Μια εξαιρετικά καλά οργανωμένη επιχείρηση κυβερνοεγκλήματος σημειώθηκε τα ξημερώματα της Κυριακής στο Ρέθυμνο. Άγνωστοι χάκερ κατάφεραν να αποκτήσουν πρόσβαση σε τραπεζικό λογαριασμό της Περιφερειακής Ενότητας Ρεθύμνου, αφαιρώντας το ποσό των 150.000 ευρώ μέσα σε λίγες ώρες.
Σύμφωνα με πληροφορίες που επικαλείται το goodnet. gr , όταν μια από τις δύο εξουσιοδοτημένους υπαλλήλους της Π.Ε Ρεθύμνου που είναι αρμόδιοι για τις συναλλαγές, εισήλθε μέσω της Google στο διαδίκτυο, σε μια πάγια και συνηθισμένη διαδικασία προκειμένου να εισέλθει στο περιβάλλον της τράπεζας.
Ωστόσο, ο σύνδεσμος που οδηγούσε στην τράπεζα ήταν στην πραγματικότητα μια εικονική σελίδα πανομοιότυπη με το ψηφιακό περιβάλλον της τράπεζας. Η ίδια εισήγαγε εκεί τους κωδικούς της, χωρίς να αντιληφθεί πως βρισκόταν σε εικονικό περιβάλλον μέσω ψεύτικης ιστοσελίδας, που είχαν δημιουργήσει οι άγνωστοι, αφού τίποτα δεν μπορούσε να προϊδεάσει πως κάτι δεν πήγαινε καλά.
Ωστόσο, οι δράστες χωρίς να κάνουν καμία κίνηση την ίδια ημέρα απέσπασαν τους κωδικούς που είχε βάλει στην ιστοσελίδα αυτή και περίμεναν ημέρες πριν προχωρήσουν σε συναλλαγή, επιλέγοντας ώρα που δεν θα γίνονταν εύκολα αντιληπτές οι ενέργειές τους.
Σύμφωνα με τα όσα έγιναν γνωστά χθες τα ξημερώματα μεταξύ 3 έως 5 πμ προχώρησαν σε συνολικά 55 συναλλαγές μεταφέροντας συνολικό ποσό από λογαριασμό της Περιφέρειας Κρήτης, ύψους 150 χιλιάδων ευρώ σε διαδικτυακές τράπεζες.
Εμπλοκή της Δίωξης Ηλεκτρονικού Εγκλήματος
Την υπόθεση εξετάζει η Ασφάλεια Ρεθύμνου σε στενή συνεργασία με εξειδικευμένους αναλυτές της Δίωξης Ηλεκτρονικού Εγκλήματος.
Η Περιφέρεια Κρήτης ξεκίνησε κατεπείγοντα έλεγχο για να διαπιστωθεί η μέθοδος υποκλοπής των κωδικών πρόσβασης (phishing link ή εγκατάσταση κακόβουλου λογισμικού τύπου malware).Η υπόθεση αναδεικνύει για ακόμα μία φορά την ανάγκη θωράκισης των ψηφιακών συστημάτων των δημόσιων οργανισμών απέναντι σε εξελιγμένες κυβερνοεπιθέσεις.
Πηγή: goodnet.gr
ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ: