V Rusku byli zatčeni tvůrci malwaru pro mobilní platební systém Sberbank

V Rusku byli zatčeni tvůrci malware, kteří útočili na mobilní platební systém banky Sberbank. V boji s počítačovou kriminalitou v Rusku jde o první úspěch svého druhu. O podrobnostech případu informovala společnost Eset.



V roce 2013 zaplavily ruské mobilní sítě vlny nevyžádaných MMS s lákavým obsahem. Zprávy slibovaly zajímavé výhry, například „romantický dárek“. Bylo jen potřeba kliknout na odkaz. Místo romantického dárku však byl na konci této operace stažený mobilní virus. Pokud měl uživatel nastavené propojení svého mobilního účtu s bankovním, virus převedl peníze z banky na mobilní účet a následně je přeposlal na mobilní účty útočníků.

 

Mobilní platební systém, na který útok cílil, provozuje banka Sberbank. Té se podařilo ve spolupráci s mobilními operátory a najatou konzultační firmou specializovanou na informační bezpečnost, útok eliminovat. K adresátům se dostal jenom zlomek rozeslaných škodlivých MMS, a také byly identifikovány kompromitované přístroje i účty, kam peníze odcházely. Na základě zjištěných informací se pak policii podařilo zločince, kteří za podvodem stáli, zatknout.

 

Ukázalo se, že mozkem celého útoku byl expert, který dříve s mobilními operátory a bankami spolupracoval na vývoji mobilní platební platformy. Dokonce byl vlastníkem platformy pro agregaci mobilních plateb.

 

„Případy, kdy externisté nebo i vlastní zaměstnanci zneužijí hluboké znalosti, které získali dříve, jsou bohužel docela časté. Organizacím doporučujeme věnovat pozornost i personální politice a u vybraných pozic hodnotit vedle odborných schopností také spolehlivost,“ komentoval případ Jaroslav Lom, obchodní specialista pro informační bezpečnost společnosti Eset.


 
  

- PR -

Novinky ze světa kybernetické bezpečnosti na veletrhu it-sa Expo&Congress

Pozvánka se vstupem zdarma


Největší evropský veletrh kybernetické bezpečnosti it-sa Expo&Congress, který se uskuteční v termínu od 27. do 29. října 2026 na výstavišti v Norimberku, potvrzuje svou pozici globálního barometru v oblasti ochrany dat a digitální suverenity. 

  

- PR -

V kyberbezpečnosti už nestačí hrozbu odhalit. Je potřeba jí rychle porozumět

Když bezpečnostní systém upozorní na podezřelou aktivitu, práce bezpečnostního týmu teprve začíná. Je potřeba zjistit, co se stalo, kterých zařízení a služeb se událost týká a zda jde o izolovanou anomálii, nebo o část širšího incidentu. V prostředí, kde se potkávají on-premise systémy, cloud, vzdálení uživatelé, koncová zařízení a stále větší množství aplikací, nemusí být získání tohoto obrazu jednoduché. Informace jsou rozdělené mezi různé nástroje a každý z nich se na infrastrukturu dívá z jiné perspektivy. Schopnost něco odhalit je proto jen jednou částí problému. Stejně důležité je, jak rychle dokáže tým z dostupných dat pochopit, co se v infrastruktuře skutečně děje.