El robo de mil millones que descubrieron al arreglar una impresora
Parallaxx
0:00 / 0:00
El robo de mil millones que descubrieron al arreglar una impresora
112 просмотров · 1 месяц назад
Parallaxx
50 подписчиков
112 просмотров · 1 месяц назад
En febrero de 2016, alguien inyectó 35 órdenes de transferencia por 951
millones de dólares en la red que usan los bancos del mundo para hablar
entre ellos. Las órdenes salían del banco central de Bangladesh y
apuntaban a la cuenta que ese banco tenía en la Reserva Federal de
Nueva York.
Los mensajes eran perfectos. Las credenciales, válidas. El banco que los
enviaba, real.
Salieron 81 millones y nunca volvieron. El resto se salvó por tres
accidentes que no tienen nada que ver entre sí:
· Una impresora que el malware bloqueó, y que al repararse escupió
decenas de confirmaciones que nadie había autorizado.
· La palabra "Jupiter" en una dirección, que coincidía con una entidad
sancionada por un asunto ajeno y frenó 30 transferencias.
· Una palabra mal escrita: "fandation" en lugar de "foundation", que
hizo que un banco intermediario pidiera una aclaración de rutina.
Todo lo difícil funcionó. Lo que falló fue la ortografía.
Sobre la autoría: investigadores de seguridad y el FBI atribuyeron el
ataque al grupo Lazarus, vinculado a Corea del Norte. Es una atribución
sólida y ampliamente aceptada entre especialistas, pero no es una
condena judicial, y nadie fue juzgado por esto en Bangladesh. Lo digo
también en el video.
FUENTES
· Lessons Learned From the Bangladesh Bank Heist — ISACA Journal
https://www.isaca.org/resources/isaca...
· Fortune — el error de tipeo que frenó el robo
https://fortune.com/2016/03/10/typo-b...
· CBC — Bangladesh Bank, el typo y la Fed de Nueva York
https://amp.cbc.ca/news/science/bangl...
parallaxx