Hjemmesider

Citigroup, retshåndhævelse Afvis Cyber ​​Heist Report

2013 State of the Union Address: Speech by President Barack Obama (Enhanced Verison)

2013 State of the Union Address: Speech by President Barack Obama (Enhanced Verison)
Anonim

Citigroup og en føderal retshåndhævelseskilde på tirsdag afvist et krav om, at bankens kunder mistede millioner af dollars i en avanceret cyberheist i løbet af sommeren, hvilket efterlod langvarige spørgsmål om detaljerne om det påståede angreb.

Ifølge en rapport i Tirsdagens Wall Street Journal undersøger Federal Bureau of Investigation (FBI) tyveri af titusindvis af dollars fra Citibank ved hjælp af ondsindet software, der er oprettet i Rusland.

En kilde inden for føderal retshåndhævelse, der nægtede at blive identificeret, sagde Wall Street Journal historie var unøjagtige og synes at have forvirret et kendt 2007 hack af Citigroup-branded automatiserede teller maskiner med en langvarig kriminel indsats for at hack online banking cus

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

"De har skruet op så mange forskellige ting," sagde han. FBI havde ingen kommentarer.

En anden bankbedragerforsker, der også bad om ikke at blive identificeret på grund af hans igangværende undersøgelser, var enig i denne vurdering. Den langvarige indsats for at hacke online banking ved at installere adgangskode-stjæler trojanske heste programmer kendt som Zeus and Clampi har ramt mange banker, men det har kompromitteret kundernes pc'er og ikke bankerne selv, siger han.

Citigroup udgav en første erklæringen siger, at selv om der har været forsøg på at forstyrre tilgængeligheden af ​​sine systemer, "vi ikke havde brud på systemet, og der var ingen tab, ingen kundetab, ingen bankstab."

"Enhver påstand om, at FBI er at arbejde med en sag hos Citigroup, der involverer titusindvis af tab, er bare ikke sandt, "læser erklæringen, der er tilskrevet Joe Petro, administrerende direktør for Citigroups sikkerheds- og undersøgelsesfunktioner.

Citigroup udgivet en anden påstand om, at Wall Street Journal historie var unøjagtigt, og at tyveri af titusindvis af dollars var "falsk". Citigroup viste, at svindel i andre dele af den finansielle kæde vil få det til at forsvinde.

"Som i næsten alle finansielle institutioner er der til tider tilfælde af svig eller brud på tredjeparts systemer, der resulterer i vores Citi gentog sin benægtelse i et internt notat, der angiveligt blev sendt til filialforvaltere tirsdag, som blev offentliggjort online af Wall Street Journal.

Wall Street Journal Journal rapporterede, at tabene var forårsaget af et specialiseret stykke malware kendt som Black Energy, som kan udføre distribuerede deial-of-service-angreb (DDOS) og senest blev ændret for at stjæle bankautentificeringsoplysninger.

Denne software blev brugt i et DDOS-angreb fra Citigroup i februar 2009, sagde den føderale retshåndhævelseskilde, men det er ikke forbundet med svig eller hacking fra Citigroup.

"Der er en nyere, privat version af Black Energy, der bruger plu gins for at udvide sin kapacitet ud over bare DDoS, "sagde Joe Stewart, en sikkerhedsforsker med SecureWorks. "Vi har set et plugin, der stjæler bankoplysninger for en bestemt internetbankapplikation, men den applikation er ikke i brug af Citi eller nogen amerikanske banker," sagde han i en e-mail.