TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Grande assalto à banca: Carbanak rouba mil milhões de dólares em todo o mundo

Alfredo Beleza por Alfredo Beleza
16/02/2015 - Atualizado a 20/02/2015
Em Segurança

A Kaspersky Lab, a INTERPOL, a Europol e autoridades de diferentes países coordenaram os seus esforços para descobrir uma campanha cibercriminosa que existia por detrás de um roubo sem precedentes. Foram roubados mil milhões de dólares (1 bilhão) durante cerca de dois anos, procedentes de instituições financeiras de todo o mundo. Os peritos de segurança confirmam que a responsabilidade do roubo recai num gangue multinacional de cibercriminosos da Rússia, Ucrânia e outros países da Europa, assim como da China.

O grupo criminoso Carbanak utilizou as técnicas dos ataques dirigidos e este esquema marca o início de uma nova etapa na evolução da actividade cibercriminosa, em que os hackers roubam dinheiro directamente dos bancos, evitando chegar aos utilizadores finais.

Desde 2013, estes cibercriminosos tentaram atacar até 100 bancos, sistemas de pagamento e outras instituições financeiras em cerca de 30 países. Os ataques continuam activos. Segundo os dados da Kaspersky Lab, os alvos do Carbanak incluem organismos financeiros na Rússia, EUA, Alemanha, China, Ucrânia, Canadá, Hong Kong, Taiwan, Roménia, França, Espanha, Noruega, Índia, Reino Unido, Polónia, Paquistão, Nepal, Marrocos, Islândia, Irlanda, República Checa, Suíça, Brasil, Bulgária e Austrália.

Mapa de países afetcatos pelo carbanack

Estima-se que as maiores somas de dinheiro foram obtidas junto de bancos, tendo esta campanha conseguido roubar até dez milhões de dólares em cada incursão. Em média, cada roubo de um banco demorou entre dois e quatro meses, desde que é infectado o primeiro equipamento da rede do banco até ao desvio efectivo do dinheiro.

Os cibercriminosos começavam por acedera o computador de um funcionário através de “spear phishing”, uma burla realizada por correio electrónico cujo único propósito é obter acesso não autorizado a dados confidenciais, infectando a vítima com o malware Carbanak. Conseguiram violar a rede interna e localizar os computadores dos administradores para os vigiar através de vídeo. Isto permitiu-lhes ver e gravar tudo o que se passava nos ecrãs dos computadores do pessoal que lidava com os sistemas de transferência de dinheiro vivo.

Desta maneira, os cibercriminosos conseguiam conhecer até ao último detalhe o trabalho dos funcionários bancários e foram capazes de imitar a actividade do pessoal a fim de transferir dinheiro efectivo.

 

Como era roubado o dinheiro? 

Carbanak rouba mil milhões de dólares à banca

  • Quando chegou o momento de tirar proveito das suas actividades, os cibercriminosos utilizaram sistemas de pagamento internacionais de banca online para transferir dinheiro das contas dos bancos para as suas. Em alguns casos, também se depositava o dinheiro roubado em bancos na China ou na América. Os peritos em segurança não descartam a possibilidade de outros bancos de outros países terem sido utilizados como receptores.
  • Os cibercriminosos penetraram directamente no coração dos sistemas de contabilidade, aumentando os saldos em contas antes de embolsar os fundos adicionais através de uma transacção fraudulenta. Por exemplo: se uma conta tinha 1.000 dólares, os cibercriminosos alteravam o seu valor para 10 mil dólares e logo em seguida transferiam 9.000 para a sua conta. O titular da conta não suspeitava do problema porque os 1.000 dólares originais ainda ali estavam.
  • Além disso, tomaram o controlo dos caixas automáticos dos bancos e ordenaram-lhes que dispensassem dinheiro vivo durante um tempo predeterminado. Quando o pagamento era feito, um membro do gangue estava à espera junto do ATM para recolher o dinheiro.

