سرقة المليار دولار من بنك بنغلاديش المركزي

قرية العجائب | بدر العلوي
27 Apr 202438:53

Summary

TLDRThe video script details a sophisticated digital heist that took place in 2016, targeting the central bank of Bangladesh. Hackers exploited a holiday weekend to initiate fraudulent transactions through the SWIFT system, stealing nearly a billion dollars. The script explains how the hackers used social engineering to infiltrate the bank's systems, their strategic timing to hinder communication between banks, and the subsequent efforts to trace and recover the stolen funds. The narrative also delves into the involvement of North Korean hacking group Lazarus, the impact of the heist on the global financial system, and the broader implications of escalating digital threats in an increasingly digital world.

Takeaways

  • 😮 In 2016, the Bangladesh Central Bank was targeted in one of the largest digital heists in history, with hackers stealing nearly a billion dollars through the SWIFT system.
  • 💼 The attack was executed by a highly skilled group of hackers, who were able to infiltrate the bank's systems and manipulate international transfer operations.
  • 🕵️‍♂️ The hackers used a combination of social engineering and malware to gain access to the bank's computers and the SWIFT network, demonstrating a deep understanding of the bank's internal operations.
  • 🗓 The timing of the attack was strategic, occurring during weekends and holidays in Bangladesh, the Philippines, and the US, when communication between banks would be disrupted.
  • 💡 The hackers sent job application emails containing malware to bank employees, which when opened, allowed them to spread the virus within the bank's network.
  • 🖨 The bank's printer system was also compromised, preventing the printing of transaction records and delaying the detection of the fraudulent transfers.
  • 🚫 Despite attempts to halt the fraudulent transactions, the bank faced challenges due to holidays and communication failures between the involved banks and authorities.
  • 💰 A significant portion of the stolen funds, $81 million, was transferred to the Philippines, where the hackers had accounts set up to receive the money.
  • 🔄 The remaining funds, $31 million, were held under review by the Federal Reserve Bank of New York due to suspicious activity, highlighting a critical oversight that prevented a complete loss.
  • 🎰 The stolen money in the Philippines was laundered through casinos, where the cash was exchanged for chips and then back to cash, making it untraceable.
  • 🏆 The group behind the attack, known as Lazarus, is believed to be North Korea-backed, with previous attacks on Sony Pictures in 2014 showing similar patterns of operation.

Q & A

  • What significant event occurred in 2016 at the Bangladesh Bank?

    -In 2016, the Bangladesh Bank was subjected to one of the largest heists in digital banking history, where hackers managed to steal nearly a billion dollars through the SWIFT system.

  • What is the role of SWIFT in international banking transactions?

    -SWIFT is a global messaging network that enables banks around the world to communicate with each other to facilitate international financial transactions. It is a secure and standardized system used by most banks globally.

  • How did the hackers manage to infiltrate the Bangladesh Bank's system?

    -The hackers conducted a sophisticated social engineering attack, where they gathered personal information about bank employees from social media, sent them job offer emails containing malware, and infected the bank's computers, eventually gaining access to the SWIFT system.

  • What was the impact of the malware sent via email on the bank's employees?

    -The malware, disguised as a job application CV, was downloaded and opened by several employees, which allowed the virus to spread within the bank's network, capturing screenshots and keystroke logs, ultimately leading to unauthorized access to the SWIFT system.

  • Why was the bank unable to detect the hackers' activities initially?

    -The hackers were very professional in covering their tracks, and the bank's internal security measures were not robust enough to detect the sophisticated attack. Additionally, the bank's switch devices lacked proper security standards, making it easier for the hackers to move within the network.

  • What was the significance of the timing chosen by the hackers for executing the heist?

    -The hackers chose a weekend when banks in Bangladesh, the United States, and the Philippines were on a holiday, which provided them with a window of four days with disrupted communication between banks, allowing them to operate freely.

  • How did the hackers manage to transfer the stolen money?

    -The hackers used the SWIFT system to send fraudulent transfer requests to the Federal Reserve Bank of New York, directing the funds to various accounts in the Philippines.

  • What was the role of the casino in the Philippines in the money laundering process?

    -The casino in the Philippines was used as a front for money laundering. The stolen money was converted into casino chips (fiches), which are then exchanged back into clean cash, making it difficult to trace the original source of the funds.

  • What complications arose due to the Chinese New Year holiday in the Philippines?

    -The Chinese New Year holiday in the Philippines resulted in banks being closed, which delayed the Bangladesh Bank's efforts to communicate with the Philippine bank and freeze the accounts containing the stolen funds.

  • What was the outcome of the heist and the subsequent investigations?

    -The heist resulted in the loss of approximately $81 million, and the subsequent investigations implicated North Korea-backed hacking group Lazarus. However, no arrests were made, and the majority of the stolen funds were not recovered.

  • What measures could have been taken to prevent such an attack?

    -To prevent such attacks, banks should implement robust internal security protocols, regularly update and patch their systems, educate employees about social engineering tactics, and ensure that communication channels between banks are secure and monitored.

Outlines

00:00

😲 Unprecedented Cyberheist of $1 Billion from Bangladesh Bank

In 2016, during a weekend holiday, employees at the central bank of Bangladesh discovered that a massive cyber heist had taken place. Hackers had infiltrated the SWIFT system and executed a transaction to transfer nearly a billion dollars through the bank's accounts. The heist was orchestrated by one of the world's most dangerous hacking groups, who managed to bypass complex digital security systems. The video promises to reveal details about the group behind this operation by the end.

