Alegerea neinspirată care i-a trădat pe nişte hackeri nord-coreeni de elită împiedicându-i să pună mâna pe un miliard de dolari
Postat la: 22.06.2021 |
În 2016, grupul Lazarus, hackerii de elită ai Coreei de Nord, a plănuit un atac cibernetic de un miliard de dolari asupra băncii centrale din Bangladesh, scrie BBC. Cum a fost însă posibil ca o ţară izolată şi lipsită de resurse să fie pe punctul de a reuşi un jaf informatic de proporţii?
În dimineaţa de 5 februarie 2016, hackerii se infiltraseră deja în reţeaua informatică a Băncii Centrale din Bangladesh - copiatorul ce trebuia să printeze transferurile bancare nu mai funcţiona. Potrivit FBI, atacul cibernetic a fost pregătit ani de zile de Grupul Lazarus şi de complici din Asia cu sprijinul regimului nord-coreean. În centrul său se află Park Jin-hyok, cunoscut şi sub numele de Pak Jin-hek sau Park Kwang-jin, un programator absolvent al unei universităţi de vârf din Coreea de Nord şi care apoi s-a angajat la Chosun Expo, o companie nord-coreeană specializată în software de cazinouri online cu sediul în Dailan, China,.
Din 2002 şi până în 2013, 2014, activitatea sa online a provenit cu întreruperi din Dailan, iar după aceea din Phenian. În 2011, suspectul era un bărbat de circa 30 de ani, potrivit unei fotografii publicate de FBI. Park arăta obişnuit dacă n-ar fi fost epuizarea ce i se citea pe chip. În iunie 2018, SUA l-au pus sub acuzare pentru conspiraţie la fraudă informatică şi electronică pentru care ar putea primi 20 de ani de închisoare. Park, dacă ăsta e numele său, este doar unul din tinerii nord-coreeni talentaţi cultivaţi de regim să devină hackeri încă de la vârsta de 12 ani - ei sunt aduşi în capitală şi instruiţi de dimineaţa până seara. Când copiatorul a fost pus din nou în funcţiune, un mesaj alarmant le-a apărut angajaţilor Băncii Centrale din Bangladesh - Rezerva Federală din New York le cerea golirea contului de aproape un miliard de dolari.
Banca nu a reuşit să ia legătura cu instituţia din SUA, pentru că era weekend. Atacul fusese orchestrat foarte atent - a început joi seara, ora locală în Bangladesh, respectiv vineri dimineaţa la New York, adică când Banca nu avea program în timp ce în SUA era zi de lucru. Diferenţa de fus orar le-a dat hackerilor un răstimp de trei zile şi au câştigat încă două zile după ce au transferat banii din Rezerva Federală în conturi deschise în Filipine, unde de luni începea Anul Nou Lunar, o vacanţă naţională în Asia. Grupul Lazarus se infiltrase în reţeaua de computere încă din 2015, printr-un email conţinând un CV pe care un angajat al băncii l-a încărcat în sistem. Hackerii aveau însă nevoie de un plan de transfer al banilor în siguranţă. Complicii lor, toţi cu permise de conducere false şi acelaşi loc de muncă şi salarii, au deschis mai multe conturi la sucursala RCBC din Manila. Nimeni n-a observat asta.
Grupul Lazarus avea un singur obstacol - copiatorul de la etajul 10 al Băncii prin care se asigurau copiile pe hârtie ale transferurilor de bani din conturi. După ce şi-au acoperit urmele, scoţându-l din funcţiune, au început să retragă banii - 35 de transferuri totalizând 951 de milioane de dolari, adică aproape toţi banii din conturile rezervei federale. Le-a scăpat un singur detaliu, care i-a dat de gol. Banca Centrală a descoperit atacul în weekend şi guvernatorul a cerut ajutor unei companii fără a face public atacul şi chiar fără a informa guvernul din Bangladesh.
Hackerii se infiltraseră în sistemul SWIFT de plăţi interbancare. O parte din bani ajunseseră deja în conturile din Filipine şi puteau fi înapoiaţi doar prin ordin judecătoresc. Acest tip de documente sunt publice în Filipine aşa că povestea a explodat în presa din toată lumea la sfârşitul lunii februarie, când Bangladesh a făcut demersurile în instanţă. Guvernatorii Băncii centrale şi-a dat demisia. Carolyn Maloney, membru al Comisiei pentru servicii financiare din Congresul american, îşi aminteşte de acest jaf pe care l-a găsit „şocant" şi „terifiant", gândindu-se că a înşelat vigilenţa Rezervei Federale şi întrebându-se cum au reuşi aceşti hackeri să facă asta. Dar când i-a contactat, aceştia i-au spus că un mic detaliu a împiedicat de fapt majoritatea transferurilor.
