Kako su jeftini switchevi od 70 kuna koštali banku 80 milijuna dolara

Kako su jeftini switchevi od 70 kuna koštali banku 80 milijuna dolara
Fotolia

Velike kompanije i instituacije prečesto štede novac na sigurnosti svojih sustava, što ih dovodi u konačnici do milijunske štete. Jer, kad jednom dođe do propusta, povratka nema i to se dogodilo centralnoj banci Bangladeša u veljači ove godine. Zbog jeftinih mrežnih preklopnika, ostali su bez 81 milijuna američkih dolara!

Koristili su mrežne preklopnike (eng., network switch) vrijedne svega deset dolara i takva ušteda itekako im se obila o glavu te će u budućnosti podosta razmišljati o ulaganjima u sigurnost. Također, na njihovom primjeru naučit će ponešto i drugi. Jer, s tim jeftinim preklopnicima spajanje na SWIFT sustav plaćanja sve skupa izvedeno je podosta loše i hakerima nije bio problem izvesti svoj napad.

No zato je istražiteljima zbog tih preklopnika u potpunosti otežana istraga, tako da se krivci vjerojatno nikad neće ni otkriti. No zato su donijeli zajednički zaključak - banka mora koristiti skuplje i sofisticiranije mrežne preklopnike! I to po cijeni od nekoliko stotina dolara za svaki od njih.

Tako će spriječiti buduće prijetnje, pa i bizarne kao ova, najveća u povijesti. Naime, skupina hakera je koristila ukradena uvjerenja milijuna korisnika kojima su provalili na račune pa su njihovi zahtjevi za povlačenjem novca izgledali zakonito i autentično. Sve je izvedeno skoro pa besprijekorno, a pripreme su trajale mjesecima kako bi napadači otkrili na koji se način obavlja poslovanje, odnosno, koja je procedura kod povlačenja novca.

Čak ne bi cijelu "akciju" spriječila ni činjenica da su banci u Bangladešu upozorenja o povećem broju transakcija i poprilično visokim svotama novca koji se želi povući, poslani od strane Deutsche Bank i Federal Reserve Bank of New York, da se nije dogodila ta famozna pravopisna greška. Odosno, obični tipfeler.

Prilikom pokušaja povlačenja 20 milijuna dolara za neprofitnu organizaciju na Šri Lanki, umjesto Shalika Foundation su napisali Shalika Fandation te sve upropastili. Brzo su u banci povezali sve transakcije i prekinuli ih, ali 81 milijun dolara nisu uspjeli spasiti, od toga su se morali oprostiti.

Naravno, nikakvog traga osim da je novac povučen na Šri Lanku i Filipine nema pa će cyber kriminalci ostati u sjeni, a uživat će u enormnoj količini novca, koja je mogla biti deset puta viša da su pazili na jedan naizgled nebitan detalj. No iz Bangladeša ipak najavljuju pohod na svoj novac, krive američki Fed za cijelu situaciju te najavljuju tužbu.

- Oni su odgovorni, trebali su stopirati sve transakcije dok ih se ne provjeri. Nisu i oštećeni smo - stoji u kratkom priopćenju središnje banke Bangladeša.

Jasno je, krivi su si prvenstveno sami jer su štedjeli na zaštiti i sad bi sigurno željeli vratiti vrijeme te se osigurati na adekvatan način.