05:02

🕵️‍♂️ The Timing and Execution of the Heist

The hackers strategically chose the weekend when banks are closed for a holiday to execute their plan. They infiltrated the SWIFT system of Bangladesh Bank and initiated the fraudulent transfer of $951 million. The transactions were sent to the Federal Reserve Bank of New York, which was unaware of the heist. The hackers' plan relied on the unavailability of bank staff during the holiday to maximize their window of opportunity for the operation to go unnoticed.

10:05

💸 The Aftermath and the Struggle to Recover Stolen Funds

After the heist was discovered, bank employees faced a desperate situation trying to recover the stolen funds. They managed to halt some of the transactions, but $81 million had already been transferred to the Philippines. The Bangladesh Bank tried to contact SWIFT and the Federal Reserve Bank to stop the remaining transactions, but their efforts were complicated by holidays and weekends in the involved countries. The video highlights the intricate planning and timing of the hackers to disrupt communication between banks.

15:08

🇵🇭 The Role of the Philippines in the Money Laundering Scheme

The hackers chose the Philippines as a destination for the stolen funds due to the country's casinos and gambling operations, which are notorious for lax oversight and high daily cash flow. This made it an ideal place to launder the stolen money. The hackers distributed the funds among a network of individuals who then proceeded to casinos to engage in money laundering operations.

20:10

🎰 The Gambling Connection and the Laundering Process

The stolen funds were converted into casino chips, which are then exchanged back into clean cash, making it difficult to trace the original source of the money. The video explains how the criminals used the casino system to their advantage, playing among themselves to ensure the money circulated within their network, thus laundering the stolen funds.

25:12

🔍 The Investigation and the Hunt for the Hackers

The investigation into the heist involved multiple security agencies from Bangladesh, the United States, and the Philippines. Initially, there was little information about the identity of the hackers. However, security experts were able to find traces of the malware used in the attack, linking it to a previous attack on Sony in 2014. This connection pointed to the Lazarus Group, a hacking collective with North Korean connections, as the likely culprits behind the Bangladesh Bank heist.

30:13

👥 The Fallout and the Impact of the Cyber Heist

The aftermath of the heist led to significant resignations, including the governor of Bangladesh Bank and several directors and officials. The only person convicted in the case was a branch manager in the Philippines who facilitated the withdrawal of the stolen money. The hackers and the majority of the stolen funds remain unaccounted for, making this one of the largest unsolved cyber heists in history.

35:13

🌐 The Digital World and the Future of Cyber Warfare

The video concludes with a reflection on the digital age and the increasing prevalence of cybercrime. It suggests that as the world becomes more digital, we can expect to see larger and more dangerous cyber attacks. The story of the Bangladesh Bank heist serves as a cautionary tale, highlighting the need for improved cybersecurity measures to protect against future threats.

Mindmap

Keywords

💡SWIFT

SWIFT stands for the Society for Worldwide Interbank Financial Telecommunication. It is a secure network that enables financial institutions worldwide to send and receive information about financial transactions in a secure, standardized, and reliable environment. In the video, SWIFT is central to the narrative as it is the system through which the hackers initiate the fraudulent transactions, highlighting its significance in global banking operations.

💡Hacking

Hacking refers to the unauthorized access into computer systems to disrupt, misuse, or gain unauthorized control over a system or network. In the context of the video, hacking is the primary method used by the criminals to infiltrate the bank's security and execute the largest digital heist in history, emphasizing the threat posed by cybercriminals to financial institutions.

💡Cybersecurity

Cybersecurity involves the protection of internet-connected systems, including hardware, software, and data, from theft, damage, or unauthorized access. The video underscores the importance of cybersecurity as the bank's system is compromised, leading to a massive financial loss and highlighting the need for robust security measures in the digital age.

💡Money Laundering

Money laundering is the process of making illegally-gained proceeds appear legal by transferring them through legitimate financial systems. In the video, the criminals attempt to launder stolen money through casinos in the Philippines, which is a common method for disguising the origins of illicit funds, thus demonstrating the connection between cybercrime and traditional criminal activities.

💡North Korea

North Korea is a country often associated with state-sponsored cybercrime activities. The video suggests a link between the hackers and North Korea, based on the similarity of the malware used in the heist to that used in previous attacks attributed to the Lazarus Group, which is known to be state-sponsored and associated with North Korea.

💡Lazarus Group

The Lazarus Group is a state-sponsored hacking group believed to be operating out of North Korea. The video discusses the group's involvement in the bank heist, drawing parallels between the techniques used in this attack and those of previous cyber-attacks attributed to the Lazarus Group, illustrating the group's sophistication and the global reach of their operations.

💡WannaCry Ransomware

WannaCry is a ransomware cryptoworm that targeted computers running the Microsoft Windows operating system, encrypting data and demanding a ransom in Bitcoin. The video mentions the WannaCry attack as an example of the Lazarus Group's capabilities, highlighting the widespread impact of their cyber operations and the significant financial and operational disruptions they can cause.

💡Bank Heist

A bank heist refers to the act of stealing money from a bank, typically through robbery or fraud. The video's main theme revolves around a digital bank heist, where hackers exploit a bank's security to steal nearly a billion dollars, showcasing the evolution of bank heists from physical to digital realms.

💡Bangladesh

Bangladesh is the country where the bank heist took place. The video describes how the central bank of Bangladesh was targeted by hackers, resulting in significant financial losses and drawing attention to the vulnerabilities of banking systems in developing countries.

💡Casinos and Money Laundering

Casinos are often mentioned in the context of money laundering due to the ease with which large sums of money can be exchanged for chips and then converted back to cash, making the origin of the funds difficult to trace. In the video, the Philippines' casinos are used as a means for the criminals to launder the stolen money, emphasizing the role of the gambling industry in facilitating illicit financial activities.

💡Digital Transactions

Digital transactions refer to the exchange of goods or services, including funds, over digital networks. The video's narrative is centered around the theft of funds through digital transactions, highlighting the speed and anonymity that digital transactions can offer, which in this case, are exploited by the hackers to execute the heist.

Highlights

In 2016, employees at the central bank of Bangladesh were shocked to find that a billion-dollar international money transfer operation had been executed without their knowledge.

The bank's systems had been breached by one of the most dangerous groups of hackers in the world, who had the ability to penetrate and break complex digital security systems.

The hackers were supported and operated from a base that would be revealed by the end of the video.

The video also discusses the Middle Eastern platform 'Viu', which contains a large library of Korean and Turkish series, many of which are dubbed in Arabic, for free viewing.

Two recommended series are highlighted: a Korean time-travel drama called 'The Ideal Stranger' and a popular Arabic comedy series 'El Kelb' starring Ahmed Makky.

Viu allows users to download an unlimited number of episodes to watch offline and enables simultaneous viewing on up to five different devices using the same account.

Bangladesh is a Muslim country where the weekend consists of Friday and Saturday, and banks are closed during this period.

SWIFT (Society for Worldwide Interbank Financial Telecommunication) is the global messaging system used by banks for secure and standardized communication.

The hackers infiltrated the central bank of Bangladesh's SWIFT system, exploiting it to transfer nearly a billion dollars to various accounts in the Philippines.

The stolen money was part of Bangladesh's national reserves held in the Federal Reserve Bank of New York.

The bank employees discovered 35 transactions worth $951 million missing from the digital records, indicating a massive digital heist in history.

The hackers' plan was executed on a Thursday night, taking advantage of the weekend holidays in Bangladesh and the US, to maximize the disruption in communication between banks.

The hackers used social engineering to gather personal information about bank employees and sent them job offer emails containing hidden viruses.

Once the virus infiltrated the employees' computers, it spread undetected throughout the bank's network, eventually reaching the computers responsible for international transfers.

The hackers initiated the attack on a Thursday night, ensuring maximum disruption in communication between Bangladesh, the US, and the Philippines due to overlapping holidays.

The Federal Reserve Bank of New York unknowingly processed 31 transactions worth $81 million to the Philippines, while the remaining 35 transactions were flagged and reviewed.

A bizarre coincidence involving the address 'Jupiter Street' in the Philippines led to the flagging and eventual halting of the remaining $870 million transactions.

The hackers had planned to convert the stolen money into casino chips in the Philippines, which has lax financial regulations and numerous casinos.

The stolen money was laundered through a series of transactions in casinos, converting the cash into chips and back into different cash that could not be traced.

The central bank of Bangladesh struggled to communicate with the Philippine bank to freeze the accounts and recover the stolen funds.

The director of a branch in the Philippines, Maya Dy Joco, played a crucial role in facilitating the withdrawal of the stolen money.

The only person prosecuted in the case was Dy Joco, who was sentenced to 59 years in prison and fined $109 million, more than the amount stolen.

The hackers and the majority of the stolen funds have never been found, making this the largest digital bank heist in history.

