Maksukorttiliikenteeseen iskevän rikollisuuden uusi aalto jo Suomessa

Yhdysvalloissa ja Pohjoismaissa aktiivisesti toimiva Vendetta Brothers on rikosliiga, joka on erikoistunut maksukorttitietojen virtuaaliseen anastamiseen, kertoo tietoturvayhtiö FireEye.

Tosin mikään muukaan rikollinen ei ole vierasta näille kyberajan daltoneille, sillä maksukortin tietoja anastavien skimmauslaitteiden asentaminen bensa-automaatteihin vaatii aina jonkun huppupäisen hiipparin vierailun paikalla. Suomessakin on vuosien varrella manipuloitu päätteitä, esimerkiksi bensa-automaatteja ansoitettu vaikeasti huomattavilla skimmauslaitteilla.

Vendetta Brothers -ryhmän kerrotaan luotettavan tietoturvayhtiön raportin mukaan operoineen Norjassa ja Ruotsissa mutta onnistuneen iskuissaan myös Suomessa ainakin kerran pari. Liiga on Suomessa saanut haltuunsa kuitenkin vain 250 maksukortin tiedot. Ryöstöuhreja on huomattavasti enemmän Yhdysvalloissa. Kaiken kaikkiaan korttitietoja on myynnissä pimeillä markkinoilla noin 9 400 ja uhreja on 40 maassa.

FireEyen mukaan Vendetta Brothersilla on kaksi tapaa varastaa maksukorttien tietoja. Se tekee toisaalla silkkihansikastöitä kassajärjestelmien parissa ja murtaa niiden suojauksen. Skimmauslaitteiden käyttö taas on perinteinen tapa näpelöidä fyysisesti maksuautomaattia ja varastaa korttitietoja

Vendetta Brothersille on tyypillistä pysyä kaukana varsinaisesta käytännön tihutyöstä, sillä asiantuntijoiden mukaan pahat pojat palkkaavat pikkunilkkejä likaisen työn tekoon. Ydin toimii Itä-Euroopasta ja Espanjasta (rikollisten kansallisuutta ei tiedetä) ja käyttää välikäsiä, joiden avulla välttellään virkavaltaa.

Mutta sitten uutta: kaikkialle ulottuvat verkkoyhteydet ovat tehneet haavoittuviksi jopa kauppojen kassakoneet. Yritysten tulee ottaa huomioon, että ilman tietoturvatoimia omalla IP-numerolla verkkoon kytketty laite ei ole turvassa verkkorikollisilta – ei edes älykäs kahvinkeitin.

Kassakoneita on saastutettu rootkit-haittaohjelmilla. Korttinumero on säännöllisen muotoinen, ja siinä on Luhn-algoritmiin pohjautuva tarkistussumma. Haittaohjelma kaivaa numerotietoja levyiltä ja tiedostojärjestelmistä säännöllisillä lausekkeilla niin sanotulla regular expression -menetelmällä. Ilmeisesti C- tai Java-koodi samalla analysoi saalista laadullisesti vastahyökkäysten pelossa.

Asiakas menettää korttinsa kaikki tiedot saastuneessa liikkeessä asioidessaan, ilman että mitään silmin huomattavaa varkautta tapahtuu. Rootkit toimii huomaamatta, se on sen tehtävä. Se myös väistää useimmat haittaohjelmatutkat.

Kassakonehyökkäykset ovat käyneet tutuiksi Yhdysvalloissa, mutta muualla niistä on ollut vähemmän puhetta. FireEye ei erittele, millä tavalla Suomessa varastetut maksukorttitiedot on hankittu.

Reijo Holopainen

VIIMEISIN ARTIKKELI

Asiakastarina: Lemmikkihoitola Moppe ja Miiru Oy

29.01.2025 |

”Lemmikit ovat ihmisen parhaita ystäviä ja perheenjäseniä.Tiedämme miten tärkeitä tunnesiteitä lemmikin ja omistajan välille syntyy.” … LUE LISÄÄ…

Miksi sähköposti ei lähde – Yleisimmät ongelmat ja SMTP-asetukset

17.01.2025 |

Sähköposti on olennainen osa yritysviestintää. Jos sähköpostit eivät lähde omalta koneelta, on tilanne usein hyvin … LUE LISÄÄ…

Katsaus Sollertiksen vuoteen 2024

10.01.2025 |

Vuosi on vaihtunut ja kaikki ovat palanneet työn ääreen. Halusin tehdä pienen katsauksen vuoteen 2024 … LUE LISÄÄ…

Hakukoneoptimointi – avain asiakkaiden löytämiseen digitaalisessa ostopolussa

03.01.2025 |

Tiesitkö, että tutkimuksien mukaan asiakkaan digitaalinen ostopolku alkaa useimmiten Googlettamalla? Kyllähän sinä sen varmasti tiesit, … LUE LISÄÄ…

Olemme ulkoistaneet laskutuksemme

27.11.2024 |

Olemme ulkoistaneet laskutuksen hoitamisen BRANG Oy:lle 02.12.2024 alkaen. Huomioithan, että laskulla oleva tilinumero on muuttunut ja suoritukset tulee … LUE LISÄÄ…

3 tapaa tehostaa sesongin markkinointia

22.11.2024 |

Tärkeimpiin sesonkeihin on hyvä valmistautua hyvissä ajoin. Ensimmäinen askel on päivittää markkinoinnin vuosikello. Merkitse vuosikelloon … LUE LISÄÄ…

Woocommerce ohje: Arvonlisäveron asettaminen tai muuttaminen

22.08.2024 |

Alv-prosentin muuttuessa tulee verokanta päivittää verkkokauppoihin. Tässä ohjeessa neuvon askel askeleelta, kuinka asetat tai vaihdat … LUE LISÄÄ…

WordPress-ohje: Opas verkkosivuston päivittämiseen ja hallintaan

23.07.2024 |

WordPress on helppokäyttöinen, monipuolinen ja tehokas julkaisujärjestelmä, joka tarjoaa kaiken tarvitsemasi verkkosivustosi luomiseen, hallintaan ja päivittämiseen. Toteutamme Sollertiksella … LUE LISÄÄ…