Арест хакеров за кражу €30 млн у клиентов Commerzbank

Арестованы хакеры за кражу €30 млн у клиентов Commerzbank

Четыре киберпреступника задержаны в Бразилии, еще трое объявлены в розыск в Европе. Их обвиняют в хищении около €30 миллионов ($34,6 млн) со счетов клиентов Commerzbank, одного из крупнейших финансовых институтов Германии. Атака произошла в ноябре 2023 года и длилась четыре дня.

Расследование вели Федеральная полиция Бразилии и Федеральное ведомство уголовной полиции Германии (BKA). Название банка официальные органы не раскрывали, но бразильские СМИ идентифицировали пострадавшую организацию как Commerzbank. Представитель банка подтвердил BleepingComputer факт инцидента, уточнив, что клиенты не понесли финансовых потерь.

«Этот случай мошенничества известен и относится к 2023 году. Из-за технических проблем у поставщика услуг были произведены несанкционированные прямые дебетовые списания со счетов клиентов. Финансовых потерь для клиентов не было. Мы тесно и всесторонне сотрудничали с властями», — заявил пресс-секретарь Commerzbank.

Как действовали злоумышленники

По данным немецких властей, хакеры использовали уязвимость, возникшую из-за некорректного обновления программного обеспечения в системе обработки платежей и транзакций финансового учреждения. В течение нескольких дней они инициировали множество несанкционированных переводов с немецких счетов онлайн-банкинга.

Украденные средства были направлены в Бразилию через разветвленную сеть, призванную скрыть их происхождение. Большая часть денег была обналичена в Бразилии, меньшая — в четырех европейских странах. Следствие установило, что для отмывания использовались транзитные счета, подставные компании, платежные сервисы, платформы виртуальных активов и банковские карты, выпущенные без согласия получателей.

Международная операция «Клонен»

14 августа 2026 года Федеральная полиция Бразилии при поддержке BKA провела операцию под кодовым названием «Operação Klonen». Было выдано 21 постановление на обыск и выемку в семи городах страны. В ходе рейдов задержаны четверо подозреваемых, которым суд избрал меру пресечения в виде предварительного заключения. Аресты прошли в Рио-де-Жанейро, Гуарульюсе, Гоянии и Карапикуибе.

Бразильские следователи выяснили, что один из подозреваемых участвовал в выборах 2024 года и частично использовал похищенные средства для финансирования своей избирательной кампании. Федеральный суд Бразилии также постановил конфисковать финансовые активы, транспортные средства и недвижимость на сумму до 106 миллионов реалов (около $22,4 млн).

Задержанным предъявлены обвинения в квалифицированной краже с использованием электронного мошенничества, участии в преступной организации и отмывании денег. В Европе установлены еще трое подозреваемых, которые будут привлечены к ответственности в Испании и Болгарии.

Масштабы и последствия

Общая сумма ущерба составила около €30 миллионов. Инцидент подчеркивает риски, связанные с уязвимостями в цепочке поставок финансовых сервисов. Злоумышленники не взламывали банк напрямую, а использовали сбой у стороннего поставщика программного обеспечения.

Ключевые факты дела:

  • Период атаки: четыре дня в ноябре 2023 года.
  • Ущерб: ~€30 млн ($34,6 млн).
  • Задержаны: 4 человека в Бразилии, 3 обвиняемых в Европе.
  • Метод: эксплуатация уязвимости после ошибочного обновления у поставщика услуг.
  • Отмывание: транзитные счета, подставные компании, платежные карты, криптоплатформы.
  • Конфискация активов: на сумму до 106 млн бразильских реалов.

Согласно отчету Blue Report 2026, после получения злоумышленниками действительных учетных данных только 37% их действий блокируются. Это подчеркивает важность многоуровневой защиты и мониторинга транзакций. Специалисты рекомендуют финансовым организациям тщательно проверять обновления стороннего ПО и внедрять системы обнаружения аномалий в реальном времени.

Читайте также: Лучшие бесплатные антивирусы для защиты от киберугроз

Источник: BleepingComputer

Похожие записи