Transcripts

play00:00

في سنه 2016 خلال اجازه نهايه الاسبوع

play00:03

اللي هي الجمعه والسبت موظفين في بنك

play00:05

بنجلادش المركزي تفاجئوا ان الطابعه اللي

play00:07

تطبع معاملات التحويل الدوليه طبعت اوراق

play00:10

تاكد تنفيذ عمليه تحويل مليار دولار من

play00:14

حسابات البنك اللي ما كانوا مستوعبين

play00:16

الموظفين لحظتها انهم حاليا يواجهون اضخم

play00:19

عمليه سرقه رقميه في التاريخ لان انظمتهم

play00:23

تم اختراقها من قبل اخطر فريق هكرز في

play00:26

العالم فريق عنده القدره انه يخترق ويحطم

play00:29

اعقد الانظمه الامنيه الرقميه الفريق هذا

play00:32

مدعوم ويدار من جهه راح تصدمكم وما راح

play00:35

نكشف عنها الا في نهايه الفيديو فكال

play00:39

العده تاكدوا انكم تتابعون القصه

play00:45

للنهايه السلام عليكم معكم بدر فيديو

play00:48

اليوم برعايه منصه فيو المنصه اللي تحتوي

play00:51

على اكبر مكتبه للمسلسلات الكوريه في

play00:53

الشرق الاوسط وعندهم بعد مكتبه كبيره من

play00:56

المسلسلات التركيه وعدد كبير منها مدبلج

play01:00

العربي بالاضافه لكل هذا عندهم بعد مكتبه

play01:02

ضخمه من المسلسلات والافلام العربيه

play01:04

والحلو انك تقدر تشوف عدد كبير من

play01:06

هالمسلسلات مجانا لو دخلت من الرابط اللي

play01:09

تحت الفيديو انا راح اقترح لكم مسلسلين

play01:12

متحمس اني اشوفهم على منصه فيو اول اقتراح

play01:14

هو مسلسل كوري بعنوان الغريب المثالي رجل

play01:17

وامراه بطريقه ما يسافرون بالزمن للماضي

play01:20

الرجل يحاول يحل جريمه قتل والمراه تحاول

play01:23

انها تمنع ابوها وامها يتزوجون ليش وكيف

play01:27

لازم تتابعوا المسلسل اقتراح الثاني هو

play01:30

مسلسل عربي مشهور مسلسل الكبير من بطوله

play01:33

احمد مكي اللي يمثل عده شخصيات في المسلسل

play01:36

مسلسل كوميدي ممتع جدا تابعته قبل وبرجع

play01:39

اتابع المواسم الجديده منه على منصه فيو

play01:42

ومن ميزات منصه فيو انها تسمح لك بتحميل

play01:44

عدد غير محدود من الحلقات عشان تشوفها

play01:47

بدون نت في اي وقت تريده وتسمح بالمشاهده

play01:50

من خمسه اجهزه مختلفه من نفس الحساب في

play01:53

نفس الوقت تقدر تدخل من الرابط اللي تحت

play01:55

وتسجل حساب وتبدا تشوف بعض المسلسلات

play01:58

مجانا وبعدها اذا حبيت تقدر تشترك باشتراك

play02:02

رمزي عشان تفتح كل المسلسلات اللي موجوده

play02:05

وتتابع براحتك فروح للرابط اللي تحت وجرب

play02:08

التطبيق

play02:10

واستمتع بنجلاديش دوله مسلمه فاجاه نهايه

play02:14

الاسبوع عندهم هي الجمعه والسبت وكلنا

play02:17

نعرف ان البنوك تقفل خلال اجازه نهايه

play02:19

الاسبوع فخلال يومين الجمعه والسبت ما

play02:22

يداومون في بنك بنجلادش المركزي الا

play02:24

الموظفين الاساسيين وبالاخص الموظفين

play02:27

المسؤولين عن اداره التحويلات ووليه يمكن

play02:30

مر عليكم قبل اسم نظام سويفت او سويفت كود

play02:33

سويفت هذا هو النظام العالمي للتحويلات

play02:36

الدوليه اللي تستخدمها معظم البنوك حول

play02:39

العالم سويفت في الواقع الشركه بلجيكيه

play02:41

ومهمتهم انهم يوفرون شبكه تسمح للبنوك حول

play02:45

العالم تتواصل ما بينها يعني لو عميل في

play02:48

بنك في دوله معينه حب انه يحول مبلغ لعميل

play02:51

في بنك موجود في دوله ثانيه الحواله هذه

play02:54

لازم تتم عن طريق نظام سويفت لان شبكه

play02:58

سويفت هي اللي تسمح للبنك انهم يتواصلون

play03:00

مع بعض ويتفاهمون انه في حواله او مبلغ

play03:03

بيطلع من هذا البنك اللي في الدوله الاولى

play03:06

وبيوصل لهذا البنك اللي في الدوله الثانيه

play03:08

والعمليه هذه كلها رقميه يعني ما في فلوس

play03:11

حقيقيه بتطلع من البنك الاول وتروح للبنك

play03:13

الثاني فعشان هذه المعاملات تكون دقيقه

play03:15

وما فيها تلاعب لازم يكون في شبكه موثوقه

play03:19

تديرها مثل شبكه سويفت لكن القصه اليوم ما

play03:22

عن اختراق نظام سويفت نظام سويفت منيع جدا

play03:25

محصن تحصين ولا كانه اقوى جيش في العالم

play03:28

وهذا المفروض يعني لانه من اهم انظمه

play03:31

التحويلات البنكيه في العالم فشو اللي صار

play03:33

بالضبط في بنك بنجلادش المركزي مثل ما

play03:36

قلنا يومين الجمعه والسبت هم نهايه

play03:38

الاسبوع كل موظفين البنك يكونون ماجزين ما

play03:41

عدا بعض الموظفين الاساسيين وعلى راسهم

play03:44

الموظفين المسؤولين عن اداره نظام سويفت

play03:47

في البنك لما تصير تحويلات دوليه عن طريق

play03:49

نظام سويفت هذه التحويلات تتسجل في سجل

play03:52

رقمي على الكمبيوتر وايضا يتم طباعتها عن

play03:56

طريق طابعه موجوده في البنك عشان تكون في

play03:58

نسخه مطبوعه من سجل التحويلات طبعا نظام

play04:02

سويفت والتحويلات الدوليه شغاله 24 ساعه

play04:05

فيوم الخميس لما الموظفين خلصوا دوامهم

play04:08

على الساعه 5ه المساء طلعوا من البنك

play04:10

وقفلوا المكان واليوم اللي بعده اللي هو

play04:13

يوم الجمعه يجون الموظفين الاساسيين بس

play04:16

والموظف المسؤول عن تحويلات نظام سويفت

play04:19

يروح للطابعه ويشوف التحويلات اللي وصلت

play04:22

خلال الليله الماضيه لان اكيد في تحويلات

play04:25

صارت في الليل فالتحية

play04:30

في الصباح المفروض ان الطابعه شغاله طول

play04:32

الوقت وتطبع التحويلات اول ما توصل حتى لو

play04:35

صارت في نص الليل لكن في صباح يوم الجمعه

play04:38

هذاك اللي كان بتاريخ 5 فبراير سنه 2016

play04:41

لما الموظف راح للطابعه عشان يشيك على

play04:44

التحويلات اللي صارت ليله الخميس ما حصل

play04:47

ولا ورقه مطبوعه فهني استغرب مستحيل ما

play04:50

تكون صارت تحويلات خلال الليله الماضيه

play04:53

فوين الاوراق ليش ما انطبعت طبعا غير

play04:56

الاوراق هذه كان في سجل رقمي للتحويلات

play04:58

على الكم سجل يقدرون يشوفونه قدامهم وهذا

play05:02

السجل كان طبيعي كانت في تحويلات ظاهره

play05:05

انها صارت ليله امس وما كان في اي شيء

play05:08

مشبوه في التحويلات هذه فعلى ما يبدو ان

play05:11

الخلل كان بس في الطابعه يعني الطابعه ما

play05:14

راضيه تطبع وقعدوا طول يوم الجمعه هذاك

play05:17

وهم يحاولون يحلون مشكله الطابعه لكن

play05:19

الطابعه ما تستجيب ما راضيه حتى تشتغل

play05:22

كانت طافيه وفي النهايه خلص وقت الدوام

play05:24

فقرروا انهم يرجعون بيوتهم ويتركون

play05:27

الطابعه يعني افترضوا ان الموضوع مجرد خلل

play05:30

فني في الطابعه بس والموظفين الفنيين ما

play05:32

مداومين لانهم مش موظفين اساسيين فلازم

play05:35

ينتظرون ليوم الاحد عشان يداومون الموظفين

play05:38

الاساسيين وموظفين التحويلات رجعوا

play05:40

يداومون اليوم اللي بعده اللي هو يوم

play05:42

السبت وبعدهم بقيه موظفين البنك ما

play05:44

مداومين ونفس الشيء ظلوا يحاولون في

play05:46

الطابعه والطابعه ما تستجيب لكن بعد عده

play05:49

ساعات من المحاولات الطابعه اشتغلت فجاه

play05:52

وعلى طول بعدها بدات تطبع اوراق التحويلات

play05:55

اللي صارت من ليله الخميس لصباح السبت كل

play05:58

التحويلات اللي كانت كانت متراكمه فالموظف

play06:00

كانوا يتوقعون ان الطابعه بتطبع نفس

play06:03

التحويلات اللي موجوده عندهم في السجل

play06:05

الرقمي على الكمبيوتر لكن الصدمه كانت انه

play06:08

من بين معاملات التحويل اللي طبعتها

play06:10

الطابعه كان في 35 معامله مش موجوده في

play06:14

السجل الرقمي اللي على الكمبيوتر والمصيبه

play06:17

ان مجموع قيمه هذه المعاملات يوصل ل

play06:22

951 مليون دولار يعني تقريبا مليار دولار

play06:26

فمن وين جء هال التحويلات وليش ما موجود

play06:29

على السجل الرقمي ليش ما موجوده على

play06:31

الكمبيوتر طلبات التحويل هذه تم ارسالها

play06:35

للبنك الفيدرالي الامريكي في نيويورك

play06:37

فتقولون لحظه ايش دخل الفدرالي الامريكي

play06:40

واش دخل نيويورك بنك بنجلاديش المركزي

play06:43

عندهم حساب في الفدرالي الامريكي الحساب

play06:46

هذا يحتوي على مليارات المليارات هذه

play06:49

المفروض انها من ضمن الاحتياطي الوطني

play06:51

التابع لبنك بنجلادش المركزي يعني هذه

play06:54

الفلوس حرفيا جزء من احتياطي فلوس الدوله

play06:57

بس وين موجوده موجوده في امريكا لانها

play07:00

بالدولار فالحين تم ارسال طلبات تحويل

play07:02

رسميه من نظام سويفت في البنك الى

play07:05

الاحتياطي الفدرالي الامريكي في نيويورك

play07:07

بتحويل مليار دولار لحسابات مختلفه كل هذه

play07:11

الحسابات وين موجوده في الفلبين طبعا

play07:14

موظفين البنك لحظتها صابته حاله ذعر من

play07:18

المسؤول عن هال التحويلات وكيف صارت من

play07:20

الاساس بس قبل ما يجاوبون هالاسئله كان

play07:23

لازم يوقفون الضرر وهم في وسط ربكت هذه

play07:26

راجعوا طلبات التحويل بسرعه واكتشفوا ان

play07:28

في اربع تحويلات بقيمه 81 مليون دولار

play07:32

خلاص راحت هذا المبلغ تم تحويله للفلبين

play07:36

لكن في 31 عمليه تحويل لازالت باقيه ما

play07:40

تحولت واللي هي تشكل المبلغ الاكبر من

play07:44

المليار فالحين بسرعه بسرعه مهمتهم انهم

play07:46

ينقذون المبلغ الباقي هذا وما يسمحوا له

play07:49

يطلع من حساباتهم عند الفيدرالي الامريكي

play07:52

فمباشرة

play07:59

د اجازه فما احد رد عليهم وعلى الاغلب ما

play08:03

