”
• Compromising internal systems passwords using a password-cracking program
• Mapping the internal network infrastructure
[Reactie gewijzigd door Petervanakelyen op 7 februari 2013 21:48]
Dit vind ik een heel erg opvallende! Een back door impliceert namelijk altijd opzet. Niet per se opzet van Visa of vergelijkbare partij, het kan ook door een virus aangebracht zijn. Maar als een back door eenmaal bestaat, slaat dit gelijk een krater in je beveiliging. Mijns inziens is een back door, op fysieke toegang na, de meest gevaarlijke soort.Establishing continuous remote access to the internal network through a “back door”
Nee, dit was niet kleinschalig inderdaad.De diefstal werd in tenminste twaalf landen gepleegd
[Reactie gewijzigd door BeefHazard op 7 februari 2013 21:55]
[Reactie gewijzigd door cire op 7 februari 2013 22:33]
[Reactie gewijzigd door dbonline op 7 februari 2013 23:40]
Op dit item kan niet meer gereageerd worden.
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True