Alegerea neinspirată care i-a trădat pe nişte hackeri nord-coreeni de elită împiedicându-i să pună mâna pe un miliard de dolari
Postat la: 22.06.2021 | Scris de: ZIUA NEWS

În 2016, grupul Lazarus, hackerii de elită ai Coreei de Nord, a plănuit un atac cibernetic de un miliard de dolari asupra băncii centrale din Bangladesh, scrie BBC. Cum a fost însă posibil ca o ţară izolată şi lipsită de resurse să fie pe punctul de a reuşi un jaf informatic de proporţii?
În dimineaţa de 5 februarie 2016, hackerii se infiltraseră deja în reţeaua informatică a Băncii Centrale din Bangladesh - copiatorul ce trebuia să printeze transferurile bancare nu mai funcţiona. Potrivit FBI, atacul cibernetic a fost pregătit ani de zile de Grupul Lazarus şi de complici din Asia cu sprijinul regimului nord-coreean. În centrul său se află Park Jin-hyok, cunoscut şi sub numele de Pak Jin-hek sau Park Kwang-jin, un programator absolvent al unei universităţi de vârf din Coreea de Nord şi care apoi s-a angajat la Chosun Expo, o companie nord-coreeană specializată în software de cazinouri online cu sediul în Dailan, China,.
Din 2002 şi până în 2013, 2014, activitatea sa online a provenit cu întreruperi din Dailan, iar după aceea din Phenian. În 2011, suspectul era un bărbat de circa 30 de ani, potrivit unei fotografii publicate de FBI. Park arăta obişnuit dacă n-ar fi fost epuizarea ce i se citea pe chip. În iunie 2018, SUA l-au pus sub acuzare pentru conspiraţie la fraudă informatică şi electronică pentru care ar putea primi 20 de ani de închisoare. Park, dacă ăsta e numele său, este doar unul din tinerii nord-coreeni talentaţi cultivaţi de regim să devină hackeri încă de la vârsta de 12 ani - ei sunt aduşi în capitală şi instruiţi de dimineaţa până seara. Când copiatorul a fost pus din nou în funcţiune, un mesaj alarmant le-a apărut angajaţilor Băncii Centrale din Bangladesh - Rezerva Federală din New York le cerea golirea contului de aproape un miliard de dolari.
Banca nu a reuşit să ia legătura cu instituţia din SUA, pentru că era weekend. Atacul fusese orchestrat foarte atent - a început joi seara, ora locală în Bangladesh, respectiv vineri dimineaţa la New York, adică când Banca nu avea program în timp ce în SUA era zi de lucru. Diferenţa de fus orar le-a dat hackerilor un răstimp de trei zile şi au câştigat încă două zile după ce au transferat banii din Rezerva Federală în conturi deschise în Filipine, unde de luni începea Anul Nou Lunar, o vacanţă naţională în Asia. Grupul Lazarus se infiltrase în reţeaua de computere încă din 2015, printr-un email conţinând un CV pe care un angajat al băncii l-a încărcat în sistem. Hackerii aveau însă nevoie de un plan de transfer al banilor în siguranţă. Complicii lor, toţi cu permise de conducere false şi acelaşi loc de muncă şi salarii, au deschis mai multe conturi la sucursala RCBC din Manila. Nimeni n-a observat asta.
Grupul Lazarus avea un singur obstacol - copiatorul de la etajul 10 al Băncii prin care se asigurau copiile pe hârtie ale transferurilor de bani din conturi. După ce şi-au acoperit urmele, scoţându-l din funcţiune, au început să retragă banii - 35 de transferuri totalizând 951 de milioane de dolari, adică aproape toţi banii din conturile rezervei federale. Le-a scăpat un singur detaliu, care i-a dat de gol. Banca Centrală a descoperit atacul în weekend şi guvernatorul a cerut ajutor unei companii fără a face public atacul şi chiar fără a informa guvernul din Bangladesh.
Hackerii se infiltraseră în sistemul SWIFT de plăţi interbancare. O parte din bani ajunseseră deja în conturile din Filipine şi puteau fi înapoiaţi doar prin ordin judecătoresc. Acest tip de documente sunt publice în Filipine aşa că povestea a explodat în presa din toată lumea la sfârşitul lunii februarie, când Bangladesh a făcut demersurile în instanţă. Guvernatorii Băncii centrale şi-a dat demisia. Carolyn Maloney, membru al Comisiei pentru servicii financiare din Congresul american, îşi aminteşte de acest jaf pe care l-a găsit „şocant" şi „terifiant", gândindu-se că a înşelat vigilenţa Rezervei Federale şi întrebându-se cum au reuşi aceşti hackeri să facă asta. Dar când i-a contactat, aceştia i-au spus că un mic detaliu a împiedicat de fapt majoritatea transferurilor.
Sucursala băncii RCBC din Manila se afla pe strada Jupiter - hackerii au ales-o neinspirat, Jupiter fiind numele unui vas iranian sancţionat de SUA. Acest nume a dat alarma în sistemele informatice ale Rezervei Federale şi astfel au fost oprite majoritatea tranzacţiilor cu excepţia a cinci, în valoare totală de 100 de milioane de dolari. Din aceşti bani, alţi 20 de milioane de dolari au fost opriţi după ce un angajat al unei bănci din Sri Lanka a observat o greşeală - transferul era către „Shalika Fundation".
Aşa hackerii s-au ales doar cu 81 de milioane de dolari care au fost schimbaţi în monedă locală, redepozitaţi în conturile din Flipine, iar o parte, retraşi. Restul au ajuns în conturile Solaire şi Midas, două cazinouri din Manila, după ce au fost schimbaţi pe jetoane şi apoi în cash. Hackerii au folosit complici care le-au jucat la mese private unde au pariat la baccarat, un joc simplu ce nu necesita riscuri mari, mai ales pentru jucătorii experimentaţi. Banca din Bangladesh luase urma banilor la cazinourile din Flipine şi oficiali ai băncii au mers acolo, reuşind să recupereze 16 milioane de dolari de la un bărbat care organiza pariurile la cazinoul Midas.
Următoarele urme a banilor i-a purtat la Macao, care are de asemenea cazinouri cunoscute în toată lumea. Dar ţara are şi legături apropiate cu Coreea de Nord. Aici a trăit în exil Kim Jong-nam, fratele vitreg al actualului lider nord-coreean, înainte de a fi otrăvit în Malaysia. O parte din pariorii care spălaseră banii furaţi la cazinoul Solaire au fost descoperiţi în Macao - două din companiile care organizaseră jocurile private în Filipine îşi aveau sediul aici. Anchetatorii cred că grosul banilor au ajuns de aici în Coreea de Nord. Ţara este una din cele mai sărace 12 naţiuni din lume cu un GDP de doar 1.700 dolari de persoană - mai puţin decât Sierra Leone şi Afganistan, potrivit CIA.
Dar cum de are Coreea de Nord hackeri atât de experimentaţi şi capabili de asemenea lovituri? Fondatorul Republicii Democrate Coreea este Kim Il-sung - el se află la originea unui sistem politic socialist care operează ca o monarhie. Fiul său, Kim Jong-il şi-a clădit puterea pe armată şi pe programele de testare nucleară, dar el este şi cel care a creat centrul de Computere , principala reţea informatică ţării, în 1990. În 2011, avea să ia puterea al treilea fiu al său, Kim Jong-un - ca şi predecesorii săi avea nevoie de surse de finanţare a programelor de rachete balistice şi o soluţie a fost pirateria informatică, spun autorităţile din SUA. Strategia Coreei de Nord este trimiterea unor tineri talentaţi la instruire şi avanposturi în China.
Una dintre locaţiile operaţiunilor a fost descoperită la un hotel din Shenyang (nord-estul Chinei), numit Chilbosan, după un lanţ muntos faimos din Coreea de Nord. Hotelul e decorat în stil nord-coreean şi oferă preparate tradiţionale din Coreea de Nord. Kyung-jin Kim, fost anchetator FBI din Coreea, spune că atacurile informatice au fost conduse inclusiv de aici, începând din 2014. Potrivit lui Hyun-seung Lee- a cărui familie a fugit din ţară în 2014 - oraşul-port chinez Dalian, de unde a operat suspectul atacului de la Banca din Bangladesh, este gazda unei comunităţi de programatori implicaţi în operaţiuni de fraudă cibernetică conduse din Coreea de Nord.
Hyun-seung Lee, care trăieşte de mai mulţi ani în Dalian, unde tatăl său, un om de afaceri, a lucrat pentru guvernul nord-coreean până a dezertat în 2014, spune că sunt cel puţin 60 de tineri programatori în oraş, iar pe unii dintre ei i-a cunoscut. A fost invitat la birourile lor de lucru - 20 de oameni înghesuiţi într-un spaţiu unde dormeau şi lucrau producând jocuri pe computer pe care le vindeau în Coreea de Sud şi Japonia, cu câştiguri de 1 milion de dolari pe an.