Sucursala băncii RCBC din Manila se afla pe strada Jupiter - hackerii au ales-o neinspirat, Jupiter fiind numele unui vas iranian sancţionat de SUA. Acest nume a dat alarma în sistemele informatice ale Rezervei Federale şi astfel au fost oprite majoritatea tranzacţiilor cu excepţia a cinci, în valoare totală de 100 de milioane de dolari. Din aceşti bani, alţi 20 de milioane de dolari au fost opriţi după ce un angajat al unei bănci din Sri Lanka a observat o greşeală - transferul era către „Shalika Fundation".
Aşa hackerii s-au ales doar cu 81 de milioane de dolari care au fost schimbaţi în monedă locală, redepozitaţi în conturile din Flipine, iar o parte, retraşi. Restul au ajuns în conturile Solaire şi Midas, două cazinouri din Manila, după ce au fost schimbaţi pe jetoane şi apoi în cash. Hackerii au folosit complici care le-au jucat la mese private unde au pariat la baccarat, un joc simplu ce nu necesita riscuri mari, mai ales pentru jucătorii experimentaţi. Banca din Bangladesh luase urma banilor la cazinourile din Flipine şi oficiali ai băncii au mers acolo, reuşind să recupereze 16 milioane de dolari de la un bărbat care organiza pariurile la cazinoul Midas.
Următoarele urme a banilor i-a purtat la Macao, care are de asemenea cazinouri cunoscute în toată lumea. Dar ţara are şi legături apropiate cu Coreea de Nord. Aici a trăit în exil Kim Jong-nam, fratele vitreg al actualului lider nord-coreean, înainte de a fi otrăvit în Malaysia. O parte din pariorii care spălaseră banii furaţi la cazinoul Solaire au fost descoperiţi în Macao - două din companiile care organizaseră jocurile private în Filipine îşi aveau sediul aici. Anchetatorii cred că grosul banilor au ajuns de aici în Coreea de Nord. Ţara este una din cele mai sărace 12 naţiuni din lume cu un GDP de doar 1.700 dolari de persoană - mai puţin decât Sierra Leone şi Afganistan, potrivit CIA.
Dar cum de are Coreea de Nord hackeri atât de experimentaţi şi capabili de asemenea lovituri? Fondatorul Republicii Democrate Coreea este Kim Il-sung - el se află la originea unui sistem politic socialist care operează ca o monarhie. Fiul său, Kim Jong-il şi-a clădit puterea pe armată şi pe programele de testare nucleară, dar el este şi cel care a creat centrul de Computere , principala reţea informatică ţării, în 1990. În 2011, avea să ia puterea al treilea fiu al său, Kim Jong-un - ca şi predecesorii săi avea nevoie de surse de finanţare a programelor de rachete balistice şi o soluţie a fost pirateria informatică, spun autorităţile din SUA. Strategia Coreei de Nord este trimiterea unor tineri talentaţi la instruire şi avanposturi în China.
Una dintre locaţiile operaţiunilor a fost descoperită la un hotel din Shenyang (nord-estul Chinei), numit Chilbosan, după un lanţ muntos faimos din Coreea de Nord. Hotelul e decorat în stil nord-coreean şi oferă preparate tradiţionale din Coreea de Nord. Kyung-jin Kim, fost anchetator FBI din Coreea, spune că atacurile informatice au fost conduse inclusiv de aici, începând din 2014. Potrivit lui Hyun-seung Lee- a cărui familie a fugit din ţară în 2014 - oraşul-port chinez Dalian, de unde a operat suspectul atacului de la Banca din Bangladesh, este gazda unei comunităţi de programatori implicaţi în operaţiuni de fraudă cibernetică conduse din Coreea de Nord.
Hyun-seung Lee, care trăieşte de mai mulţi ani în Dalian, unde tatăl său, un om de afaceri, a lucrat pentru guvernul nord-coreean până a dezertat în 2014, spune că sunt cel puţin 60 de tineri programatori în oraş, iar pe unii dintre ei i-a cunoscut. A fost invitat la birourile lor de lucru - 20 de oameni înghesuiţi într-un spaţiu unde dormeau şi lucrau producând jocuri pe computer pe care le vindeau în Coreea de Sud şi Japonia, cu câştiguri de 1 milion de dolari pe an.
DIN ACEEASI CATEGORIE...
