2024-11-22T12:51:39+03:00
חברת הפינטק Finastra הייתה קורבן למתקפת סייבר שבה נגנבו יותר מ-400 GB של נתונים. האירוע התרחש בפלטפורמה פנימית להעברת נתונים. האקר תחת הכינוי "abyss0" העמיד את המידע הגנוב למכירה ב-BreachForums.
ב-8 בנובמבר הודיעה החברה ללקוחות על הפריצה, ואמרה שפעילות חשודה זוהתה ביום הקודם. עַל יְדֵי נְתוּנִים
Finastra, התוקפים לא הציגו תוכנות זדוניות או ביצעו שינויים בקבצי הלקוח, אלא הצליחו לגנוב כמות משמעותית של נתונים.
החברה דיווחה שהפריצה התרחשה כתוצאה מאישורים שנפגעו. כדי להבטיח אבטחה, הופעלה פלטפורמת העברת נתונים חלופית. היקף הדליפה והזיהוי המדויק של הנפגעים נבדקים כעת. החברה גם שללה אפשרות להשפעה ישירה על פעילות הלקוחות.
האקר "abyss0" פרסם מודעות למכירת נתונים ב-31 באוקטובר, מבלי לציין את שם החברה. המחיר ההתחלתי היה 20,000 דולר, אך עד ה-3 בנובמבר הוא ירד ל-10,000 דולר. ב-7 בנובמבר פרסם ההאקר הודעה חדשה, שחשפה את הקשר של נתונים עם לקוחות פינסטרה, ביניהם הבנקים הגדולים בעולם. עד מהרה, חשבון "abyss0" נעלם מהפורום, ופרופיל הטלגרם שלו נמחק.
פוסט מקורי ומשונה מאת האקר עם שם החברה (KrebsOnSecurity)
היקף האירוע והשלכותיו על הלקוחות טרם הוערכו. Finastra ממשיכה לחקור ובכוונתה לעדכן את הלקוחות בכל עדכון.
למבורגיני הוראקן של שחקן הבייסבול קריס בראיינט נחטף בזמן ההובלה ללאס וגאס. התוקפים הצליחו לשנות את נתיב המסירה, אך המכונית חולצה תוך פחות משבוע, מה שעזר לאתר מספר חשודים ומכוניות גנובות נוספות.
שחקן קולורדו רוקי הורה לחברת הובלה להעביר למבורגיני הוראקן מקולורדו ללאס וגאס, נבאדה, שם שיחק הספורטאי בפגרה. אולם המכונית מעולם לא הגיעה ליעדה. המשטרה רשמה אותה כנעדרת ב-2 באוקטובר ופתחה בחקירה.
התברר שחברת ההובלה נפגעה מפיגוע של BEC, שאפשרה לעבריינים לארגן הובלה בלתי מורשית של מכוניות ברחבי הארץ. הודות לניתוח הנתונים ממצלמות זיהוי לוחיות רישוי, ניתן היה לשחזר את מסלול התנועה של המשאית והקרוואן שסיפקו את הלמבורגיני.
למבורגיני הוראקן 2023 היו שינויים ייחודיים שעזרו לזהות את המכונית כאשר שוטר בלאס וגאס הבחין במכונית. המכונית התגלתה ב-7 באוקטובר באזור לאס וגאס, והמעורבים בחטיפה נעצרו.
נהג הלמבורגיני אמר שבבעלותו חנות לתיקון רכב וקיבל בקשה מאדם זר בטקסס לתקן את המערכת האלקטרונית של המכונית. חשוד נוסף נעצר בנמל התעופה בלאס וגאס, שם היה אמור לאסוף את הלמבורגיני. במהלך חיפוש במכונית מצאו השוטרים כלים לפריצה למכוניות.
גילוי המכונית היה חוליה מרכזית בחשיפת רשת פלילית רחבה יותר. במהלך החקירה הנוספת, התקבלה במשטרה מידע על חברים נוספים בארגון הפשע, מה שהוביל לגילוי של שתי מכוניות גנובות נוספות, סטים של מספרי VIN מזויפים, מסמכי רישום כוזבים, מפתחות אלקטרוניים וכלים להחלפת לוחיות רישוי. בנוסף, במסגרת התיק ניתן היה להחזיר מכונית נוספת שנגנבה קודם לכן בקליפורניה.
למרות ששמו של בראיינט לא הוזכר בהודעת המשטרה הרשמית, הדנוור פוסט קישר את התקרית אליו.