DIN ACEEASI CATEGORIE...
-
Tulsi Gabbard acuzată că dinamitează celebra rețea Five Eyes: Serviciile secrete din Europa funcționează în orb
Directoarea serviciilor secrete naționale americane, Tulsi Gabbard, este acuzata ca nu vrea sa impartașeasca informațiil ...
-
Adriean Videanu primește ajutor de la Guvern de peste 26 de milioane de euro ca sa resusciteze fabrica familiei
Fostul primar al Capitalei, Adriean Videanu, vrea sa deschida o fabrica de reciclare a deșeurilor pe fosta platforma Mar ...
-
Gata, s-a aflat! Un fost analist al CIA oferă date care pun într-o altă perspectivă așa-zisa Revoluție din România din decembrie 1989
Un fost analist al serviciilor de informații CIA, Richard Andrew Hall, a declarat pentru BIRN ca testamentul lui Ion Ili ...
-
Cum acționa deputatul AUR acuzat că lua casele bătrânilor: „Of, Doamne, nu îmi mai trebuie moși și babe!"
Noi stenograme au aparut in dosarul „Fabrica de moșteniri" in care Vlad Virgil, consilier local AUR in cadrul Cons ...
-
Cu cât mai multe doze de vaccin anti-Covid cu atât mortalitatea e mai mare: datele de la 18 milioane de japonezi demonstreaza excesul de morti subite legate de serul mARN
Persoanele care au primit vaccinurile Covid-19 au avut un risc semnificativ mai mare de deces in primul an dupa vaccinar ...
-
Grav de tot: IA de la Meta rescrie istoria Romaniei. Un cercetător: "O formă toxică. Colectează analfabeți transformați în mase ușor de manevrat"
Radu Oltean, artist si cercetator specializat pe ilustrația reconstitutiva istorica si arheologica, incearca de cateva l ...
-
Prins de paparazzi in Herăstrău: Călin Georgescu la discuții cu un personaj controversat despre care a negat ca-l cunoaște
Imagini surprinse de paparazzi dezvaluie o legatura pe care niciunul dintre cei implicați nu a recunoscut-o pana acum: f ...
-
Ca sa protejeze nume grele din dosar, cazul Epstein e ținut sub cheie: Un judecător federal respinge cererea lui Donald Trump cu privire la publicarea documentelor
Un judecator federal american a respins miercuri cererea guvernului lui Donald Trump de a ridica secretul judiciar asupr ...
-
Dosar secret privind lovitura de stat din 6 decembrie 2024 din România - care indică direct foști oficiali: Iohannis, Ciolacu, Odobescu
O dezvaluire șocanta se contureaza la Washington. Potrivit unei surse de nivel inalt din cadrul administrației Trump, di ...
-
Regimul neo-marxist de la Bucuresti introduce controlul total asupra mobilitatii cetatenilor care vor mai si plati pentru a fi urmariti non-stop!
Pentru cine nu credea pana acum si-si inchipuia ca in Romanie e o mare democratie europeana, credem ca dupa ce va citi c ...
-
Bill Gates a dat undă verde pentru a pulveriza în secret ADN sintetic pe produsele alimentare din fermele sale
Bill Gates, prin sprijinul acordat companiei Flagship Pioneering, a dat unda verde pentru a pulveriza in secret ARN sint ...
-
Influencerul preferat al suveraniștilor, abonat la contracte cu statul. Cum este BobbyD, portavocea propagandei "antisistem", plătit din bani publici
Compania Naționala de Investiții (CNI) i-a platit 26.000 de euro, in doi ani, conspiraționistului Bogdan Dumitru, cunosc ...
-
Cum se ocupă un fotomodel din Dubai de cateringul din școlile din România. Firma cu legături în PSD care primește contracte de sute de milioane de euro
Firma Gab Pavolux SRL Buzau a semnat, in ultimii ani, zeci de contracte din fonduri publice pentru servicii de catering ...
-
Cumetria de la Hidroelectrica: Ministrul Energiei a cerut numirea finului și șefului său de cabinet într-o funcție de conducere
Acționarii Hidroelectrica se vor intruni pe 8 septembrie pentru a numi un nou membru in Consiliul de Supraveghere al com ...
-
Microbuze electrice, cumpărate la preț triplu din fonduri PNRR. Oameni-cheie din PNL, implicați în afacere
Înca un caz cu presupuse practici imorale și ilicite, pe bani europeni, uimește Romania: achiziții de microbuze el ...
