Хакерське угруповання здійснило масштабний напад на Центральний банк Бразилії, викравши близько $140 млн із резервних рахунків шести фінансових установ. Злом стався через компанію C&M Software, яка відповідає за програмне забезпечення та комунікацію між центробанком та банками.
За інформацією розслідування, один із співробітників C&M продав свої облікові дані за суму, еквівалентну приблизно $2700. Ці дані дозволили зловмисникам отримати доступ до внутрішніх систем і транзакції з великими сумами. Вкрадені гроші надалі переводилися в криптовалюти — біткоїн, Ethereum та стейблкоїни USDT — після чого відмивалися через позабіржові платформи та біржі в Латинській Америці. Про це повідомив відомий криптодослідник ZachXBT.
Експерти вважають, що ця подія знову демонструє вразливість централізованих рішень у фінансовій сфері. Системи, які мають єдину точку відмови, стають легкою здобиччю для кіберзлочинців, особливо з огляду на розвиток штучного інтелекту, який значно полегшує злом.
Генеральний директор компанії Shielded Technologies Еран Барак зазначив, що централізовані бази даних - це найбільш привабливі цілі для хакерів, оскільки атака на них приносить набагато більший дохід, ніж зламування окремих користувачів у децентралізованих системах. На його думку, перехід на захищені блокчейн-рішення та впровадження технологій конфіденційності сприяють зниженню мотивації до атак, оскільки зменшують потенційну вигоду для злочинців.
На момент публікації офіційних коментарів від Центрального банку Бразилії та C&M Software не надходило, розслідування інциденту продовжується. Влада також перевіряє можливу участь співробітників компанії в атаці та оцінює порушення у сфері кібербезпеки.
Раніше в Бразилії вже були серйозні судові справи, пов'язані з криптовалютами: наприклад, організаторів великої криптопіраміди засудили до 171 року ув'язнення, що говорить про зростаючу увагу до регулювання криптогалузі в країні.
Цей випадок є попередженням для фінансових інститутів у всьому світі: важливо переглядати захисні заходи та підвищувати кібербезпеку, щоб мінімізувати ризики втрат від таких атак.