-
Licitație trucată la Institutul Clinic Fundeni de Alexandru Rogobete: aproape 300 de milioane de euro deturnate pentru Maricel Păcuraru
Fostul ministru al Sanatații, Alexandru Florian Rogobete, a acționat ca o unealta a gruparii criminale patronate de Mari ...
-
Operațiunea SAPE și manevrele de culise la Ministerul Energiei: Controlul politic asupra unei companii strategice din energie și ce miza fuziunii cu Electrocentrale Grup
În culisele Ministerului Energiei se desfașoara, in aceste saptamani, una dintre cele mai sensibile și controversa ...
-
Ritualuri secrete: Tehnologia antică a transferului demonic. Sunt liderii mondiali posedați?
Vaticanul tocmai a declarat o stare de urgența globala. Tucker Carlson l-a numit pe președinte „Anticristul". O is ...
-
La centrala de la Cernavodă oare s-au gândit olimpicii și generalii sau trebuie să le explice cineva?!
Avem doua incidente deja, unul la Galați, celalalt la Constanța, la o distanța de doar cateva zile intre ele. În t ...
-
Cazul Digi-SAFE devine tot mai bizar: SRI își nuanțează poziția, dar totul s-a derulat sub umbrela Cancelariei lui Bolojan
Serviciul Roman de Informații (SRI) a revenit, vineri, cu noi precizari despre contractul de 196 milioane euro atribuit ...
-
Lista miniștrilor lui Nicușor Dan din viitorul guvern Tomac. Pe cine a impus seful statului în portofoliile de la Palatul Victoria
Președintele Nicușor Dan a anunțat, in aceasta seara, la ora 18:00, numele lui Eugen Tomac drept viitor premier, iar num ...
-
Șeful Consiliului de Supraveghere de la Hidroelectrica, suspendat. Este judecat într-un dosar DNA, iar următorul pas depinde de Ilie Bolojan
Adunarea Generala a Acționarilor Hidroelectrica a decis suspendarea lui Silviu Razvan Avram din funcția de președinte al ...
-
Atac "sub steag fals: "AI a decis că explozia dronei care a cazut pe blocul din Galați s-a produs cu cateva sute de grame de TNT si nu cu zeci de kg cum a anuntat MApN
Initial, in informarile de la MApN s-a spus ca nu se stie incarcatura exacta a dronei care a lovit la etajul superior al ...
-
Cum au transformat companiile private vizele pentru Europa într-o afacere de miliarde
Obținerea unei vize pentru UE a devenit, pentru milioane de oameni din intreaga lume, un proces tot mai scump și mai dep ...
-
Emil Constantinescu dezvăluie că a fost la un pas să fie asasinat de un om de încredere al lui Iliescu. Cine a oprit „execuția"
Fostul președinte al Romaniei Emil Constantinescu a vorbit intr-un interviu acordat recent despre un eveniment din 1999, ...
-
Nicușor Dan va fi "consultat strategic" și asistat în relațiile cu SUA în baza unui contract de 565.000 de dolari pe lună cu Eversheds Sutherland
Administrația Prezidențiala a anunțat luni ca a incheiat un contract de consultanța strategica și asistența in relațiile ...
-
Ciudata șpagă de la Bagdasar-Arseni: Pacientă condamnată după ce a dat bani unui medic neurochirurg. DNA anchetează un dosar uriaș de mită
O pacienta care a oferit 1.000 de lei unui medic neurochirurg de la Spitalul Clinic de Urgența „Bagdasar-Arseni" d ...
-
Strada Ba'al: Egregorul de la numărul 120 de pe Wall Street - Lucis Trust și mașinăria ocultă care transformă logo-urile în sigilii și „voințele mici" în Plan
Dr. Heather Lynn La porțile lumii financiare americane se afla un taur. Se afla langa Bowling Green, in Lower Manhattan, ...
-
Pandemia de Covid a fost o operațiune militară - Kennedy Jr: "Vaccinurile nu au fost dezvoltate de Moderna și Pfizer ci de subcontractanți din armată"
Autor: Shannon Joy Robert Kennedy Jr: "Vaccinurile nu au fost dezvoltate de Moderna și Pfizer. Ele au fost puse la punct ...
-
Donald Trump vrea sa puna în aplicare un plan vechi de aproape 100 de ani. O doctrină din 1930 dorea unirea Statelor Unite, Canadei, Mexicului și Groenlandei
O doctrina care dorea sa uneasca America de Nord intr-o singura națiune și sa-și extinda granițele pana la Canalul Panam ...
