Взлом Banco de Oro 2021
Продолжительность | Ноябрь – декабрь 2021 г. |
---|---|
Тип | Банковское мошенничество |
Тема | Киберпреступность |
Цель | Более 700 владельцев счетов Banco de Oro (BDO) |
Участники | Привлеченные финансовые учреждения
|
Подозреваемые | 2–4 предполагаемых хакера; » . использовался псевдоним «Марк Нагойо |
В конце 2021 года по меньшей мере 700 владельцев счетов филиппинского банка Banco de Oro (BDO) потеряли свои деньги в результате несанкционированных банковских переводов .
Мошенничество
[ редактировать ]С конца ноября по начало декабря 2021 г. [1] многочисленные владельцы счетов BDO Unibank ( Banco de Oro ; BDO) потеряли свои деньги в результате несанкционированных банковских переводов . Было отмечено, что средства были переведены на несколько счетов Unionbank на имя некоего «Марка Нагойо». [2] [3] Жертвы мошенничества потеряли деньги в размере от 25 000 до 50 000 фунтов стерлингов на счет BDO. [1]
Установлено, что схема была реализована посредством взлома . [4] несколько групп в Facebook Жертвы мошенничества создали , многие из которых утверждали, что они не нажимали на какие-либо сомнительные ссылки, отправленные через приложения для обмена сообщениями, SMS или электронную почту , которые могли бы заставить их стать жертвой попытки фишинга . Другие учетные записи предполагают, что они не получили никакого одноразового пароля ( OTP ), который бы предупредил их о том, что кто-то несанкционированно вошел в их банковские счета, не получили никакого OTP о том, что новое устройство было связано с их учетными записями, и у некоторых были средства. превышает дневной лимит, переведенный с их счетов. Манильский бюллетень Technews также сообщил, что средства на сумму 5 миллионов фунтов стерлингов , переведенные на один счет в Unionbank, были использованы для покупки биткойнов 11 декабря. [1]
Есть также сообщения жертв, которые утверждают, что преступники использовали другие платформы, такие как GCash и Банк Филиппинских островов (BPI), вместо Unionbank. [5]
Преступники
[ редактировать ]Имя «Марк Нагойо», [а] который связан со счетами Unionbank, считается вымышленным или псевдонимом . К 15 декабря центральный банк Филиппин Bangko Sentral ng Pilipinas определил от двух до четырех человек как виновников взлома. Эти люди не были сотрудниками БДО или Юнионбанка. [7] В связи со взломом были арестованы пять подозреваемых, двое граждан Нигерии и трое филиппинцев. [8]
Ответ
[ редактировать ]12 декабря 2021 года BDO опубликовала заявление о том, что некоторые из ее владельцев счетов пострадали от «сложной техники мошенничества», и пообещала возместить потерянные средства жертвам мошенничества и укрепить свою инфраструктуру безопасности. В Bangko Sentral ng Pilipinas заявили, что отслеживают рост количества жалоб на инцидент на различных платформах социальных сетей и тесно сотрудничают с BDO и Unionbank в связи с этим инцидентом. [9] [3] В связи с инцидентом было заморожено менее десяти счетов Unionbank, на которые поступали средства со счетов BDO. [10] Национальная комиссия по конфиденциальности также координировала свои действия с BDO, чтобы определить, была ли скомпрометирована какая-либо личная информация в связи с инцидентом. [11] Globe Telecom также пообещал оказать помощь центральному банку в расследовании. [12]
14 декабря BDO объявила, что возмещает средства около 700 владельцам счетов. [13] Сообщалось, что BDO требует от жертв подписать заявление о прекращении деятельности перед возмещением потерянных денег в обмен на отказ выдвигать юридические обвинения против банка. По словам заместителя министра DTI Вика Димагибы, это может поставить жертв в невыгодное положение, поскольку потенциально они могут иметь право на большее количество претензий, чем средства, потерянные в результате взлома; такие как убытки, возникающие из-за неспособности обработать рассрочку платежа по жилищному кредиту затронутых владельцев счетов. [5]
17 декабря BSP сообщило, что его первоначальные выводы свидетельствуют о том, что украденные средства из BDO могли также быть переведены в многочисленные банки и небанковские финансовые учреждения, помимо Unionbank. [14]
21 января 2022 года Национальное бюро расследований представило пятерых подозреваемых, арестованных в связи со взломом. [8]
Реакции
[ редактировать ]Баян Муна призвал Комитет по банкам и финансовым посредникам Палаты представителей начать законодательное расследование инцидента. [15]
Ассоциация банкиров Филиппин опубликовала заявление, напомнив владельцам банковских счетов никогда не передавать свою личную информацию, включая OTP, другим людям, и призвала общественность сохранять бдительность в отношении киберпреступлений . [16]
См. также
[ редактировать ]- Ограбление банка Бангладеш - кража в 2016 году, совершенная посредством взлома, в которой также участвовали филиппинские банки.
