2025年6月30日深夜,巴西金融界遭遇了一場震驚全國的網路攻擊。黑客成功入侵了連接巴西央行與多家金融機構的PIX實時支付系統,導致約1.4億美元(折合8億雷亞爾)的資金被盜。



這起案件的關鍵在於社會工程學攻擊。黑客通過收買C&M Software公司的IT員工João Nazareno Roque,獲取了系統登入憑證。Roque,48歲,從2025年3月開始與黑客勾結,在整個過程中獲得了約2,700美元的報酬。

攻擊主要針對金融機構的儲備帳戶,通過PIX系統執行虛假交易。至少6家金融機構受到影響,其中一家機構單獨損失高達1億美元。值得注意的是,普通消費者的帳戶並未受到直接影響。

爲逃避追蹤,Roque每半個月更換一次手機號碼。然而,他最終於7月初在聖保羅落網。目前,當局已凍結約5,000萬美元的涉案資產,但至少還有四名共犯在逃。

巴西央行已暫停C&M平台的部分服務,並介入調查。C&M Software公司強調,此次事件是由憑證泄露引發的社會工程攻擊,而非系統本身存在技術漏洞。

這一事件對巴西支付行業造成了重大衝擊,許多相關企業被迫暫停業務。它也凸顯了金融科技安全的重要性,以及內部人員管理的關鍵作用。隨着調查的深入,業界期待能夠建立更爲嚴密的安全防護體系,以防範類似事件的再次發生。
查看原文
post-image
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 4
  • 轉發
  • 分享
留言
0/400
GateUser-cff9c776vip
· 09-08 15:51
2700美刀就把web3安全性捅了个窟窿,薛定谔的成本效益啊
回復0
落叶不归根vip
· 09-08 15:50
才2700刀就卖了?这些人脑子咋长的?
回復0
盲盒受害者vip
· 09-08 15:45
真就2700卖自己?
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)