Heker od arabske banke neuspešno zahteval tri milijone dolarjev

Matej Huš

3. dec 2015 ob 20:54:31

Hekerji se čedalje bolj obračajo k izsiljevalskim tehnikam, s katerimi želijo iz svojih programov in sposobnosti iztisniti kakšen evro. Prijemi segajo od virusov, ki zašifrirajo uporabniške datoteke in obljubljajo njihovo povrnitev v zameno za plačilo nekaj sto evrov, do izsiljevanja velikih islamskih bank. Neznani heker, ki se predstavlja z imenom Hacker Buba, je sredi novembra vdrl v Banko Sharjah iz Združenih arabskih emiratov. Očitno mu je uspelo izmakniti obilico osebnih podatkov, zato je od banke zahteval plačilo treh milijonov dolarjev v bitcoinski protivrednosti, da ne bi objavil vseh ukradenih podatkov.

Svoje grožnje je podkrepil z občasnim objavljanjem drobcev podatkov, ki so se večinoma nanašali na poslovne račune v banki. Svoje grožnje je oznanjal na Twitterju, ki mu je račun zaprl, a je hitro ustvaril nove, prek katerih je razkril podatke o 500 računih. Prav tako je začel stopati v stik z imetniki nekaterih računov in kar od njih zahteval plačilo majhnih odkupnin, sicer bi razkril njihove osebne in finančne podatke. Ti tedaj sploh še niso vedeli za vdor v banko. Ko je novinar GulfNews Mazhar Farooqui razkril zgodbo, je Buba stopil v stik z njim in mu ponudil pet odstotkov vseh zbranih odkupnin, če bi odstopil od zgodbe. Farooqui tedaj namreč še ni bil razkril imena banke, ki se je razvedelo iz drugih virov.

Banka je naposled priznala vdor. Njihov finančni direktor je zapisal, da se je res zgodil vdor in da jih je kontaktiral Hacker Buba, ki je zahteval nerazkrito vsoto denarja. Izsiljevanje so prijavili centralni banki, organom pregona in lokalnemu CERT-u. Buba se je kar sam pohvalil, da zahteva tri milijone dolarjev.

Odveč je poudariti, da mu ni uspelo, saj banke ne plačujejo odkupnin. Buba je držal besedo in grožnjo izpolnil. Na internet je priobčil več datotek, ki vsebujejo vse odtujene podatke. Po prvih ocenah gre za skoraj milijon številk kreditnih kartic ter nekaj sto tisoč transakcij. Prvi pregled kaže, da so datoteke pristne.