Примечания
[ редактировать ]- ^ Нагойо — филиппинское слово, происходящее от корневого слова goyo , означающего «шутка (с кем-то)» или «что-то, сделанное с целью выставить кого-то дураком». [6]
Ссылки
[ редактировать ]- ^ Перейти обратно: а б с Саманиего, Искусство (11 декабря 2021 г.). «Взломанные учетные записи BDO используются для покупки биткойнов через UnionBank» . Манильский бюллетень . Проверено 12 декабря 2021 г.
- ^ «На Филиппинах растет количество жалоб на взлом аккаунтов» . Почта Бангкока . Рейтер. 12 декабря 2021 . Проверено 12 декабря 2021 г.
- ^ Перейти обратно: а б «BDO обещает возместить жертвам мошенничества и усилить меры безопасности» . CNN Филиппины . 12 декабря 2021 года. Архивировано из оригинала 12 декабря 2021 года . Проверено 12 декабря 2021 г.
- ^ Торрегоса, Ханна (12 декабря 2021 г.). «По призывает к быстрому и прозрачному расследованию инцидента со взломом банка» . Манильский бюллетень . Проверено 12 декабря 2021 г.
- ^ Перейти обратно: а б де Гузман, Уоррен (15 декабря 2021 г.). «Жертва взлома BDO имеет право на отказ от иска» [Жертва взлома BDO находится в невыгодном положении из-за отказа от иска] Новости ABS-CBN (на филиппинском языке ) Получено 15 . декабря
- ^ Сепеда, Мара (12 декабря 2021 г.). «Клиенты BDO теряют деньги из-за предполагаемого взлома онлайн-банкинга» . Рэплер . Проверено 20 декабря 2021 г.
- ^ Кордеро, Тед (15 декабря 2021 г.). «BSP отслеживает, что за аккаунтом «Марка Нагойо» стоят от двух до четырех хакеров» . Новости ГМА . Проверено 15 декабря 2021 г.
- ^ Перейти обратно: а б Баронья, Франко Хосе (21 января 2022 г.). «5 арестованных в результате кибератаки BDO» . Манила Таймс . Проверено 22 января 2022 г.
- ^ Сепеда, Мара (12 декабря 2021 г.). «Клиенты BDO теряют деньги из-за предполагаемого взлома онлайн-банкинга» . Рэплер . Проверено 12 декабря 2021 г.
- ^ «Центральный банк Филиппин расследует жалобы на взлом счетов» . Южно-Китайская Морнинг Пост . 12 декабря 2021 . Проверено 12 декабря 2021 г.
- ^ Де Гусман, Уоррен (13 декабря 2021 г.). «Служба конфиденциальности проверяет, не произошла ли утечка личной информации в результате инцидента с BDO» . Новости АБС-ЦБН . Проверено 13 декабря 2021 г.
- ^ Фенол, Джессика (13 декабря 2021 г.). «Globe заявляет, что готов помочь в расследовании банковского мошенничества» . Новости АБС-ЦБН . Проверено 13 декабря 2021 г.
- ^ Карабальо, Майвелин (14 декабря 2021 г.). «BDO возместит 700 клиентам, пострадавшим от взлома» . Манила Таймс . Проверено 14 декабря 2021 г.
- ^ Чипонгиан, Ли К. (17 декабря 2021 г.). «Все больше финансовых учреждений участвуют во взломе BDO – BSP» . Манильский бюллетень . Проверено 17 декабря 2021 г.
- ^ Патаг, Кристин Джой; Луна, Франко (13 декабря 2021 г.). «Представители Палаты представителей призывают провести расследование несанкционированных денежных переводов BDO» . Филиппинская звезда . Проверено 13 декабря 2021 г.
- ^ Чипонгиан, Ли (12 декабря 2021 г.). «BDO в ближайшее время возместит убытки пострадавшим клиентам; группа банкиров призывает к бдительности в отношении киберпреступлений» . Манильский бюллетень . Проверено 12 декабря 2021 г.