Интервью с лидерами отрасли

Взлом на $140 миллионов: как украденные учетные данные сотрудника привели к крупнейшему банковскому ограблению в Бразилии

Интервью с лидерами отрасли
Employee gets $920 for credentials used in $140M bank heist in Brazil

Случай крупномасштабного ограбления банков в Бразилии показал, насколько уязвимыми могут быть компании перед угрозами инсайдеров и социального инжиниринга. История одного сотрудника, который продал свои учетные данные за копейки, стала причиной масштабных финансовых потерь и подняла важные вопросы безопасности в цифровую эпоху.

В июле 2025 года мировые СМИ обратили внимание на одну из крупнейших киберпреступных операций последнего времени – ограбление банков в Бразилии на сумму порядка 140 миллионов долларов. Ключевым звеном в этой истории оказался обычный сотрудник компании C&M, предоставляющей финансовые сервисы, чьи учетные данные были использованы злоумышленниками для получения доступа к конфиденциальной системе, связанной с Центральным банком Бразилии. Эта история – яркий пример того, как человеческий фактор становится самым слабым звеном в системе кибербезопасности. Несмотря на все технологии и защитные меры, именно человеческое поведение и моральные устои зачастую определяют, насколько успешно преступникам удается обойти сложные системы защиты. По официальным данным, сотрудник компании по имени Жоао Назарено Роке продал свои учетные данные мошенникам всего за 920 долларов.

Дополнительно он получил выплату около 1850 долларов за выполнение определенных команд в системах C&M, которые помогли хакерам провести атаку. В общей сложности сумма, которую он получил, заметно меньше нанесенного ущерба, причем разрыв в цифрах подчеркивает неравенство между стоимостью цифровой информации и реальными выплатами злоумышленникам. Атака произошла в конце июня 2025 года. По словам правоохранительных органов, преступники тщательно исследовали компанию, нашли наиболее уязвимого сотрудника и использовали социальный инжиниринг, чтобы убедить его помочь им. По одной из версий, Роке был завербован в момент, когда он покидал бар, что показывает, как хакеры действуют не только через сложные программные методы, но и через взаимодействие в реальном мире.

Компания C&M подтвердила, что их системы не были взломаны технически, а вся атака явилась следствием инсайдерской угрозы и методов социальной инженерии. Это важно, потому что она демонстрирует, что традиционные технические меры безопасности не всегда способны остановить хорошо спланированную атаку, если контролируемый человек сознательно или неосознанно становится инструментом преступников. После серии подозрительных операций сотрудник был задержан бразильской полицией в Сан-Паулу всего через несколько дней после инцидента. Быстрая реакция и возможность отследить источник нелегального доступа стали результатом наличия у компании современного комплекса мер и процедур защиты, которые позволили выявить несанкционированную деятельность и ограничить масштабы ущерба. Интересной деталью инцидента стало то, что преступники успешно конвертировали часть украденных денег, около 30–40 миллионов долларов, в криптовалюты, такие как биткоин (BTC), эфир (ETH) и стабильные монеты (USDT).

Это классическая стратегия киберпреступников, позволяющая усложнить процесс отслеживания средств и облегчить их дальнейшее отмывание через обменные площадки и внебиржевые рынки в странах Латинской Америки. Специалисты по безопасности и блокчейн-инвестигаторы оперативно начали мониторинг подозрительных адресов криптокошельков, что помогает правоохранительным органам замораживать активы и снижать прибыль преступников. Данный случай демонстрирует важность развития инструментов анализа блокчейн-транзакций и международного сотрудничества для противодействия киберпреступности. Атака на C&M – не единственный крупный случай, где преступники используют взятие наеб сотрудников в компаниях для получения доступа к важным данным. Недавно похожая методика применилась в отношении поддержки в индийском подразделении Coinbase, где сотрудники были подкуплены для слива конфиденциальной информации клиентов.

Эти случаи показывают систематический тренд роста угроз изнутри компании, что требует новых подходов к управлению внутренней безопасностью и усилению контроля над поведением сотрудников. Эксперты в области информационной безопасности подчеркивают, что компании должны вкладывать не только в технические системы защиты, но и в обучение персонала. Угроза социальной инженерии и возможность инсайдерских атак остаются одними из самых опасных вызовов, поскольку противостоять им чисто техническими средствами практически невозможно. Влияние таких инцидентов на финансовые институты огромно. Помимо очевидных материальных потерь, подрыв доверия со стороны клиентов и партнеров серьезно осложняет работу и развитие банковского сектора.

