4p

Az illúziók vége – a racionalitás kezdete –
úgy tűnik el az ESG, hogy velünk marad?

Klasszis Fenntarthatóság 2025 konferencia

2025. november 4., Budapest

Jelentkezzen most!

Egy fél évvel ezelőtt történt az a célzott támadás, amelynek során egy rosszindulatú szoftver segítségével összesen félmillió eurót nyúltak le egy meg nem nevezett bank olasz és török ügyfeleitől a trükkös hackerek. Még arra is odafigyeltek, hogy a bűntársak ne nagyon tudjanak sokat lopni egymástól.

A Kaspersky Lab kutatói egy célzott támadás egyértelmű nyomait fedezték fel, amely egy nagy európai bank ügyfeleit célozta. A támadók szerverein talált naplók szerint egyértelmű, hogy mindössze egy hét leforgása alatt a csoport több mint félmillió eurót lopott a bank számlatulajdonosaitól. A kampány első jeleit január 20-án fedezték fel, amikor is a vállalat szakértői egy C&C szervert azonosítottak a neten. A szerver kezelőpanelja mutatta meg egy trójai program egyértelmű nyomait, amely az érintett bank ügyfeleinek bankszámláját célozta.

Félmillió eurót nyúltak le

A Kaspersky nem árulta el, hogy melyik bank ügyfeleit lopták meg, vagy azt, hogy miért hozzák nyilvánosságra az esetet 6 hónap elteltével. Annyit lehet tudni, hogy olaszországi és török internetbanki ügyfelek jártak pórul.

A szakértők tranzakciós naplókat is azonosítottak a szerveren, amelyek tartalmazzák, hogy mely számlákról mekkora összegeket loptak el. Összességében több mint 190 áldozatot lehetett azonosítani, akik főleg olasz és török állampolgárok. Az ellopott összegek 1700 és 39 000 euró között mozognak.

A kampány legalább már egy hete zajlott, amikor a C&C szervert felfedezték. Ezalatt a bűnözők több mint 500 000 eurót (forintban ez bő 150 millió) loptak el. Két nappal az után, hogy a szervert felfedezték, a bűnözők eltávolítottak minden bizonyítékot, amelyekkel nyomon lehetett volna őket követni. Azonban a szakértők szerint ez valószínűleg a rosszindulatú kampány informatikai infrastruktúrájában eszközölt változtatásokra utal, nem pedig - a forráskódban talált név alapján - a "Luuuk" névre keresztelt akció végét jelzi.

A trükk: hogyan jutottak hozzá az ellopott pénzhez?

A Luuuk esetében a szakértők szerint a fontos pénzügyi adatokat automatikusan fogták el, és a kétes ügyleteket azonnal végrehajtották, mihelyt az áldozatok bejelentkeztek online bankszámlájukra.

A Luuuk a gyanútlan áldozatok felhasználónevét, jelszavát és egyszerhasználatos passcode-ját szerezte meg. Mivel ez utóbbiak néhány perc után érvényességüket vesztik, viszonylag gyorsan be is léptek az ügyfél számlájára az adatokkal. Ezután leellenőrizték a számlaegyenleget, majd több tranzakciót is indítottak, valószínűleg egyidejűleg a valós internetbanki tevékenységgel.

Az ellopott pénzek nagyon érdekes és szokatlan módon jutottak el a bűnözők számláira. Szakértők rábukkantak a bűnszövetkezet angolul money mule-nak nevezett közvetítőire, akiknek számláira átutalták a lopott összegeket, és akik ATM-ken keresztül kivették a pénzt. Bizonyítékokat találtak több közvetítői csoportról, amelyekhez különböző összegek voltak hozzárendelve. Az egyik csoport a 40 és 50 000 euró közötti összegek kezeléséért volt a felelős, míg a másik a 15 és 20 000 euró közötti összegekért, végül a harmadik a 2000 euró alatti összegekért.

„A kezelt pénzösszegek nagyságában mutatkozó különbségek arra utalnak, hogy egyesekben jobban megbíztak az akció vezetői, mint másokban. Tudjuk, hogy a bűnözők gyakran átverik egymást, és előfordulhat, hogy lelépnek a pénzzel. A Luuuk vezetői is ezeket a veszteségeket próbálták minimalizálni a különböző csoportok létrehozásával.” – kommentálta a kutatás eredményeit Vicente Diaz.

