Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > נתפס: האקר ישראלי שפרץ לבנק באנגליה.

17/03/2005 23:53:17 cp77fk4r
איזה אלף שנה שלא פתחתי פה נושא והעדכנתי, פשוט הייתי באילת, וסבבה.
עכשיו אני כאן =)


נלקח מנענע.
(http://net.nana.co.il/Article/?ArticleID=177462&sid=10):

נתפס: האקר ישראלי שפרץ לבנק באנגליה
לאחר חקירה ממושכת, עצרה משטרת ישראל את ירון בולונדי מחולון, על שותפות בפריצה ממוחשבת לבנק ובניסיון להלבנת כספים.

חוקרי מפלג עבירות מחשב במשטרה, עצרו אתמול (ד’) ישראלי החשוד במעורבות בפריצה למחשבים של בנק באנגליה ובניסיון להלבנת הון. העצור, ירון בולונדי, בן 32 מחולון, חשוד כי ניסה להלבין הון בשווי 20 מיליון אירו, כך מדווחת משטרת ישראל.

הפרשה החלה בחודש אוקטובר 2004, כאשר קבוצה של פורצי מחשב חדרה למחשביו של הסניף הלונדוני של בנק Sumitomo Mitsui היפני. הם ניסו להעביר סכום של לא פחות מ- 220 מיליון פאונד ל-10 חשבונות בנקים במדינות שונות, כשבינהן ישראל.

בשלב זה בולונדי הוא האדם היחיד שנעצר בפרשה, אולם נראה כי לקחו בה מספר רב של שותפים ושצפוי עוד גל של מעצרים.
זו היתה יכולה להיות אחת ההונאות הגדולות בבריטניה
העיתונות הבריטית מדווחת כי הפורצים השתמשו בכלי ציטוט מסוג KeyLogger. זהו שם כללי לכלים המשמשים לציטוט ולתיעוד של הקשות המקלדת. השימוש בכלים מסוג זה בפריצות למחשבים הינו נפוץ מאד.

לא נמסר מה היה סוג ה- KeyLogger שבו השתמשו הפורצים והאם הם התקינו אותו באמצעות גישה פיסית לשרתים, או באמצעות השתלטות מרחוק.

ייתכן שהדבר נעשה באמצעות תוכנה שהותקנה על המחשב. תוכנות כאלו אפשר למצוא למכביר ברשת, בין אם באתרי האקרים או באתרים לגיטימים, אשר מוכרים אותן בעיקר לבוסים שמעונינים לעקוב אחר העובדים שלהם. ייתכן גם שמדובר ברכיב חומרה שחובר בין המקלדת לבין המחשב, אשר ישב שם בשקט בלי שאף אדם או תוכנת אבטחה הבחינו בו.

בסופו של דבר, העברת הכספים לא הצליחה והכסף לא נגנב. זו היתה יכולה להיות אחת מההונאות הגדולות ביותר שידעה אי פעם הממלכה הבריטית.
את החקירה ניהלה היחידה הארצית לפשעי הייטק באנגליה, בשיתוף עם המפלג לעברות מחשב ממחלקת ההונאה של משטרת ישראל. המשטרה אף הודיעה כי הגיעו לארץ במיוחד שני חוקרים מאנגליה, במטרה לסייע בחקירה.

החשוד, ירון בולונדי, הובא אמש להארכת מעצר בבימ"ש השלום בתל אביב ועפ"י החלטת השופטת רות מיכל נבו, הוארך מעצרו בשבעה ימים.

לינק להאתר של הבנק:
http://www.smbc.co.jp/global
18/03/2005 08:59:49 Z-oro
פששש ניסיון נחמד
מעניין אם הוא באמת אשם
ואם יש עוד שותפים ישראלים
18/03/2005 14:23:18 cp77fk4r
האשמות בנושאים כאלה זה לא משהו שטועים בו, אם בסופו של דבר האשימו מישהו- הוא אשם.

נכון שאפשר לזייף לוגים וכל הקטע הזה, אבל מצליבים מידע עם הISP, אם דברים שמוצאים במחשב שמחרימים לאותו בן אדם.. חוקרים והכל, אם אומרים שהוא אשם, אני חושב שאין כאן מקום לטעות.
18/03/2005 19:44:45 squall
סיפי, הקטע שלא מצאו אצלו בבית מחשב!!
פשוט העבירו כסף לחשבון שלו.
18/03/2005 21:08:44 Z-oro
לפי מה שראיתי בידיעות הוא טוען שהוא בקושי יודע להפעיל תמחשב
גם אם זה נכון הוא עדיין יכול להיות שותף לפשע
20/03/2005 02:07:05 cp77fk4r
סקוואל, לא עקבתי איך המקרה, אבל זה שאין אצלו מחשב ממש לא אומר שום דבר..

ואם הכסף עבר לחשבון שלו אז אני חייב לציין שהם ממש מוזרים... זה מזכיר לי את הישראלי ההוא שכתב פעם תולעת MassMailing שמחפשת מידע מסויים בתוך המחשב שאליו היא מגיעה ושולחת אותו לתיבת מייל שלו, הקטע שהוא עשה שהיא תשלח את המידע לתיבת מייל שלו אצל הספקית, וכשתעקבו אחרי התולעת ישר ידעו לאיפה לפנות..
20/03/2005 15:04:32 squall
לפי הטענה, הוא אפילו לא יודע להשתמש במחשב.
לפי דעתי האישית, הוא סתם שימש תחנה.

אנשים הציעו לו כסף, בתמורה לשימוש בחשבון שלו.
20/03/2005 15:23:19 cp77fk4r
זאת גם אפשרות, והיא גם נראת די סבירה בהתחשב למה שאמרתם.

אולי תציע אותה לחוקרים? ;)
21/03/2005 16:03:03 -Hawk-
לפי דעתי זה לא עניין גדול
סה"כ שיחדו איזה עובד זוטר בבנק להשתיל קי לוגר
הקטע הוא במערכת אבטחה של הבנק
איך היא לעזאזל לא גילתה את הקי לוגר הזה מייד?
#%%#%#%#@%#@%#@
וירון הזה נראה באמת בנאד’ם טוב
יכול להיות שכשמו שסקוול אמרו
הם פשוט השתמשו בחשבון שלו
22/03/2005 14:26:07 squall
חחח הוק, זה נריאה לך ככה מפני שכך הוא מנסה להציג את עצמו, אתה מוזמן לקרוא רעיונות, אם אנשים שהיו חשודים באונס, שוחררו מחמת הספק ברצח/תקיפה וכדומה, אתה תראה איך הדעה שלך עליהם ממש חיובית, ואתה אומר "אין מצב שהוא יעשה את זה".

סילחה על האוףטופיק, עכשיו לנושא ההודעה.

הגישות שנותנים לעובדי הבנק ממש מוגזמות, ע"ע אתי אלון, כל פקיד זוטר יכול לגנוב מליונים.
אני זוכר לא מזמן הייתה הונאה בבנק בבריטניה, כל העברה בנקאית שבוצעה בחשבון אצל פקיד מסויים, הוא העביר לכיסו מספר מצומצם של סנטים.
אחרי כמה שנים(תחשבו, עשרות פניות ביום), הוא צבר הון של כמה מליוני דולרים!
הייתה על זה כתבה בידיעות אחרונות לא מזמן, בערך לפני חודש, ומקרים כאלא כמעט ולא תופסים, זה גורם לי לחשוב, על כל הנואה כזו שנתגלתה, יכולים להיות עוד עשרות שאינן מתגלות.
והבנק לא יסכן את תדמיתו בשביל כמה סנטים.
:|
עמודים: 1