Weboldalak

A szövetségi bűnüldöző szervek forrásai, akik elutasították azonosításukat, a Wall Street A folyóirat története pontatlan volt, és úgy tûnt, hogy összekeveri a 2007-es Citigroup márkájú automata pénztárgépek hosszú távú bûncselekményével és pénzt mozgatnak el számláikból.

Calling All Cars: The Corpse Without a Face / Bull in the China Shop / Young Dillinger

Calling All Cars: The Corpse Without a Face / Bull in the China Shop / Young Dillinger
Anonim

"Olyan sok mindent elrontottak" - mondta. Az FBI-nak nem volt észrevétele.

Egy másik banki csalás nyomozó, aki szintén kéri, hogy a folyamatban lévő nyomozások miatt ne lehessen azonosítani, egyetértett ezzel az értékeléssel. A hosszú távú erőfeszítés, hogy az online banki tevékenységet a Zeus és a Clampi néven ismert jelszóriasztó szoftverek telepítésével sok bankra érintette, de veszélyeztette az ügyfelek PC-jét, és nem maguk a bankokat. "

Citigroup kiadta a kezdeti azt állítva, hogy bár megpróbálták megzavarni a rendszerei elérhetőségét, "nem volt semmiféle megszegés a rendszerben, és nem volt veszteség, nincs ügyfél veszteség, nincs banki veszteség."

"Minden olyan állítás, hogy az FBI a Citigroup ügyének ügyintézése több tízmillió veszteséggel nem igaz "- olvasható Joe Petro, a Citigroup Biztonsági és Nyomozó Szolgálatának ügyvezető igazgatója.

Kedd délután a Citigroup egy második nyilatkozatot adott ki, miszerint a A Wall Street Journal története pontatlan volt, és a tízmillió dollár ellopása "hamis" volt. A Citigroup azt is jelezte, hogy a pénzügyi láncon belül a csalás a pénzügyi lánc más részeiben meg fogja támadni védelmét.

"Alkalmanként, mint szinte minden pénzügyi intézménynél, vannak csalások vagy harmadik fél rendszerek megsértése, a Citi megismételte a tagadást egy belső emlékeztetőben, amelyet állítólag a kedden küldtek el a fiókirodák vezetőinek. A Wall Street Journal közzétette online.

The Wall Street Journal közölte, hogy a veszteségeket egy speciális, "Black Energy" nevű rosszindulatú program okozta, amely elosztott szolgáltatásmegtagadási támadást (DDOS) végezhet, és a legutóbb módosították a banki hitelesítési adatok ellopását.

Ez a szoftver használt egy 2009. februári DDOS támadás a Citigroup ellen, a szövetségi bűnüldözési forrás azt mondta, de nem kapcsolódik a Citigroup banki csaláshoz vagy hackeléshez.

"Van egy újabb, privát változata a Black Energy-nek, amely plu hogy képesek kiterjeszteni képességeit csak DDoS "- mondta Joe Stewart, a SecureWorks biztonsági kutatója. "Láttunk egy plugint, amely ellopja a banki hitelesítő adatokat egy adott online banki alkalmazáshoz, de az alkalmazást a Citi vagy az egyesült államokbeli bankok nem használják" - mondta e-mailben.