Maksukorttiliikenteeseen iskevän rikollisuuden uusi aalto jo Suomessa

Yhdysvalloissa ja Pohjoismaissa aktiivisesti toimiva Vendetta Brothers on rikosliiga, joka on erikoistunut maksukorttitietojen virtuaaliseen anastamiseen, kertoo tietoturvayhtiö FireEye.

Tosin mikään muukaan rikollinen ei ole vierasta näille kyberajan daltoneille, sillä maksukortin tietoja anastavien skimmauslaitteiden asentaminen bensa-automaatteihin vaatii aina jonkun huppupäisen hiipparin vierailun paikalla. Suomessakin on vuosien varrella manipuloitu päätteitä, esimerkiksi bensa-automaatteja ansoitettu vaikeasti huomattavilla skimmauslaitteilla.

Vendetta Brothers -ryhmän kerrotaan luotettavan tietoturvayhtiön raportin mukaan operoineen Norjassa ja Ruotsissa mutta onnistuneen iskuissaan myös Suomessa ainakin kerran pari. Liiga on Suomessa saanut haltuunsa kuitenkin vain 250 maksukortin tiedot. Ryöstöuhreja on huomattavasti enemmän Yhdysvalloissa. Kaiken kaikkiaan korttitietoja on myynnissä pimeillä markkinoilla noin 9 400 ja uhreja on 40 maassa.

FireEyen mukaan Vendetta Brothersilla on kaksi tapaa varastaa maksukorttien tietoja. Se tekee toisaalla silkkihansikastöitä kassajärjestelmien parissa ja murtaa niiden suojauksen. Skimmauslaitteiden käyttö taas on perinteinen tapa näpelöidä fyysisesti maksuautomaattia ja varastaa korttitietoja

Vendetta Brothersille on tyypillistä pysyä kaukana varsinaisesta käytännön tihutyöstä, sillä asiantuntijoiden mukaan pahat pojat palkkaavat pikkunilkkejä likaisen työn tekoon. Ydin toimii Itä-Euroopasta ja Espanjasta (rikollisten kansallisuutta ei tiedetä) ja käyttää välikäsiä, joiden avulla välttellään virkavaltaa.

Mutta sitten uutta: kaikkialle ulottuvat verkkoyhteydet ovat tehneet haavoittuviksi jopa kauppojen kassakoneet. Yritysten tulee ottaa huomioon, että ilman tietoturvatoimia omalla IP-numerolla verkkoon kytketty laite ei ole turvassa verkkorikollisilta – ei edes älykäs kahvinkeitin.

Kassakoneita on saastutettu rootkit-haittaohjelmilla. Korttinumero on säännöllisen muotoinen, ja siinä on Luhn-algoritmiin pohjautuva tarkistussumma. Haittaohjelma kaivaa numerotietoja levyiltä ja tiedostojärjestelmistä säännöllisillä lausekkeilla niin sanotulla regular expression -menetelmällä. Ilmeisesti C- tai Java-koodi samalla analysoi saalista laadullisesti vastahyökkäysten pelossa.

Asiakas menettää korttinsa kaikki tiedot saastuneessa liikkeessä asioidessaan, ilman että mitään silmin huomattavaa varkautta tapahtuu. Rootkit toimii huomaamatta, se on sen tehtävä. Se myös väistää useimmat haittaohjelmatutkat.

Kassakonehyökkäykset ovat käyneet tutuiksi Yhdysvalloissa, mutta muualla niistä on ollut vähemmän puhetta. FireEye ei erittele, millä tavalla Suomessa varastetut maksukorttitiedot on hankittu.

Reijo Holopainen

VIIMEISIN ARTIKKELI

WordPress-sivun sisällön hakukoneoptimointi

16.04.2024 |

Hakukoneoptimointi (SEO) on olennainen osa WordPress-sivun menestystä. Se auttaa parantamaan sivusi näkyvyyttä hakukoneissa ja houkuttelemaan … LUE LISÄÄ…

Uudet kotisivut yritykselle – vinkit kotisivujen hankintaan

09.04.2024 |

Yrityksesi tarvitsee uudet kotisivut, mutta et tiedä mistä aloittaa. Kuulostaako tutulta? Kokosimme sinulle kotisivujen hankintaan … LUE LISÄÄ…

4 kysymystä ja vastausta palveluidemme tietoturvasta

05.04.2024 |

Tietoturva on aihe, josta meillä Sollertiksella puhutaan jatkuvasti. Se on koko yrityksemme elinehto. Tietoturvaa pidetään … LUE LISÄÄ…

PiKa Puhtaus – oppeja digimarkkinoinnista ja helpotusta arkeen 

25.03.2024 |

PiKa Puhtaus Oy on vuonna 2011 perustettu siivouspalveluja tarjoava yritys. PiKa Puhtaus tarjoaa koti-, toimitila- … LUE LISÄÄ…

Miten voin hyödyntää Microsoft Copilottia – työkaverina tekoäly

21.03.2024 |

Microsoft Copilot on tekoälyavustaja, joka voi auttaa säästämään aikaa ja tehostamaan työtä. Se on digitaalinen … LUE LISÄÄ…

Kadonneen datan arvet – Varmuuskopioinnilla vältyt katastrofilta

15.03.2024 |

Varmuuskopiotko tarpeelllisia? Turhaa ajan haaskausta, lisää kustannuksia, ohjelmien asennusta, vaivannäköä, ei meille kuitenkaan mitään satu … LUE LISÄÄ…

PK-yrityksen tuet ja rahoitus vuonna 2024

02.02.2024 |

Kaupallinen yhteistyö Sortter Oy Vuonna 2024 yrityksille on tarjolla useita eri rahoituskanavia ja tukimuotoja. Yritystuella … LUE LISÄÄ…

Sähköpostimarkkinointi ohjelma yrityksille – ActiveCampaign

28.12.2023 |

Yrityksille suunnatut sähköpostimarkkinointi ohjelmat tarjoavat monipuolisia työkaluja kampanjoiden suunnitteluun, toteuttamiseen ja seurantaan. Tässä kirjoituksessa tarkastelemme … LUE LISÄÄ…