Поиск
Теги
Aliexpress 181
BLM 21
Calella 147
exler.ru 315
авто 480
аудио 7
Барселона 110
Беларусь 34
бытовуха 1503
в мире 153
вакцинация 18
велосипед 40
видео 4346
вино 363
война 624
выставки 217
гаджеты 1838
гламурье 23
детишки 46
ебанариум 22
еда 545
ЕС 87
железо 361
животные 239
жулики 248
забавно 2137
здоровье 103
игры 119
Израиль 113
ИИ 72
интересно 391
Интернет 1305
искусство 302
Испания 1248
истории 156
история 9
Италия 8
картинки 626
Каталония 136
кино 1643
Китай 6
книги 229
коронабесие 119
коронавирус 298
коронажизнь 65
кретинизм 322
криминал 1
маньяна 19
маразм 218
Маск 45
медицина 47
мне пишут 49
мои фото 218
Мордор 2869
Москва 20
музыка 921
наука 10
новости 27
о высоком 155
о низком 292
обновление 3147
паноптикум 176
поездки 1094
полезное 7
попы 201
праздники 22
происшествия 133
разное 1528
ребенок 13
реклама 426
связь 18
сериал 163
скандалы 11
скорблю 131
СМИ 2895
софт 978
социалка 187
спорт 139
США 222
СЭКС 44
технологии 183
толерастия 12
Трамп 155
трэш 9
туры 19
Украина 47
фотография 210
Франция 48
шарлатаны 31
шоу 6
экотерроризм 27
Экслер 1085
юмор 22
видео 4346
обновление 3147
СМИ 2895
Мордор 2869
забавно 2137
гаджеты 1838
кино 1643
разное 1528
бытовуха 1503
Интернет 1305
Испания 1248
поездки 1094
Экслер 1085
софт 978
музыка 921
картинки 626
война 624
еда 545
авто 480
реклама 426
интересно 391
вино 363
железо 361
кретинизм 322
exler.ru 315
искусство 302
коронавирус 298
о низком 292
жулики 248
животные 239
книги 229
США 222
мои фото 218
маразм 218
выставки 217
фотография 210
попы 201
социалка 187
технологии 183
Aliexpress 181
паноптикум 176
сериал 163
истории 156
о высоком 155
Трамп 155
в мире 153
Calella 147
спорт 139
Каталония 136
происшествия 133
скорблю 131
игры 119
коронабесие 119
Израиль 113
Барселона 110
здоровье 103
ЕС 87
ИИ 72
коронажизнь 65
мне пишут 49
Франция 48
Украина 47
медицина 47
детишки 46
Маск 45
СЭКС 44
велосипед 40
Беларусь 34
шарлатаны 31
экотерроризм 27
новости 27
гламурье 23
юмор 22
праздники 22
ебанариум 22
BLM 21
Москва 20
туры 19
маньяна 19
вакцинация 18
связь 18
ребенок 13
толерастия 12
скандалы 11
наука 10
история 9
трэш 9
Италия 8
аудио 7
полезное 7
Китай 6
шоу 6
криминал 1
Информация
Что ещё почитать
Баллада об острове Уоллис
19.05.2025
33
Первые креативы находчивых лежаков
22.08.2025
103
Обзор умных весов Huawei Scale 3
03.09.2025
98
www.bbc.co.uk
О самой атаке любопытно, но поверхностно. Суть отражена в статье. Наиболее интересными мне показались зарисовки о Северной Корее.
Говорилось что хакеров подвели ошибки в написании слов, которые насторожили банковских клерков.
И что время выбрали прямо перед местными праздниками и длинными выходными.
В целом да, как развлекательная история по мотивам реальных событий с участием принтера и Jupiter 😄
Да и про принтер тоже какая то фигня...
Но взлом имел метос быть. en.wikipedia.org
Тема атаки на принтер интересна, учитывая, что принтер это мощный комп, который может анализировать и печатать/не печатать нужное.
Вообще-то это самый логичный способ отследить среди миллиардов всех транзакций те, которые надо проверить более пристально. У банков РФ тоже подобные системы в рамках ПОД/ФТ работают.
Или прикол в том, что система не "поняла", что один Юпитер это судно, а другой это улица? Так и не должна вообще. Это же не ИИ, а просто поиск строк в тексте.
Дальше уже сотрудники будут смотреть на платеж и решать. Примут решение, что в конкретном поле слово вызывает ложные срабатывания - правила поправят. Обычный процесс.
То есть данный кусок использовался как самый первый входной фильтр и понятно, что он сам по себе примитивнейший. За ним, понятно, стоят более серьезные проверки и системы. Кроме того, он и должен был сделан так, что лучше пусть будет допускать ложные срабатывания, чем пропустит что-то реально неправильное.
Говорить тут о некомпетентности программистов системы, не зная требований к ней и задач, которые стояли перед программистами - это тоже полнейшая некомпетентность, если что 😉
Самурай носит свой меч каждый день, хотя он может ему понадобится всего один раз в жизни.