احد راح يرد عليهم الين يوم الاثنين بعدها

play08:06

الموظفين حاولوا يتصلون على شركه سويفت

play08:08

المسؤوله عن التحويلات وشركه سويفت على

play08:11

طول نصحوه انهم يغلقون نظام التحويلات

play08:13

مالهم طبعا هالشي عشان يصير الموظفين لازم

play08:16

ياخذون موافقه مدير البنك المركزي لكن لما

play08:18

الموظفين كلموا المدير المدير كانت رده

play08:21

فعله انه لا ما راح نسكر النظام وعلى

play08:24

الاغلب الموضوع مجرد غلطه بسيطه وراح يتم

play08:27

تصحيحها المدير للاسف ابدا ما اخذ الموضوع

play08:30

بالجديه المطلوبه وعلى الاغلب اصلا حتى لو

play08:33

خذ الموضوع باقصى جديه ممكنه فما كان راح

play08:36

يفرق والحين بخبركم ليش في اليوم اللي

play08:38

بعده اللي هو يوم الاحد رجعوا موظفين

play08:41

البنك المركزي ومعاهم المدير للدوام لان

play08:44

مثل ما قلنا بدايه الاسبوع عندهم الاحد

play08:46

لكن امريكا لازالوا ماجزين فظلوا البنك ما

play08:50

قادرين يتواصلون ويا الفدرالي الامريكي بس

play08:52

في كل الاحوال الفيدرالي الامريكي على

play08:54

الاغلب ما راح يحول ال 31 معامله اللي

play08:57

باقيه للحين علين ما يتواصلون وياهم

play09:00

المشكله الاكبر كانت في ال 81 مليون دولار

play09:03

اللي فعلا تم تحويلها الى حسابات في

play09:06

الفلبين فحاولوا يتواصلون ويا البنك

play09:08

الفلبيني اللي تم تحويل الحوالات هذه له

play09:10

بس نفس الشيء لما حاولوا يتواصلون وياهم

play09:13

ما حصلوا رد لانه في الفلبين ماجزين

play09:15

اجازتهم السبت والاحد والمشكله الاكبر

play09:18

انهم راح بعد يكونون ماجزين يوم الاثنين

play09:21

يعني ما ب يداومون للثلاثاء والسبب كان

play09:24

لانه في اجازه عندهم بمناسبه السنه

play09:27

الصينيه الجديده بتسال وليش الفلبينيين

play09:30

يحتفلون بالسنه الصينيه الجديده وياخذون

play09:32

اجازه فيها السبب لان في روابط ثقافيه

play09:35

قويه بين الفلبين والصين الخلاصه ان بنك

play09:38

بنجلادش الحين ما راح يقدر يتواصل مع

play09:40

البنك الفلبيني الى يوم الثلاثاء فالحين

play09:43

بدينا نشوف نمط ذكي جدا تتبعوه الحراميه

play09:47

او الهكرز نفذوا السرقه ليله يوم الخميس

play09:50

اللي يكون بعده يوم الجمعه والسبت اللي هم

play09:53

اجازه في بنجلاديش وسرقوا من الاحتياط

play09:56

الامريكي اللي عندهم اجازه السبت الاحد

play09:59

وحولوا الفلوس على بنك في الفلبين اللي

play10:02

عندهم اجازه السبت والاحد والاثنين

play10:04

التوقيت هذا اللي اختاروه الحراميه ما كان

play10:07

مصادفه كان جزء مهم وذكي جدا من خطتهم

play10:10

والهدف انهم يعطلون عمليه التواصل بين

play10:13

البنوك لاطول فتره ممكنه ويعطون نفسهم

play10:17

اكبر مجال ممكن عشان ينفذون عمليتهم بنجاح

play10:20

موظفين بنك بنجلاديش بعد ما فشلت كل

play10:23

اتصالاتهم ما حصلوا قدامهم خيار غير انهم

play10:26

يلجؤون للايميل فارسلوا ايميلات للبنك

play10:28

الفلبين يطلبون منهم فيها انهم يجمدون

play10:31

الحسابات اللي وصلت لها المبالغ هذه

play10:34

ووضحوا لهم في الايميلات ان هذه الفلوس

play10:36

فلوسنا وان احنا تم سرقتنا وتحويل هذه

play10:39

المبالغ بشكل غير قانوني من حسابنا اداره

play10:41

بنك بنجلادش المركزي كانوا عاجزين الوقت

play10:44

قاعد يمر وهم ما عارفين كيف يتعاملون مع

play10:46

المصيبه هذه بنجلادش من افقر الدول في

play10:49

العالم وخسارتهم لمليار دولار راح تسوي

play10:53

مصايب في الاقتصاد قبل ما نكمل ونعرف شو

play10:56

صار بعد السرقه خلونا اول شيء نعرف كيف

play10:58

الهكرز هذه

play10:59

قدروا يخترقون نظام التحويلات في البنك

play11:02

هدف الهكرز من البدايه كان الاحتياطي

play11:04

الفيدرالي الامريكي لان كثير من الدول

play11:07

تحتفظ بجزء من احتياطياتها بالدولار عند

play11:09

الفدرالي الامريكي لكن انظمه الفدرالي

play11:12

الامريكي منيعه جدا اختراقها شبه مستحيل

play11:15

اذا ما كان مستحيل اصلا ونفس الشيء

play11:17

بالنسبه لنظام شبكه سويفت نظام منيع جدا

play11:20

مثل ما قلنا قبل فصعب ان المخترقين

play11:23

يخترقون الشبكه الامنه هذه لكن اضعف طل في

play11:26

الشبكه هم البنوك ذات نفسها لان كل بنك

play11:30

مسؤول عن نظام الامني الداخلي في ترى وين

play11:33

ممكن الهكرز يحصلون اضعف نظام امني يقدرون

play11:36

يخترقون طبعا على الاغلب بيكون واحده من

play11:39

الدول الفقيره مثل بنجلاديش اللي ما راح

play11:41

تكون عندهم الخبره او الميزانيه الكافيه

play11:44

عشان يعززون انظمتهم الامنيه بمستوى الدول

play11:47

الثانيه هل معنى هذا ان اختراق النظام

play11:49

الامني في بنك بنجلاديش المركزي شي سهل

play11:51

طبعا لا وعمليه الاختراق هذه تراها ما

play11:54

صارت بين يوم وليله الهكرز كانوا مخترقين

play11:56

البنك قبل يوم تنفيذ العمليه باكثر من سنه

play12:00

خلال هذه السنه كانوا قاعدين يراقبون

play12:03

البنك وشبكته في الخفاء بدون ما احد يدري

play12:06

عنهم وظلوا يدرسون انظمه البنك من الداخل

play12:09

الين ما حللوها وفهموها بشكل كامل فشو

play12:12

الخطوات اللي تتبعوها الهكرز بالضبط عشان

play12:14

ينفذون ه العمليه اول خطوه هي ما تعرف

play12:16

بالتهكير او الاختراق الاجتماعي او البعض

play12:20

يسمونها الهندسه الاجتماعيه واللي معناها

play12:22

انك تدرس وتفهم هدفك البشري وطبائعه

play12:25

الاجتماعيه وتفهم تصرفاته بشكل عام طبعا

play12:28

في ه صر احسن واحلى اداه عند الهكرز عشان

play12:32

يسوون الهندسه الاجتماعيه هذه هي انهم

play12:34

يدورون في السوشيال ميديا الحين ما شاء

play12:36

الله معظم الناس عندهم حسابات ويحطون كثير

play12:39

من معلوماتهم الشخصيه على النت فاله كرز

play12:41

يستغلون هالشيء فاللي صار ان الهكرز جمعوا

play12:44

معلومات ما يقارب 40 موظف من موظفين البنك

play12:47

وبعدها ارسلوا لهم ايميلات الايميلات هذه

play12:51

كانت باسماء اشخاص هم يعرفونهم وطبعا

play12:54

الهكرز جابوا الاسماء هذه من خلال حسابات

play12:57

الموظفين على مواقع السوشيال ميديا فارسل

play12:59

الايميلات ل 40 موظف هذيله ومعظم

play13:01

الايميلات كانت طلب وظيفه يعني الايميل

play13:04

بالعاده يكون مكتوب فيه هلا يا فلان انا

play13:07

قاعد ادور على وظيفه واعرف انك تشتغل في

play13:09

البنك واريدك تساعدني وتشوف لي اذا في

play13:12

عندكم وظائف متوفره وهذه سي في مالتي او

play13:15

السيره الذاتيه مالتي موجوده في المرفقات

play13:17

طبعا انت لما تشوف ايميل مثل هذا من شخص

play13:19

تعرفه حتى لو من بعيد احتمال كبير انك راح

play13:22

تنزل الملف هذا اللي ارفق لك اياه وتفتحه

play13:25

وطبعا الملفات هذه اللي ارسلوها الهكرز

play13:28

كانت فيها فيها فيروسات داخلها بس ظاهريا

play13:30

كانت فعلا كانها سي في او سيره ذاتيه ملف

play13:33

بي دي اف عادي لكن هذا الملف داخله فيروس

play13:37

متخبي يثبت نفسه في الكمبيوتر اول ما

play13:39

تفتحه وخلوا في بالكم الايميلات هذه تم

play13:42

ارسالها لايميلات الشغل عند الموظفين

play13:45

هذيلا يعني اللي منهم ينزل الملف ويفتحه

play13:47

على الاغلب راح يفتحه على كمبيوتر الشغل

play13:50

وفعلا في عدد من الموظفين هذيلا نزلوا

play13:53

الملف هذا وفتحو على كمبيوترات وبه

play13:55

الطريقه الفيروس اللي حطوه الهكرز بدا

play13:58

ينتشر في شب وكمبيوترات البنك والانتشار

play14:00

هذا كان خفي تماما وحتى الموظفين اللي

play14:03

فتحوا الملف ما شكوا فيه لانهم شافوا

play14:05

قدامهم ملف سي في سيره ذاتيه عادي جدا

play14:09

فيعني الاختراق الاولي كان اختراق بشري

play14:11

اكثر من انه اختراق تقني والحين عاد بعد

play14:14

ما الفيروس قدر يوصل لكمبيوترات الموظفين

play14:17

هني يجي دور الاختراق التقني الفيروس هذا

play14:20

يقدر ياخذ لقطات او صور للشاشه ويقدر يسجل

play14:24

كل ضغطه على الكيبورد يضغطون ه الموظفين

play14:26

وكان حتى ممكن يسمح للهكرز يتحكمون

play14:29

بالكمبيوتر عن بعد بس طبعا هم الحين مش في

play14:32

مرحله الهجوم هم الحين في مرحله جمع

play14:34

المعلومات وهدفهم في النهايه انهم يوصلون

play14:37

للكمبيوترات المهمه في البنك الكمبيوترات

play14:39

اللي تصير من خلالها عمليات التحويل

play14:41

الدوليه لان ما اي كمبيوتر في البنك مرتبط

play14:44

بنظام سويفت الكمبيوترات في اي بنك تكون

play14:47

مرتبطه ببعض عن طريق شبكه واحده وبالعاده

play14:50

حتى الشبكات الداخليه هذه تكون في لها

play14:53

انظمه ومعايير امنيه يعني الجهاز اللي

play14:56

يربط الكمبيوترات ببعض يسمونه سويتش هذا

play14:59

هذا الجهاز اللي تدخل فيه كل الوايرات

play15:01

وبالعاده اجهزه السويتش هذه لها معايير

play15:04

امنيه معينه خصوصا في مؤسسات حساسه مثل

play15:07

البنوك لكن للاسف اجهزه السويتش اللي كانت

play15:10

في بنك بنجلادش المركزي ما كانت فيها اي

play15:13

معايير امنيه كانت عباره عن اجهزه رخيصه

play15:17

تعبانه جدا فهالشي سمح للهكرز انهم

play15:19

ينتقلون من كمبيوتر لكمبيوتر في البنك

play15:22

بشكل سهل نسبيا اللي سووه الهكرز هو انهم

play15:25

ظلوا يتنقلون من كمبيوتر لكمبيوتر الين ما

play15:27

يحصلون الكمبيوتر المسؤول عن التحويلات

play15:30

الدوليه الكمبيوتر اللي مرتبط بشبكه سويفت

play15:34

هذا هدفهم النهائي وطبعا كل تحركاتهم هذه

