Jump to content

Взлом Banco de Oro 2021

Взлом Banco de Oro 2021
Продолжительность Ноябрь – декабрь 2021 г.
Тип Банковское мошенничество
Тема Киберпреступность
Цель Более 700 владельцев счетов Banco de Oro (BDO)
Участники Привлеченные финансовые учреждения
  • Банк золота (БДО)
  • Юнион Банк
  • Потенциально другие банки и небанковские финансовые учреждения.
Подозреваемые 2–4 предполагаемых хакера; » . использовался псевдоним «Марк Нагойо

В конце 2021 года по меньшей мере 700 владельцев счетов филиппинского банка Banco de Oro (BDO) потеряли свои деньги в результате несанкционированных банковских переводов .

Мошенничество

[ редактировать ]

С конца ноября по начало декабря 2021 г. [1] многочисленные владельцы счетов BDO Unibank ( Banco de Oro ; BDO) потеряли свои деньги в результате несанкционированных банковских переводов . Было отмечено, что средства были переведены на несколько счетов Unionbank на имя некоего «Марка Нагойо». [2] [3] Жертвы мошенничества потеряли деньги в размере от 25 000 до 50 000 фунтов стерлингов на счет BDO. [1]

Установлено, что схема была реализована посредством взлома . [4] несколько групп в Facebook Жертвы мошенничества создали , многие из которых утверждали, что они не нажимали на какие-либо сомнительные ссылки, отправленные через приложения для обмена сообщениями, SMS или электронную почту , которые могли бы заставить их стать жертвой попытки фишинга . Другие учетные записи предполагают, что они не получили никакого одноразового пароля ( OTP ), который бы предупредил их о том, что кто-то несанкционированно вошел в их банковские счета, не получили никакого OTP о том, что новое устройство было связано с их учетными записями, и у некоторых были средства. превышает дневной лимит, переведенный с их счетов. Манильский бюллетень Technews также сообщил, что средства на сумму 5 миллионов фунтов стерлингов , переведенные на один счет в Unionbank, были использованы для покупки биткойнов 11 декабря. [1]

Есть также сообщения жертв, которые утверждают, что преступники использовали другие платформы, такие как GCash и Банк Филиппинских островов (BPI), вместо Unionbank. [5]

Преступники

[ редактировать ]

Имя «Марк Нагойо», [а] который связан со счетами Unionbank, считается вымышленным или псевдонимом . К 15 декабря центральный банк Филиппин Bangko Sentral ng Pilipinas определил от двух до четырех человек как виновников взлома. Эти люди не были сотрудниками БДО или Юнионбанка. [7] В связи со взломом были арестованы пять подозреваемых, двое граждан Нигерии и трое филиппинцев. [8]

12 декабря 2021 года BDO опубликовала заявление о том, что некоторые из ее владельцев счетов пострадали от «сложной техники мошенничества», и пообещала возместить потерянные средства жертвам мошенничества и укрепить свою инфраструктуру безопасности. В Bangko Sentral ng Pilipinas заявили, что отслеживают рост количества жалоб на инцидент на различных платформах социальных сетей и тесно сотрудничают с BDO и Unionbank в связи с этим инцидентом. [9] [3] В связи с инцидентом было заморожено менее десяти счетов Unionbank, на которые поступали средства со счетов BDO. [10] Национальная комиссия по конфиденциальности также координировала свои действия с BDO, чтобы определить, была ли скомпрометирована какая-либо личная информация в связи с инцидентом. [11] Globe Telecom также пообещал оказать помощь центральному банку в расследовании. [12]

14 декабря BDO объявила, что возмещает средства около 700 владельцам счетов. [13] Сообщалось, что BDO требует от жертв подписать заявление о прекращении деятельности перед возмещением потерянных денег в обмен на отказ выдвигать юридические обвинения против банка. По словам заместителя министра DTI Вика Димагибы, это может поставить жертв в невыгодное положение, поскольку потенциально они могут иметь право на большее количество претензий, чем средства, потерянные в результате взлома; такие как убытки, возникающие из-за неспособности обработать рассрочку платежа по жилищному кредиту затронутых владельцев счетов. [5]

17 декабря BSP сообщило, что его первоначальные выводы свидетельствуют о том, что украденные средства из BDO могли также быть переведены в многочисленные банки и небанковские финансовые учреждения, помимо Unionbank. [14]

21 января 2022 года Национальное бюро расследований представило пятерых подозреваемых, арестованных в связи со взломом. [8]

Баян Муна призвал Комитет по банкам и финансовым посредникам Палаты представителей начать законодательное расследование инцидента. [15]