-
Petreceri cu orgii din banii PNRR. Acuzații grave la adresa partidului aflat la putere, în Polonia
O inițiativa de transparența in ceea ce privește cheltuielile de recuperare economica post-Covid ale Poloniei, amanata d ...
-
George Simion are legături cu Ilan Șor. Mesajul găsit de Poliția din Republica Moldova în telefoanele rețelei proruse conduse de oligarhul fugar
Poliția din Republica Moldova a descoperit, in telefoanele unor coordonatori ai rețelei pro-ruse controlate de oligarhul ...
-
Numele Laurei Codruța Kovesi și al lui Florian Coldea, în centrul unui mare scandal în Grecia
Mare agitație produce un articol al deputatei Noii Democrații din Grecia, Sofia Voultepsi, prin care aceasta pare sa o v ...
-
Cum au dispărut datorii la stat de 113 milioane de euro ale grupului de firme cu cele mai puternice legături cu Rusia. ANAF invocă secretul fiscal, compania nu răspunde
Patru companii din holdingul Grup Servicii Petroliere (GSP), deținut de magnatul constanțean Gabriel Comanescu, nu mai a ...
-
Orgii, amante și avioane militare. Lumea secretă a elitei ruse
Noi relatari despre viața privata a unor membri ai elitei ruse aduc in atenție acuzații de comportament abuziv, relații ...
-
O teorie a conspiratiei? Seismul de aproape 9 grade Richter a fost provocat de SUA și a lovit principala bază de submarine nucleare a Marinei Ruse din Pacific
Teorie a conspiratiei sau nu, dar seismul de aproape 9 grade Richter din Kamcheatka a lovit principala baza de submarine ...
-
Cu stâlpul de 400kV călare peste strada Morii
La jumatatea anului trecut, satenii din Casa Veche ( comuna Olanu, județul Valcea ) au asistat la reparația unui stalp d ...
-
Ministrul Transporturilor e acuzat că a dat șpagă ca Anastasiu. Reacția lui Ciprian Șerban: "Totul a fost sub supravegherea autorităților!"
Ministrul Transporturilor, Ciprian Serban, ar fi dat, in trecut, ca om de afaceri, de sase ori mita reprezentantilor unu ...
-
După BNR suntem noi care te facem pe tine! Cât câștigă șefii, angajații obișnuiți și care este salariul net al guvernatorului Mugur Isărescu
Cel mai mare salariu din banca centrala a Romaniei este cel luat, fireste, de guvernatorul BNR, Mugur Isarescu. Cea mai ...
-
La scurtă vreme după anuntul că Franța va recunoaste statul palestinian, Mossad a atacat cibernetic si a publicat o imensa scurgere de informatii secrete frantuzesti
Pe 23 iulie 2025, un hacker necunoscut - sub pseudonimul „Neferpitou" - a publicat pe un forum de underground pest ...
-
JASON GROUP - O elita de oameni de stiinta se afla la originea Războiului tehnologic ultra-secret al SUA cu restul Lumii
JASON este un grup independent de oameni de știința de elita care consiliaza guvernul Statelor Unite in chestiuni științ ...
-
Manipularea băncilor centrale implicate de suveica Obama-Trump au dus bancnota Rezervei Federale în pragul dispariției și nimeni nu poate face nimic în această privință!
Se știe inca din vremea lui Thomas Jefferson ca monedele fiduciare și bancile centrale au intotdeauna același rezultat: ...
-
Lista contractelor de la stat de zeci de milioane de euro pentru Hildegard Brandl - partenera de viață a lui Dragoș Anastasiu
În ultimii cinci ani, firma Unith2B, deținuta de arhitecta Hildegard Brandl - partenera de viața a vicepremierului ...
-
George Simion și Marius Lulea au redirecționat milioane de lei primite de la stat în buzunarul unui apropiat - membru al AUR
Pe site-ul AUR scrie ca partidul a renunțat benevol la subvenția de la stat, dar in realitate partidul a primit milioane ...
-
Continuă telenovela marii delapidări de la Electrica Serv: A furat 900.000 de euro de la stat și i-a pierdut pe toți la pariuri. Dezvăluiri din dosarul fostei directoare
O femeie de 39 de ani, fosta directoare economica a Electrica Serv, companie de stat din domeniul energetic, a fost ares ...
comentarii
Adauga un comentariuAdauga comentariu