安全客 07月09日
巴西警方逮捕IT员工,涉入超1亿美元PIX支付系统黑产攻击
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

巴西警方逮捕了一家软件公司员工,该员工涉嫌协助黑客盗窃国家即时支付系统PIX,导致超过1亿美元的损失。黑客通过购买公司IT员工的账户凭据,成功渗透PIX系统,盗取了大量资金。事件凸显了金融科技供应链中的安全隐患,以及国家级支付系统在身份验证和内部访问控制方面的风险。目前,警方正在追查黑客身份,并冻结部分涉案资金,相关公司也表示将全力配合调查。

👮‍♂️巴西警方逮捕了C&M Software公司的IT员工João Roque,他涉嫌向黑客出售账户凭据,帮助黑客渗透PIX系统。

💰黑客通过购买Roque的账户信息,并指导其创建多个系统账户及开启远程访问权限,最终从至少一家金融机构盗走了超5.4亿巴西雷亚尔(约9830万美元)。

🏦至少有六家金融机构受到此次攻击的影响,巴西央行已紧急关闭了C&M Software部分系统的访问权限,并冻结了约4900万美元的涉案资金。

🕵️‍♂️警方正在追查黑客身份,已确认至少有四名涉案人员。同时,加密货币分析师正在追踪部分被盗资金,发现约3000万至4000万美元已被兑换成加密货币。

巴西警方近日逮捕了一家知名软件公司的员工,原因是其协助黑客利用国家即时支付系统 PIX 实施网络盗窃,造成超 1亿美元损失

据巴西当地媒体及美联社本周五报道,João Roque,C&M Software公司的IT员工,因涉嫌将账户凭据出售给黑客被警方逮捕。据悉,该黑客团伙早在今年初就接触了Roque,最终通过他成功渗透PIX系统——该系统连接巴西中央银行与全国各大金融机构。

据TV Globo披露,现年48岁的Roque 以两次现金支付的方式共收取了约 2700美元 的报酬,换取其账户和密码。他向警方供称,自己是在酒吧被黑客搭讪,对方提出购买其账户信息,并详细指导其操作流程,包括创建多个系统账户及开启远程访问权限。

警方告诉美联社,黑客通过这次攻击从至少一家金融机构盗走 超5.4亿巴西雷亚尔(折合约9830万美元),且实际受害机构可能不止一家。据TV Globo报道,至少有六家金融机构受到影响。

目前,巴西央行已紧急关闭了C&M Software部分系统的访问权限,警方也正在追查黑客身份,已确认至少有四名涉案人员。另有 2.7亿雷亚尔(约4900万美元) 涉案资金已被冻结。

C&M Software 向媒体表示,公司正全力配合警方调查,并强调自身也是这次攻击的直接受害者:“黑客通过滥用公司凭据,试图非法访问我们的系统和服务,公司对此坚决谴责。”

据悉,C&M Software是 巴西央行批准的八家 可连接金融机构系统的技术服务提供商之一。

此外,知名加密货币分析师 ZachXBT(Telegram昵称)在社交平台表示,他正在追踪部分被盗资金,并发现约 3000万至4000万美元 已被兑换为 比特币、以太坊和USDT(泰达币)

该事件不仅暴露了金融科技供应链中的人员安全隐患,也再次凸显了国家级支付系统在身份验证与内部访问控制方面的系统性风险

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

巴西 PIX 黑客攻击 网络安全
相关文章