Tesco Bank: Útok nás vyšiel na 2,5 milióna libier, cez malware Retefe okradli 9000 ľudí

, BBC;bloomberg;mesec.cz Foto: TESCO BANK

Zástupcovia Tesco Bank uviedli, že okradnutých klientov bolo nakoniec menej ako polovica z pôvodne ohlasovaných 20 000. Osobné údaje útokom "ohrozené neboli", aj keď šlo o "systémový sofistikovaný útok".

"Už sme vrátili peniaze všetkým poškodeným klientom, ktorých účty boli postihnuté podvodom. Skončilo aj pozastavenie on-line transakcií, zákazníci už môžu normálne využívať svoje účty," uviedol generálny riaditeľ Benny Higgins.

Zákazníci bežných účtov banky mali zablokované on-line platby pomocou svojej debetnej karty od nedele, banka uviedla, že k takémuto kroku pristúpila z dôvodu, aby zabránila trestnej činnosti. Generálny riaditeľ sa za spôsobené starosti a nepríjemnosti zákazníkom ospravedlnil.

Podľa Higginsa banka poznala "presný" charakter útoku, ale nemohla povedať viac, pretože bola súčasťou vyšetrovania trestného činu. Andrew Bailey, výkonný riaditeľ finančného úradu (FCA), už dávnejšie odkázal britským poslancom, že je znepokojený nedostatkami v zložitých informačných systémoch bánk. Zložité IT systémy bánk otvárajú čoraz viac potenciálnych "miest vstupu" pre zločincov, usúdil. "Mali by sme sa zamerať na to, čo príčinou tohto útoku a čo to vypovedá o širších hrozbách," cituje Baileyho BBC.

Podľa spoločnosti ESET útočníci použili malware Retefe. Škodlivý kód sa väčšinou šíri ako príloha e-mailu, ktorá sa vydáva za objednávku, faktúru a pod. Výsledkom infekcie je, že škodlivý kód modifikuje stránku internetového bankovníctva, ktorá sa zobrazuje klientovi banky v jeho prehliadači, následne sa pokúša zbierať prihlasovacie údaje obete, vysvetlil Miroslav Dvořák, technický riaditeľ spoločnosti ESET s tým, že v niektorých prípadoch ho naláka aj na to, aby na svoje mobilné zariadenia nainštaloval mobilné kompomenty tohto škodlivého kódu, ktorú ESET detekuje ako Android / Spy.Banker.EZ.

Podľa správy spoločnosti ESET sa autori škodlivého kódu zamerali aj na klientov ďalších bánk v Británii a nemecky hovoriacich krajinách. Agentúra Bloomberg poznamenáva, že aj niektoré z najväčších svetových finančných inštitúcií, vrátane JPMorgan Chase & Co., HSBC, či FEDu v New Yorku, boli počas ostatných rokov cieľom kyberútokov. V druhom štvrťroku tohto roka došlo medziročne k 50 percentému nárastu v aktivite zločincov, ktorí sa snažia dostať škodlivé programy do finančných spoločností po celom svete, informuje Kaspersky Lab, globálna kyberspoločnosť.

Vyšetrovanie neraz ukázalo, že trestný čin je spáchaný v čase kedy sú banky zvyčajne zatvorené a majú v pohotovosti menej zamestnancov, čiže dokážu reagovať pomalšie. Podvod objavia detekčné systémy automaticky, ale nedostatok personálu nedokáže dostatočne rýchlo urobiť potrebné kroky. 

Tesco Bank je v stopercentnom vlastníctve reťazca Tesco od roku 2008, kedy sa rozišla z Royal Bank of Scotland.

Súvisiace články

Aktuálne správy