Nincs még vége

A Luuuk C&C szerverét röviddel a vizsgálat megkezdése után leállították. Azonban a komplex kivitelezés miatt a szakértők úgy gondolják, hogy a támadók folytatják tevékenységüket újabb és újabb áldozatok után kutatva.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Pénzügyi szektor Papír van róla: kockázatos, amit a kormány csinál
Privátbankár.hu | 2025. október 9. 19:21
A Költségvetési Tanács (KT) szerint bekövetkeztek az általa a 2025-ös költségvetési tervezés véleményezése során jelzett kockázatok – állapította meg a 2025. évi központi költségvetésről szóló 2024. évi XC. törvény első félévi végrehajtásáról készített véleményében a testület, amelyet csütörtökön hozott nyilvánosságra.
Pénzügyi szektor Száguld az Otthon Start, ki tudja hol áll meg
Privátbankár.hu | 2025. október 9. 14:15
Érezhetően emelkedett, de még így is 5 százalék alatti szinten maradt a júniusig tartó egy év alatt a 20 százaléknál kevesebb önerővel felvett jelzáloghitelek aránya. Az Otthon Start megjelenésével még inkább megugorhat ez az arány, hiszen az új támogatott konstrukciónál is elegendő lehet a vételár 10 százalékát előteremteni – hívta fel a figyelmet a BiztosDöntés.hu pénzügyi szakújságírója.
Pénzügyi szektor Hét termékkel startolt el a 3 százalékos fix kamatú vállalkozói hitel
Privátbankár.hu | 2025. október 6. 16:45
Hétfőtől hét hiteltermék egységesen 3 százalékos fix kamattal érhető el a Széchenyi Kártya Program keretében – közölte a Nemzetgazdasági Minisztérium (NGM).
Pénzügyi szektor Sosem takarítottunk meg ennyi pénzt, még mindig a biztonságra játszunk
Privátbankár.hu | 2025. október 6. 09:55
Egyetlen év alatt több mint 38 százalékkal emelkedett a pénzügyi szolgáltatóknál vezetett tartós befektetési számlák (TBSZ) száma, ami arra utal, hogy a kisbefektetőknek egyre motiválóbb a konstrukcióval elérhető adóelőny – hívta fel a figyelmet Barát Mihály, a BiztosDöntés.hu pénzügyi szakújságírója. Közben a TBSZ-számlákon tartott összeg is szép ütemben gyarapodik. 
Pénzügyi szektor Szép számokat közölt az Államadósság Kezelő Központ
Privátbankár.hu | 2025. október 1. 19:31
Az idei évi finanszírozási tervének teljesülése az év első kilenc hónapjában kedvezően alakult, az állam működésének pénzügyi feltételei biztosítottak, az államadósság finanszírozása stabil, az egész évre tervezett forrásbevonás nettó 115 százaléka teljesült – közölte az MTI-vel csütörtökön az Államadósság Kezelő Központ Zrt. (ÁKK).
Pénzügyi szektor Meglepetés a 30 éves jelzáloghiteleknél az Egyesült Államokban
Privátbankár.hu | 2025. október 1. 16:55
Az Egyesült Államokban emelkedett a 30 éves jelzáloghitelek kamata a szeptember 26-án záródott héten – közölte az amerikai jelzáloghitelező bankok szövetsége (Mortgage Bankers Association of America – MBA) szerdán.
Pénzügyi szektor Ausztriában tovább csökkent az infláció szeptemberben
Privátbankár.hu | 2025. október 1. 13:47
Ausztriában a fogyasztói árak éves növekedési üteme 4,0 százalék volt szeptemberben, miután augusztusban 4,1 százalékos, tavaly március óta a leggyorsabb emelkedést jegyeztek fel – derült ki az osztrák statisztikai hivatal (Bundesanstalt Statistik Österreich – STAT) szerdán közzétett adataiból.
Pénzügyi szektor Ezt mindenki megérezte: óriási féket nyomott a lakossági hitelpiac
Privátbankár.hu | 2025. október 1. 12:00
Látványos visszaesést hozott az augusztus a lakossági hitelpiacon: lakáshitelekből bő negyedével kevesebbet folyósítottak a bankok júliushoz képest, de visszaesett a személyi kölcsönök iránti kereslet is. 
Pénzügyi szektor Stratégiai szövetséget kötött a Hungarikus Alkusz és a UNIQA
Herman Bernadett | 2025. október 1. 11:00
Kisebbségi tulajdonrészt vásárolt a Hungarikum Biztosítási Alkusz Zrt. leányvállalatában, a HUNBenefit Többes Ügynök Kft.-ben az UNIQA Biztosító. A partnerségre alapozva a biztosítótársaság – digitális transzformációs programja keretében – átszervezi függőügynöki hálózatát, és a jövőben a Hungarikum Alkusz leányvállalatának kötelékében többes ügynökként szolgálja ki ügyfeleit, és gondozza a mintegy 200 000 biztosítási szerződést.
Pénzügyi szektor Milliós összdíjazással indul a Legyél Te is Pénzügyi Junior Klasszis! verseny
Vámosi Ágoston | 2025. szeptember 25. 17:58
Október 16-ig lehet nevezni a Legyél Te is Pénzügyi Junior Klasszis! versenyre. A Privátbankár.hu milliós összdíjazás mellett rendezi meg a vetélkedőt, a döntősök a Budapesti Gazdasági Egyetem campusán mérhetik össze tudásukat.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG