Um cidadão lituano, Evaldas Rimasauskas, orquestrou uma operação de fraude financeira sofisticada entre 2013-2015, extraindo com sucesso mais de $122 milhões das gigantes tecnológicas Google e Meta (anteriormente Facebook) através de um elaborado esquema de faturas.
A Metodologia de Violação de Segurança:
Roubo de Identidade Corporativa – Estabeleceu uma entidade fraudulenta que se faz passar pela Quanta Computer, um legítimo fabricante de hardware taiwanês com relacionamentos comerciais existentes com ambas as corporações tecnológicas.
Documentação Financeira Falsificada – Enviou pedidos de pagamento não autorizados por serviços nunca prestados, explorando fraquezas nos sistemas de verificação financeira das vítimas.
Engenharia Social Avançada – Comunicações corporativas, contratos e documentação oficial que parecem autênticas, fabricadas com carimbos de empresas falsificados para contornar os protocolos de segurança.
Exploração de Lacunas na Verificação de Pagamentos – Ambas as empresas de tecnologia processaram pagamentos sem procedimentos de verificação adequados, revelando vulnerabilidades críticas nos seus sistemas de controlo financeiro.
Consequências Legais:
Rimasauskas foi apreendido em 2017, declarou-se culpado em 2019 e recebeu uma sentença de 5 anos de prisão em 2020. As autoridades recuperaram aproximadamente $49.7 milhões dos fundos apropriados indevidamente.
Implicações de Segurança:
Este caso destaca vulnerabilidades alarmantes nos frameworks de segurança financeira corporativa, mesmo nas principais empresas de tecnologia do mundo. O incidente demonstra como ataques de engenharia social sofisticados podem contornar infraestruturas de segurança de bilhões de dólares quando protocolos básicos de verificação falham.
O caso serve como um aviso crítico para instituições financeiras e bolsas de criptomoedas implementarem sistemas de autenticação em múltiplas camadas robustos para transações de alto valor e fortalecerem os processos de verificação de pagamento de fornecedores.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Vulnerabilidade Exposta de Gigantes Corporativos: $122M Violação de Segurança Financeira na Google e Meta
Um cidadão lituano, Evaldas Rimasauskas, orquestrou uma operação de fraude financeira sofisticada entre 2013-2015, extraindo com sucesso mais de $122 milhões das gigantes tecnológicas Google e Meta (anteriormente Facebook) através de um elaborado esquema de faturas.
A Metodologia de Violação de Segurança:
Roubo de Identidade Corporativa – Estabeleceu uma entidade fraudulenta que se faz passar pela Quanta Computer, um legítimo fabricante de hardware taiwanês com relacionamentos comerciais existentes com ambas as corporações tecnológicas.
Documentação Financeira Falsificada – Enviou pedidos de pagamento não autorizados por serviços nunca prestados, explorando fraquezas nos sistemas de verificação financeira das vítimas.
Engenharia Social Avançada – Comunicações corporativas, contratos e documentação oficial que parecem autênticas, fabricadas com carimbos de empresas falsificados para contornar os protocolos de segurança.
Exploração de Lacunas na Verificação de Pagamentos – Ambas as empresas de tecnologia processaram pagamentos sem procedimentos de verificação adequados, revelando vulnerabilidades críticas nos seus sistemas de controlo financeiro.
Consequências Legais:
Rimasauskas foi apreendido em 2017, declarou-se culpado em 2019 e recebeu uma sentença de 5 anos de prisão em 2020. As autoridades recuperaram aproximadamente $49.7 milhões dos fundos apropriados indevidamente.
Implicações de Segurança:
Este caso destaca vulnerabilidades alarmantes nos frameworks de segurança financeira corporativa, mesmo nas principais empresas de tecnologia do mundo. O incidente demonstra como ataques de engenharia social sofisticados podem contornar infraestruturas de segurança de bilhões de dólares quando protocolos básicos de verificação falham.
O caso serve como um aviso crítico para instituições financeiras e bolsas de criptomoedas implementarem sistemas de autenticação em múltiplas camadas robustos para transações de alto valor e fortalecerem os processos de verificação de pagamento de fornecedores.