Jueves, 17 de Enero de 2019

Actualizada Jueves, 17 de Enero de 2019 a las 17:15:29 horas

huelva24.com Lunes, 10 de Septiembre de 2018 | 2193

Robaron datos de dos millones de tarjetas

Agentes de la Policía y el FBI arrestan en Huelva a un 'hacker' que robaba datos de tarjetas de todo el mundo

10.30 h. Junto con otros miembros de su grupo criminal, lograba penetrar en los sistemas informáticos de empresas de restauración de todo el mundo infectando con un software malicioso el terminal de punto de venta utilizado para los pagos de clientes. Habrían atacado a más de 100 compañías, robando los datos de millones de tarjetas bancarias que posteriormente vendían en foros de carding.

[Img #210812]Agentes de la Policía Nacional, en colaboración con el FBI, han detenido en la provincia de Huelva a un ciudadano de nacionalidad ucraniana y 30 años de edad como presunto responsable de sofisticados ciberataques a nivel mundial. El arrestado es considerado uno de los líderes de la organización criminal conocida en el ámbito de la ciberseguridad como “FIN7”, dedicada a la ejecución de ataques informáticos contra compañías de los sectores de la restauración, hostelería y juegos. Junto con otros miembros de este grupo criminal, llevaría a cabo ataques informáticos contra empresas de restauración principalmente de Estados Unidos y Reino Unido. Vulneraban los sistemas informáticos de las compañías y obtenían las numeraciones de las tarjetas usadas en los terminales puntos de venta (TPV).


El ciberataque se realizaba mediante el envío de un correo electrónico de phishing que contendría un adjunto, generalmente un fichero de MS Office con carga maliciosa. La víctima, al abrir el fichero adjunto, iniciaría un proceso de descarga de un software malicioso desde un servidor que se utiliza para el control remoto de los sistemas de la compañía víctima. El software de acceso remoto utilizado se denominaba Carbanak, software adquirido en mercados clandestinos de los desarrolladores del mismo.


Mediante el uso de este complejo framework, los atacantes conseguirían no sólo el robo de datos y la transferencia de archivos desde la víctima sino también la persistencia en el acceso. Utilizando ese proceso, la organización habría atacado a más de 100 compañías en los que ha robado los datos de millones de tarjetas bancarias que posteriormente vendían en foros de carding.


La investigación, que continúa abierta, se inició como consecuencia de una Comisión Rogatoria Internacional emitida por las autoridades de Estados Unidos y una Orden Internacional de Detención. Los agentes localizaron al buscado en una localidad onubense donde disfrutaba de unos días de vacaciones y procedieron a su arresto.

Comentarios Comentar esta noticia

Comentar esta noticia

Normas de participación

Esta es la opinión de los lectores, no la de este medio.

Nos reservamos el derecho a eliminar los comentarios inapropiados.

La participación implica que ha leído y acepta las Normas de Participación y Política de Privacidad

Normas de Participación

Política de privacidad

Por seguridad guardamos tu IP
100.24.46.10

Todavía no hay comentarios

Con tu cuenta registrada
Olvide mi contraseña

Escribe tu correo y te enviaremos un enlace para que escribas una nueva contraseña.