Största hack mot det brasilianska banksystemet
Enligt lokala medier kan detta vara det största hack som någonsin utförts mot det brasilianska banksystemet. Angriparna utnyttjade USDT och bitcoin för att casha ut genom börser och kryptoinstitutioner, med hjälp av snabba betalningssystem som Pix.
Attacken mot C&M
Det brasilianska banksystemet har utsatts för vad som kan vara den största attacken någonsin mot flera av dess institutioner. På tisdagen rapporterade lokala medier att C&M, ett företag som tillhandahåller finansiell mjukvara till flera stora finansiella institutioner i Brasilien, inklusive Bradesco, den näst största banken i landet, hade blivit attackerat.
Den oidentifierade parten utnyttjade en sårbarhet i C&M:s mjukvara som gjorde det möjligt för dem att ta kontroll över flera konton kopplade till BMP, en banking-as-a-service-leverantör. Detta gjorde det möjligt för dem att stjäla miljoner reais från institutioner som Bradesco och Credsystem, en annan aktör som tillhandahåller kreditkortstjänster.
Konsekvenser och förluster
Medan Brasiliens centralbank erkände att attacken inträffade och har kopplat bort C&M:s åtkomst till systemet, har det inte kommit några officiella rapporter som detaljerar de faktiska förlusterna orsakade av denna exploatering. Källor rapporterar att förlusterna kan nå upp till 1 miljard reais (över 180 miljoner dollar), vilket redan skulle vara utom räckhåll för dessa institutioner, eftersom hackarna agerade snabbt för att flytta dessa medel utanför systemet med hjälp av Pix.
För detta ändamål utnyttjade angriparna populariteten hos detta betalningssystem och dirigerade de stulna medlen till flera kryptovalutabörser som stödjer denna funktion för att tvätta pengarna. En del av pengarna växlades genom dessa brasilianska plattformar till bitcoin och Tether’s USDT.
Kritik mot banksystemet
Rocelo Lopes, VD för Smartpay, kritiserade sårbarheten i det brasilianska banksystemet, som saknar de nödvändiga skyddsåtgärderna för att stoppa denna typ av attack. I uttalanden till Brazil Journal betonade han:
”Kärnan i problemet ligger i meddelandena. Om de inte ändrar detta kommer det att hända igen, och andra institutioner kommer att få problem. Det slår mig verkligen att det inte fanns några säkerhetsprotokoll på plats för att stoppa detta.”
Läs mer: Brasilianska regeringen öppnar kontrakt för att övervaka kryptovalutatransaktioner