Вот в таком виде все логично. Более того, система-то в итоге и сработала и защитила существенную часть денег, пусть и по случайному совпадению 😄.
Хотя вряд ли подобную систему разрабатывали дилетанты, с нулевым опытом работ в этой сфере. А если так, то они должны (обязаны!) обратить внимание заказчика на слабые места. То, что он потом будет ослаблять параметры защиты или даже отключать - ну, тогда руки прогеров чисты.
Если система после этого начинает слишком громко и часто вопить, тогда закручивают чувствительность. Слишком редко - откручивают. Как-то так.
Ещё скажи, что работники СББ не обмениваются информацией неформально...
Там расследование началось с расхождения в несколько "копеек" в счете за телефон.
Легенда, скорее всего.
Полсантиметра в толщину, форматом со школьную тетрадку, иногда коротенькие детективы в нем печатали.
Принтер логгирования в защищенной комнате, но подвержен взлому, а Swift-терминалы доступны из локальной сети, никто платежи не аппрувит, ключики не вставляет, не подписывает.
С той стороны огромные платежи банка страны тоже автоматом. Маркер сработки Jupiter - думается, в туевой хуче наименований используется в мире.
p.s. А зачем вы оставили ему дискету? Даже я, помню, демонтировал FDD у серверов. На всякий случай.
Во времена оны наш SWIFT терминал, не только был отключен от общей сети банка, он еще и ездил на OS/2. А ты пойди к ней трояна еще напиши, да на трехдюймовую дискету залей.
Или там очень много недосказано скажем про инсайд, планировавшиеся переводы, соучастников и пр.
Вот у какого-то клиента банка через БК это имеет больше шансов на успех при раздолбайстве с обоих сторон и везении.
И вообще, завидую твоим познаниям о том, как обстоят дела с авторизацией платежей в ЦБ Бангладеш. Сам факт кражи говорит о том, что не так, как ты себе это представляешь
Ну и думается, если платежек на миллиард единовременно, таки очень вероятно, что с федрезерва таки поинтересуются, что это мол вы вдруг, не ошиблись ли?
Спросите в Молдавии. Они вам расскажут.
1. Банки выдают невозвратные кредиты.
2. Банки жалуются, что им не возвращают деньги. Работать невозможно.
3. Правительство выделяет 1 миллиард евро в помощь банкам.
4. Банки банкротятся.
5. Всё довольны. Кроме народа. Ему надо найти денег, закрыть дыру в бюджете. Четверть годового бюджета.
Конечно, это было не так просто и быстро, как я написал.
Но пятый пункт актуален до сих пор.
Они и будут против. Им самим места мало.
Выдавали исключительно представителям народа. 😀
Депутатам, министрам, их жёнам, детям, любовницам...
Если только кто-то "разрешил" своровать.
Почему-то вспомнился Н. Карамзин: "В России воруют не миллионами и миллиардами, а веками".
И никаких тебе современных систем анализа и предотвражение. То есть они есть ести ситсемы, но цари, вожди и их свита, плевали на них, т.к. народу всё равно, когда его обворовывают.
И да, такое реально только в системах с человеческим фактором.
там про это, про то как киностудию хакнули, на кот. сняли "Интервью" и пр.
Там по ссылке есть веселая песенка "Котоход".
Это, примерно, как "паровой паровоз", но только не по рельсам едет, а по воде.
Так и есть, переводы с "подозрительными" назначениями платежа попадают на ручную обработку. А это, в первую очередь, время.
Списать с арестованных счетов сумму ущерба и всё.
Нет счетов? Арестовать первую же закупку любых товаров в страну.
Голод у них? Так Бангладеш их кормить не обещал.
Тут даже отмывание денег не поможет. Никого не интересует где они взяли конкретные деньги.
Тот же вопрос реквизиты для перевода на частный счёт в северной Корее не подскажете?
Самый простой способ - это биткойн и прочие криптовалюты.
Кстати вопрос, а если кроме северокорейских засветились айпишники сша - то может проще деньги с США стребовать, наверняка они за это отвечают?
Тот же вопрос реквизиты для перевода на частный счёт в северной Корее не подскажете?
Хакеры работают на государство и никак иначе.
В КНДР есть интрАнет, который обычно и именуют частной или приватной сетью.
Счета у частных лиц насколько я знаю, там тоже есть...
Хакеры работают на государство и никак иначе.
Тоесть списать нужно с хозяина дома, как заказчика, а исполнителя просто посадить, если поймается.
Да закон так и работает, только в этом случае работает пункт в составе преступной группы
А вообще да, забавно, что такая мелочь, которую предусмотреть почти невозможно, остановила такой грабеж ...
это вечная борьба систем антифрода и мошенников
если чуваки готовились год, то уж посчитали про антифрод американцев и могли аккуратно прятать платежи, конкретно с юпитером не повезло