-
Fascinația înfricoșătoare a lui Putin pentru ocultism
Autor: Mark Hollingsworth Îmbracat cu o eșarfa lunga alba și pantaloni militari de culoare kaki, ținand in mana un ...
-
Distrugătorul pe care Planul îl așteaptă, 250 de dosare active ale FBI-ului și numele pe care Peter Thiel l-a văzut la Stanford
Autor: Dr. Heather Lynn Acest articol descrie mecanismele de recrutare ale unei rețele transnaționale care face in preze ...
-
Sebastian Ghiță e devoalat ca agent rusesc într-o ampla dezvaluire despre Maia Sandu și Călin Georgescu în contextul anulării alegerilor prezidențiale
Cu cateva zile in urma portalul FIP AM din Armenia a publicat o ampla investigație. O spargere masiva de comunicari și d ...
-
Clanul Cârpaci a cumpărat Palatul Marshall de sub nasul lui Dominic Fritz: Imobilul istoric s-a vândut cu 2.3 milioane de euro, printr-un terț
Mai știți povestea cu recuperam patrimoniul Timișoarei de la clanurile de romi, spusa cu atata emfaza de adminisrația co ...
-
De ce crede lumea despre Papa Negru de la Vatican și Nobilimea Neagră de la Roma că e de fapt la conducerea Imperiilor Occidentale
Mai ales in ultima vreme lumea pare ca are de a face din ce in ce mai mult cu teoriile conspiratiei. Se si spune in folc ...
-
Operațiune împotriva pornografiei infantile pe navele Disney Cruise: 28 de angajați arestați în urma unei acțiuni sub acoperire la San Diego
Între 23 și 27 aprilie 2026, agenții federali au urcat la bordul a opt nave de croaziera in San Diego și au reținu ...
-
O dezvăluire șocantă a unui expert în economie: "Salariul real al românilor este cu mult mai mic decât cel indicat oficial"
Salariul mediu net din Romania a ajuns in decembrie 2025 la 5.914 lei, insa aceasta suma nu reflecta realitatea pentru c ...
-
"Planul" și "Vițelul de Aur" - Cele Nouă Postulate de Bază ale Noului Grup al Servitorilor Lumii - "Guvernul spiritual interior al Planetei"
Autor: Dr. Heather Lynn „Omenirea nu urmeaza un drum intamplator sau necunoscut. Exista un Plan." Aceasta est ...
-
Adevăratul Zelenski dezvăluit de fosta sa purtătoare de cuvânt: De la consum de droguri, la actorie politică și dorința de a continua un război devastator
Iulia Mendel, fosta purtatoare de cuvant a președintelui Ucrainei, Volodimir Zelenski, a acordat un interviu jurnalistul ...
-
Raport cu nereguli grave la RAR: firma care a primit peste 10 milioane de lei, în timp ce auditorii vorbesc despre contracte divizate și plăți fără drept
Un raport al Corpului de Control al Ministerului Transporturilor finalizat inainte de demisia fostului ministru al Trans ...
-
Guvernul Bolojan mai dă un "tun" de sute de milioane în dauna industriei locale: cum a fost ignorată oferta internă pentru prețuri duble din străinătate
În septembrie 2025, la capatul a doi ani de discutii cu Fortele Navale Romane, Damen Galati se angaja sa construia ...
-
Ilie Bolojan este anchetat oficial pentru intervențiile făcute asupra Hidroelectrica
Acțiunile prim-ministrului interimar și Ministru al Energiei, Ilie Bolojan, au devenit obiectul unei analize riguroase d ...
-
Un nou guru spiritualo-sexual: Cazul "vizionarului Reiki" acuzat de șapte cliente de agresiuni intime în timpul terapiilor: "În realitate sunt de ordinul zecilor!"
Poliția Capitalei anunța ca s-a sesizat din oficiu și a demarat verificari dupa apariția in spațiul public a informațiil ...
-
Biblia și inventarea istoriei Israelului care nu se regăsește în nicio dovadă arheologică. Personajele religioase nu au lăsat vreo urmă reală nicăieri
Autor: Aline de Diéguez 1. Nihil sine ratione Nimic nu este fara motiv. Acest principiu enunțat de Leibniz și pre ...
-
Ilegalitate gravă a Guvernului Bolojan - OUG adoptată de guvernul demis, deși inclusiv avizele interne spuneau că se încalcă legea
Un document transmis de Ministerul Investițiilor și Proiectelor Europene catre Ministerul Economiei și Secretariatul Gen ...
comentarii
Adauga un comentariuAdauga comentariu