Перейти к содержимому

El robo de mil millones que descubrieron al arreglar una impresora

Parallaxx

0:00 / 0:00

El robo de mil millones que descubrieron al arreglar una impresora

112 просмотров · 1 месяц назад
Parallaxx
50 подписчиков
112 просмотров · 1 месяц назад
En febrero de 2016, alguien inyectó 35 órdenes de transferencia por 951 millones de dólares en la red que usan los bancos del mundo para hablar entre ellos. Las órdenes salían del banco central de Bangladesh y apuntaban a la cuenta que ese banco tenía en la Reserva Federal de Nueva York. Los mensajes eran perfectos. Las credenciales, válidas. El banco que los enviaba, real. Salieron 81 millones y nunca volvieron. El resto se salvó por tres accidentes que no tienen nada que ver entre sí: · Una impresora que el malware bloqueó, y que al repararse escupió decenas de confirmaciones que nadie había autorizado. · La palabra "Jupiter" en una dirección, que coincidía con una entidad sancionada por un asunto ajeno y frenó 30 transferencias. · Una palabra mal escrita: "fandation" en lugar de "foundation", que hizo que un banco intermediario pidiera una aclaración de rutina. Todo lo difícil funcionó. Lo que falló fue la ortografía. Sobre la autoría: investigadores de seguridad y el FBI atribuyeron el ataque al grupo Lazarus, vinculado a Corea del Norte. Es una atribución sólida y ampliamente aceptada entre especialistas, pero no es una condena judicial, y nadie fue juzgado por esto en Bangladesh. Lo digo también en el video. FUENTES · Lessons Learned From the Bangladesh Bank Heist — ISACA Journal https://www.isaca.org/resources/isaca... · Fortune — el error de tipeo que frenó el robo https://fortune.com/2016/03/10/typo-b... · CBC — Bangladesh Bank, el typo y la Fed de Nueva York https://amp.cbc.ca/news/science/bangl... parallaxx