Taloussanomat
Lue uutinen mobiilisivustolla
The Analyzeria uhkaa 15 vuoden vankeus

Krakkeri tunnusti 10 miljoonan luottokorttihuijaukset

26.8.2009 13:39 Ehud Tenenbaum tunnusti oikeudessa murtautuneensa yhdysvaltalaisten pankkien ja luottokorttiyhtiöiden järjestelmiin, ja varastaneensa yhteensä noin 10 miljoonaa dollaria.

The Analyzer -tunnusta käyttänyt israelilainen Ehud Tenenbaum tunnusti viime viikolla New Yorkissa oikeudessa murtautuneensa Yhdysvalloissa muun muassa teksasilaisen OmniAmerican Credit Unionin ja kalifornialaisen Global Cash Card -yhtiön järjestelmiin.

Molemmissa tapauksissa hyökkääjä pääsi sisään käyttäen järjestelmien sql-alustan haavoittuvuutta. Hyökkääjä vei järjestelmistä pankki- ja luottokorttien numeroita, joita rikolliset käyttivät useissa maissa nostaakseen pankkiautomaateilta yli miljoona dollaria.

Tenenbaum on käyttänyt sql-haavoittuvuuksia myös samantyyppisissä tietomurroissa muihin pankkeihin.

Tuomittu
jo kerran

Pääasiassa Ranskassa viime aikoina majaillut Tenenbaum saatiin kiinni Kanadassa, missä häntä aiottiin syyttää noin 1,5 miljoonan dollarin varkauksista.

Ennen oikeudenkäynnin alkua Yhdysvaltojen viranomaiset ehtivät kuitenkin pyytää Tenenbaumin luovutusta heille. Miestä uhkaa jopa 15 vuoden vankeus.

Nyt 29-vuotias Tenenbaum sai kuuluisuutta vuonna 1998, kun häntä ja useaa muuta israelilaista ja kalifornialaista teiniä syytettiin murtautumisesta Pentagoniin, kertoo Wired-lehti.

Israel ei luovuttanut Tenenbaumia Yhdysvaltoihin, vaan päätti pitää oikeudenkäynnin kotimaassa. Tenenbaum tuomittiin puolen vuoden yhdyskuntapalveluun, jonka jälkeen hän työskenteli tietoturvakonsulttina.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (5)

Huono 0
Hieman huonoa mainosta tietoturvakonsulteille. Tosin ala-arvoista tietoturvaa pankeilla, jos noin heppoisilla tempuilla saatiin järjestelmät korkattua.
Sakot myös pankeille olemattomista tietoturvan "järjestämisistä".
SQL-injektiot ovat vanhoja kuin mitkä tekniikkana
Huono 0
Kaikki avoin keskustelu kräkkereistä on tärkeää, jotta yritykset ja yhteisöt heräävät torjumaan tietovuotojen uhkaa ja vaatimaan laatua alihankkijoiltaan. Hienoa, että edes osa tietomurroista on ylittänyt uutiskynnyksen myös Suomessa.
Murtuuko? Eikö murru? Murtuu.
Pisteitä 'krakkeri'-sanasta.
Hakkeri
Huono 1
Keskustelu tietoturvasta on kyllä tärkeää. Suomessa toimii lukemattomia ICT yrityksiä jotka valmistavat palvelinohjelmistoja ilman minkäänlaista tietoturva osaamista. Tärkeintä että sivustot saadaan nopeasti ylös ja raha pois asiakkaalta.
Lukemattoimia sivustoja ja palveluita saisi todella helposti kaadettua parilla hiiren klikkauksella.
Tietoturva ei valitettavasti myy, tärkeintä että palvelu saadaan nopeasti toimimaan.
PK-Ohjelmisto Suunnittelija
Huono 1
Pisteitä 'krakkeri'-sanasta.

Onhan toi yhtälailla hackeri kuin krakkeri. Turha kaunistella totuutta.
kosla
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Meksiko alkaa kerätä sormenjälkiä puhelimenomistajilta

11.02.2009 Meksiko alkaa kerätä matkapuhelimenomistajista rekisteriä, johon tulee myös sormenjäljet. Rekisterillä on tarkoitus estää rikollisuutta.

.