Az észt, orosz és moldáv nemzetiségû hekkerek és az általuk irányított közlegények egy jól megfontolt és összehangolt akció keretében fél nap alatt 9,5 millió dollárnyi kézpénzt emeltek le a világ számos pontján elhelyezett bankautomatákból.
kovelin450
Oleg Kovelint körözi a New York-i megyei ügyészség
A kedden közzétett vádirat [2] szerint az akciót szinte napra pontosan egy évvel ezelőtt, 2008. november 8-án hajtották végre, alapos előkészítés után. Az ötlet a kisinyovi illetőségû, 28 éves Oleg Kovelintől származott, a hatóságok szerint ő hívta fel a tallinni Szergej Csurikov figyelmét arra, hogy az RBS WorldPay [3] nevû hitelkártyacég rendszere sebezhető.
Csurikov először felderítette a terepet, majd az általa megszerzett információk alapján Kovelin és a szentpétervári Viktor Plescsuk tavaly november 4-én sikeresen behatoltak a cég számítógépes rendszerébe. A vádiratban szerepel még egy mindmáig azonosítatlan, Hacker 3-nak nevezett személy és három további észt bûnöző, akik a piszkos munkában, a készpénzkivételben segédkeztek.
Csurikovot az észt rendőrség már letartóztatta, most a kiadatására vár. A többiek hollétéről egyelőre nem tudni.
Biztonságos, és még egyszer biztonságos
Az RBS WorldPay a Royal Bank of Scotland csoport elektronikus pénzügyi tranzakciók lebonyolítására létrehozott cége, több mint negyven országban mûködik, és naponta átutalások millióit bonyolítja le. Ahogyan szlogenje mondja, „safe, secure and fast”, vagyis biztonságos, megint csak biztonságos, és még gyors is. A cég szolgáltatásai közé tartozik az úgynevezett payroll-kártyák kibocsátása – ide utalják a munkáltatók az alkalmazottak fizetését, hogy ne kelljen csekkekkel és hagyományos banki átutalásokkal bajlódniuk. Ennek a szolgáltatásnak az atlantai központját szemelték ki maguknak a hekkerek.
Az akció végrehajtásához először is be kellett hatolniuk az RBS WorldPay számítógépes rendszerébe, és ez tavaly november 4-én sikerült is nekik. De ez csak a feladat első fele volt, hiszen ahhoz, hogy a számlákról pénzt tudjanak leemelni, meg kellett szerezniük az egyes kártyák számait és a hozzájuk tartozó PIN kódokat, ami még a behatolásnál is nagyobb falatnak tûnt.