 

 

“Estes ataques a bancos são surpreendentes, já que demonstram que para os cibercriminosos é indiferente o software que os bancos estejam a utilizar. Mesmo se o seu software for único, um banco não pode baixar a guarda. Os atacantes nem sequer tiveram que interromper os serviços dos bancos: uma vez dentro da rede, descobriram como ocultar o seu esquema malicioso por detrás de acções legítimas. É um ciberroubo muito polido e profissional”, sublinha Sergey Golovanov, analista Principal de Segurança da Kaspersky Lab.

“Estes ataques voltam a provar que os criminosos exploram qualquer vulnerabilidade em qualquer sistema. Também mostra que nenhum sector pode considerar-se imune aos ataques e deve analisar constantemente os seus procedimentos de segurança. A identificação das novas tendências de cibercrime é uma das áreas chave onde a INTERPOL trabalha em conjunto com a Kaspersky Lab com o objectivo de ajudar tanto o sector público como o privado a proteger-se melhor destas ameaças em constante evolução”, afirma Sanjay Virmani, director do Centro de Crime Digital da INTERPOL.

A Kaspersky Lab convida todas as entidades financeiras a analisar cuidadosamente as suas redes para verificar se detectam a presença do Carbanak e, se for esse o caso, a reportar a intrusão à polícia.

Carbanak_2_en

Para obter mais informação sobre a operação “Carbanak”:  https://securelist.com/blog/research/68732/the-great-bank-robbery-the-carbanak-apt/

Tags: BancosCarbanakcibercriminososEuropolgrupo criminosohackersInterpolKaspersky Labroubosegurança
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Apple alerta: spyware darksword para iphone ligado à rússia
Apple

Alerta: spyware DarkSword para iPhone ligado à Rússia

21/03/2026
Apps de ia e o perigo oculto das permissões no smartphone
Segurança

Aplicações de IA e o perigo oculto das permissões no smartphone

21/03/2026
Reforço da defesa na linha da frente com ferramentas inteligentes e móveis anti-uav
Tecnologia

Reforço da defesa na linha da frente com ferramentas inteligentes e móveis Anti-UAV

21/03/2026
Detetada campanha de malware em ferramentas de ia que visa programadores
Segurança

Detetada campanha de malware em ferramentas de IA que visa programadores

18/03/2026
Ciberataques iranianos escalam após operação militar no médio oriente
Segurança

Ciberataques iranianos escalam após operação militar no Médio Oriente

18/03/2026
Ciberameaças persistentes: o novo paradigma dos ataques digitais
Segurança

Ciberameaças persistentes: o novo paradigma dos ataques digitais

13/03/2026

Comentários

Últimas notícias

Nothing phone (2a) plus (4)

O Nothing Phone (2a) está com um preço imperdível na Amazon

22/03/2026
Tesla model y 2025 (3)

Tesla Model Y é o carro mais vendido do mundo pelo 3º ano

22/03/2026
Iphone 17 pro (2)

Apple corrige bug do teclado que irritava donos de iPhone

22/03/2026
QNAP

O mundo de Minecraft vai ganhar vida num parque temático em 2027

Reddit quer usar o teu rosto para provar que não és um robot

A nova geração da série Xiaomi SU7 traz 902 km de autonomia e LiDAR de série

Google altera títulos de notícias nas pesquisas com auxílio de IA

Cobraunion lança o Straight-Lock, o bloqueador de cabos para tethering profissional

Samsung lidera o mercado de ecrãs comerciais pelo 17.º ano consecutivo

Alerta: spyware DarkSword para iPhone ligado à Rússia

Projeto “Transformer”: Amazon planeia um smartphone de IA

Aplicações de IA e o perigo oculto das permissões no smartphone

Reforço da defesa na linha da frente com ferramentas inteligentes e móveis Anti-UAV

Death Stranding 2: On the Beach estreia no PC com modo To The Wilder

Xiaomi MiMo-V2 entra no top 10 mundial de IA e ninguém deu conta

Xiaomi Watch S5 chega com 21 dias de bateria e ecrã de 2.500 nits

Opera GX chega ao Linux com GX Control para gaming

Lenovo lança Legion Y700: o pequeno monstro do gaming chegou

Samsung Galaxy S26 Ultra falha carregamento sem fios de 25W

Huawei Mate 80 Air: O próximo grande lançamento chega em breve

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.