Ассоциация банкиров Филиппин опубликовала заявление, напомнив владельцам банковских счетов никогда не передавать свою личную информацию, включая OTP, другим людям, и призвала общественность сохранять бдительность в отношении киберпреступлений . [16]

См. также

[ редактировать ]

Примечания

[ редактировать ]
  1. ^ Нагойо филиппинское слово, происходящее от корневого слова goyo , означающего «шутка (с кем-то)» или «что-то, сделанное с целью выставить кого-то дураком». [6]
  1. ^ Перейти обратно: а б с Саманиего, Искусство (11 декабря 2021 г.). «Взломанные учетные записи BDO используются для покупки биткойнов через UnionBank» . Манильский бюллетень . Проверено 12 декабря 2021 г.
  2. ^ «На Филиппинах растет количество жалоб на взлом аккаунтов» . Почта Бангкока . Рейтер. 12 декабря 2021 . Проверено 12 декабря 2021 г.
  3. ^ Перейти обратно: а б «BDO обещает возместить жертвам мошенничества и усилить меры безопасности» . CNN Филиппины . 12 декабря 2021 года. Архивировано из оригинала 12 декабря 2021 года . Проверено 12 декабря 2021 г.
  4. ^ Торрегоса, Ханна (12 декабря 2021 г.). «По призывает к быстрому и прозрачному расследованию инцидента со взломом банка» . Манильский бюллетень . Проверено 12 декабря 2021 г.
  5. ^ Перейти обратно: а б де Гузман, Уоррен (15 декабря 2021 г.). «Жертва взлома BDO имеет право на отказ от иска» [Жертва взлома BDO находится в невыгодном положении из-за отказа от иска] Новости ABS-CBN (на филиппинском языке ) Получено 15 . декабря
  6. ^ Сепеда, Мара (12 декабря 2021 г.). «Клиенты BDO теряют деньги из-за предполагаемого взлома онлайн-банкинга» . Рэплер . Проверено 20 декабря 2021 г.
  7. ^ Кордеро, Тед (15 декабря 2021 г.). «BSP отслеживает, что за аккаунтом «Марка Нагойо» стоят от двух до четырех хакеров» . Новости ГМА . Проверено 15 декабря 2021 г.
  8. ^ Перейти обратно: а б Баронья, Франко Хосе (21 января 2022 г.). «5 арестованных в результате кибератаки BDO» . Манила Таймс . Проверено 22 января 2022 г.
  9. ^ Сепеда, Мара (12 декабря 2021 г.). «Клиенты BDO теряют деньги из-за предполагаемого взлома онлайн-банкинга» . Рэплер . Проверено 12 декабря 2021 г.
  10. ^ «Центральный банк Филиппин расследует жалобы на взлом счетов» . Южно-Китайская Морнинг Пост . 12 декабря 2021 . Проверено 12 декабря 2021 г.
  11. ^ Де Гусман, Уоррен (13 декабря 2021 г.). «Служба конфиденциальности проверяет, не произошла ли утечка личной информации в результате инцидента с BDO» . Новости АБС-ЦБН . Проверено 13 декабря 2021 г.
  12. ^ Фенол, Джессика (13 декабря 2021 г.). «Globe заявляет, что готов помочь в расследовании банковского мошенничества» . Новости АБС-ЦБН . Проверено 13 декабря 2021 г.
  13. ^ Карабальо, Майвелин (14 декабря 2021 г.). «BDO возместит 700 клиентам, пострадавшим от взлома» . Манила Таймс . Проверено 14 декабря 2021 г.
  14. ^ Чипонгиан, Ли К. (17 декабря 2021 г.). «Все больше финансовых учреждений участвуют во взломе BDO – BSP» . Манильский бюллетень . Проверено 17 декабря 2021 г.
  15. ^ Патаг, Кристин Джой; Луна, Франко (13 декабря 2021 г.). «Представители Палаты представителей призывают провести расследование несанкционированных денежных переводов BDO» . Филиппинская звезда . Проверено 13 декабря 2021 г.
  16. ^ Чипонгиан, Ли (12 декабря 2021 г.). «BDO в ближайшее время возместит убытки пострадавшим клиентам; группа банкиров призывает к бдительности в отношении киберпреступлений» . Манильский бюллетень . Проверено 12 декабря 2021 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: ba79ca61cabf93a666b396c9073be01a__1715010900
URL1:https://arc.ask3.ru/arc/aa/ba/1a/ba79ca61cabf93a666b396c9073be01a.html
Заголовок, (Title) документа по адресу, URL1:
2021 Banco de Oro hack - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)