Найти в Дзене

Среди бесконечного потока новостей о киберпреступлениях это нападение по-настоящему шокирует масштабом и мишенью: злоумышленники обошли

Среди бесконечного потока новостей о киберпреступлениях это нападение по-настоящему шокирует масштабом и мишенью: злоумышленники обошли защиту ключевого сервис-провайдера Центрального банка Бразилии, за неделю завладев криптовалютой на сумму около 140 млн долларов. Казалось бы, за такими учреждениями стоят многослойные системы безопасности, аудиты и постоянный мониторинг – но именно человеческий фактор и стал «козырем» преступников. По данным расследования, злоумышленники не взламывали серверы «грубой силой»: они приобрели у одного из сотрудников C&M – компании, через которую центральный банк проводил транзакции – логин и пароль. С этих учетных данных хакеры получили доступ к внутренним кошелькам, организовали стремительный вывод средств и размыли следы через миксеры. Результат – мгновенная утечка, которая поставила под удар доверие к всей инфраструктуре финансового регулятора. Почему это событие важно не только для Бразилии? • По своей сути это напоминание: даже супер-защищённые сис

Среди бесконечного потока новостей о киберпреступлениях это нападение по-настоящему шокирует масштабом и мишенью: злоумышленники обошли защиту ключевого сервис-провайдера Центрального банка Бразилии, за неделю завладев криптовалютой на сумму около 140 млн долларов. Казалось бы, за такими учреждениями стоят многослойные системы безопасности, аудиты и постоянный мониторинг – но именно человеческий фактор и стал «козырем» преступников.

По данным расследования, злоумышленники не взламывали серверы «грубой силой»: они приобрели у одного из сотрудников C&M – компании, через которую центральный банк проводил транзакции – логин и пароль. С этих учетных данных хакеры получили доступ к внутренним кошелькам, организовали стремительный вывод средств и размыли следы через миксеры. Результат – мгновенная утечка, которая поставила под удар доверие к всей инфраструктуре финансового регулятора.

Почему это событие важно не только для Бразилии?

• По своей сути это напоминание: даже супер-защищённые системы не устоят перед грамотной социальной инженерией.

• На рынке криптовалют появятся новые требования к многофакторной аутентификации и «железным» ключам.

• Инвесторы и предприятия, взаимодействующие с криптооперторами, будут ещё более бдительны при выборе контрагентов и технических партнёров.

• Усилятся призывы к стандартизации процедур «знай своего клиента» (KYC) и к обязательному аудиту программного обеспечения.

В итоге масштабный вынос активов разбит крупной трещиной в репутации: если теперь злоумышленники смогут похитить сотни миллионов у государственной структуры – что остановит их от атаки на частные криптобиржи, банки и даже обменники? Мировое сообщество экспертов по кибербезопасности уже бьёт тревогу, а регуляторы в разных странах готовят новые правила лицензирования и проверки IT-поставщиков.

Впрочем, для простого пользователя в любой точке мира эта ситуация служит напоминанием о главном: надёжность ваших средств начинается с вас самих – с выбора надёжных сервисов и правильной модели хранения ключей. И если вы сейчас задумались о том, где выгодно и быстро обменять криптовалюту, обратите внимание на удобную платформу comcash.io/ru/ – здесь доступен широкий выбор пар и оперативная поддержка, чтобы вы могли совершить операцию без лишних рисков и проволочек.