How Security Compass 'stole' $14 million from a bank

Nish Bhalla, VD för Security Compass, demonstrerade en simulerad bankkupp där han "stal" 14 miljoner dollar från en kundbank för att testa dess säkerhetssystem. Kuppen genomfördes genom att få tillgång till bankens interna nätverk, använda snifferprogramvara för att kartlägga system och hitta inloggningsuppgifter, samt att sedan skapa ett nytt konto med 14 miljoner dollar i bankens databas. Processen avslöjade allvarliga säkerhetsbrister, inklusive okrypterad dataöverföring mellan kassaterminaler och huvuddatabasen, samt sårbarheter i bankens trådlösa nätverk. Artikeln jämför Bhallas metod med en verklig bankkupp på 45 miljoner dollar, vilket belyser hur enkelt sådana cyberattacker kan vara. Den diskuterar även ansvarsfrågan vid cyberbankkupper, där konsumentkonton är skyddade men företagskonton har färre skydd, och förluster ofta delas mellan företag, försäkringsbolag och regeringar.