Государственные регуляторы также становятся более жесткими в отношении требований к кибербезопасности, что усиливает давление на компании для внедрения комплексных стратегий защиты информации. Важным аспектом является реакция правоохранительных органов и регуляторов, которые сотрудничают с международными структурами для выявления и наказания виновных. Задержание сотрудника и начало нескольких параллельных расследований показывают, что, несмотря на глобальный характер преступлений в цифровом пространстве, борьба с ними ведется на национальном и международном уровнях. В целом этот инцидент в Бразилии служит тревожным сигналом всем организациям в мире. В современном бизнесе и особенно в финансовом секторе уровень защиты должен включать в себя не только надежные технические решения, но и расширенную программу управления рисками, которая учитывает человеческий фактор.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Hamas used sexual violence as part of 'genocidal strategy', Israeli experts say
Вторник, 14 Октябрь 2025 Использование сексуального насилия как часть геноцида: взгляд израильских экспертов на действия ХАМАС 7 октября 2023 года

Подробный анализ отчетов и свидетельств, раскрывающих, как сексуальное насилие применялось ХАМАС в рамках тактики терроризма и геноцидальной стратегии, а также правовые аспекты привлечения виновных к ответственности в условиях конфликта.

LangChain is about to become a unicorn
Вторник, 14 Октябрь 2025 LangChain: Стартап, который скоро станет единорогом в мире ИИ-инфраструктуры

LangChain стремительно развивается как лидер в области создания и мониторинга приложений на базе больших языковых моделей, привлекая внимание инвесторов и рынка с оценкой около миллиарда долларов.

Libpostal: C library for parsing/normalizing street addresses around the world
Вторник, 14 Октябрь 2025 Libpostal: Универсальная библиотека для парсинга и нормализации адресов по всему миру

Libpostal — современная библиотека на языке C, разработанная для эффективного парсинга и нормализации уличных адресов на различных языках и в разных странах. Благодаря использованию статистического NLP и открытых геоданных она позволяет преобразовать адреса из свободного формата в стандартизированные строки, что упрощает индексацию, поиск и сравнение адресной информации в международных приложениях.

Asia Morning Briefing: Bitcoin Stalls Near $109K as Market Waits for a Catalyst
Вторник, 14 Октябрь 2025 Bitcoin на грани прорыва: почему курс задержался около отметки в $109 000 и чего ждать дальше

Актуальный обзор ситуации на криптовалютном рынке, фокус на позицию Биткоина около отметки $109 000, анализ рыночных настроений и ожиданий инвесторов на фоне дефицита катализатора для дальнейшего роста. Рассмотрены тренды институционального интереса, развитие инфраструктуры Биткоина и перспективы рынка криптовалют в ближайшем будущем.

Plants monitor the integrity of their barrier by sensing gas diffusion
Вторник, 14 Октябрь 2025 Как растения контролируют целостность своей защитной оболочки через диффузию газов

Понимание механизмов, с помощью которых растения отслеживают состояние своих барьерных тканей посредством газовой диффузии, открывает новые горизонты в биологии растений и агротехнике.

Show HN: ColdCopy – Generate personalized cold emails with AI
Вторник, 14 Октябрь 2025 Холодные письма, которые работают: как искусственный интеллект меняет подход к персонализированным рассылкам

Персонализация холодных писем становится новым стандартом в бизнес-коммуникациях. Узнайте, как современные AI-технологии помогают создавать эффективные и уникальные сообщения, увеличивая шансы на успешный отклик.

We launched a clean AI tools directory – now open for submissions
Вторник, 14 Октябрь 2025 Новый каталог чистых AI-инструментов: теперь открыт для подачи заявок

Современные AI-инструменты развиваются стремительно, и новый каталог предлагает централизованное и удобное решение для поиска, сравнения и подачи инновационных AI-продуктов, помогая предпринимателям, разработчикам и творческим специалистам находить лучшие решения на рынке.