play15:37

كانوا حريصين انها تتم بالخفاء لان لو اي

play15:40

موظف اكتشف او حتى شك انهم موجودين في

play15:44

الشبكه فهذه راح تكون نهايه عمليتهم

play15:57

فخطوتُ حدود من الموظفين انهم يدخلون عليه

play16:01

اثنين او ثلاثه فاله كرز قدروا يوصلون

play16:03

للكمبيوتر الخاص بواحد من هال الموظفين

play16:06

واخذوا بيانات حسابها الموظف ومن خلالها

play16:09

قدروا يدخلون على كمبيوتر السويفت ولما

play16:11

خلاص حسوا انهم عرفوا بالضبط كيف راح

play16:13

ينفذون العمليه بدوا يفكرون بالتوقيت ومثل

play16:16

ما قلنا حطوا خطتهم بحيث انهم يبداون

play16:18

الهجوم ليله الخميس بتاريخ 4 فبراير 2016

play16:22

التوقيت هذا راح يسمح لهم يتحركون بحريه

play16:25

اكبر بين ايام الجمعه والسبت والاحد د

play16:29

والاثنين اللي كانت اجازات متتاليه في

play16:32

الدول اللي تحتاج تتواصل مع بعضها بنجلادش

play16:35

وامريكا والفلبين فهال التوقيت راح يعطيهم

play16:37

نطاق اربعه ايام راح يكون خلالها التواصل

play16:40

متعطل ما بين البنوك فبعد ما خلص الدوام

play16:43

في بنجلاديش يوم الخميس الموظفين طلعوا من

play16:46

البنك على الساعه 5 المساء والحراميه او

play16:48

بالاحرى الهكرز دخلوا على كمبيوتر البنك

play16:51

عن بعد على الساعه 8 ونص المسا يعني

play16:54

المفروض في هالوقت موظفين البنك مو

play16:56

موجودين فيقدر ياخذون راحتهم تنفيذ

play16:59

العمليه ومن خلال الكمبيوتر هذا قدموا

play17:01

طلبات التحويل على نظام السويفت

play17:04

للفيدرالية

play17:29

طبعا الفيدرالي الامريكي يعتمد على نظام

play17:31

السويفت بشكل كامل اذا وصلهم طلب صحيح عن

play17:34

طريق شبكه سويفت وكل شيء في الطلب كان

play17:37

مضبوط والبيانات كلها مكتوبه صح فما عندهم

play17:40

سبب يرفضون الطلب هذا حتى لو كان المبلغ

play17:43

كبير ما لهم علاقه فالمفروض كان ان ال 35

play17:46

تحويل هذلا كلهم يوصلون للبنك الفلبيني

play17:50

اللي حولوا عليه الهكرز الفلوس لكن لسبب

play17:53

ما بس اربع تحويلات تم قبولها اما ال 31

play17:57

تحوي الباقيه فتم تعليقها ووضعها تحت

play18:01

المراجعه الاربع تحويلات اللي تم تحويلها

play18:04

كانت قيمتها الاجماليه 81 مليون دولار

play18:06

واللي يعني مهما يكون تظل مبلغ ضخم جدا 81

play18:11

مليون دولار يخلي هالعمليه من بين اضخم

play18:14

سرقات البنوك في التاريخ بس الهكرز كانوا

play18:16

مستغربين ليش ما تم تنفيذ ال 31 حواله

play18:20

الباقيه والسبب كان عجيب بكل معنى الكلمه

play18:24

كانت مصادفه غريبه انقذت بنك بنجلاديش

play18:27

المركزي من سرقه 870 مليون دولار اضافيه

play18:30

فشو اللي صار وشو كانت هال المصادفه

play18:33

العجيبه اللي كانت رحمه من الله عليهم اول

play18:36

شيء خلونا نعرف منو اصحاب الحسابات اللي

play18:39

موجوده في الفلبين بعد ما تتبعوا الحسابات

play18:41

هذه اكتشفوا انها مسجله باسماء اشخاص من

play18:44

الصين الحسابات هذه تم فتحها قبل عشره

play18:48

اشهر من العمليه وظلت نايمه الين يوم

play18:51

العمليه لما فجاه تحولت لها ملايين

play18:53

الدولارات البنك الفلبيني هذا اللي فتحوا

play18:56

فيه الحسابات كان اسمه ار سي سي والحسابات

play18:59

هذه كانت مفتوحه في فروع مختلفه من البنك

play19:02

في الفلبين وواحده من هذه الفروع كانت

play19:04

موجوده على شارع اسمه جوبيتر شارع عادي

play19:08

موجود في الفلبين اسمه جوبيتر تذكروا اسم

play19:10

جوبيتر هذا زين بالمصادفه كانت في شركه

play19:13

ثانيه في دوله ثانيه شركه ناقلات نفط

play19:16

بحريه نفس الشيء اسمها جوبيتر لكن الشركه

play19:20

هذه كانت تتعامل مع ايران وايران تحت

play19:23

العقوبات الامريكيه فاي شركه تتعامل مع

play19:26

ايران تدخل في القائمه الامريكيه السودا

play19:29

هذه ومن ضمنها شركه جوبيتر فاللي صار ان

play19:32

الحوالات اللي تم وضعها تحت المراجعه هي

play19:35

الحوالات اللي كانت موجهه لفرع البنك في

play19:38

الفلبين اللي على شارع جوبيتر وطبعا في

play19:41

الحوالات مكتوب عنوان الفرع اللي بتوصل

play19:44

الفلوس فال السيستم عند الاحتياطي

play19:46

الفيدرالي الامريكي اول ما شاف كلمه

play19:48

جوبيتر حط الحوالات هذه تحت المراجعه مع

play19:51

ان هذا جوبيتر وهذا جوبيتر مختلف تماما

play19:53

فسبحان الله شوفوا هال المصادفه العجيبه

play19:56

اللي اوقفت تحويل 31 حوال بقيمه 870 مليون

play20:01

دولار مصادفه كانت رحمه من الله على البنك

play20:04

والاقتصاد البنجلاديشي لانهم كانوا صعب

play20:07

يتحملون خساره مليار دولار وهذه ما كانت

play20:10

الرحمه الوحيده كانت في مصادفه عجيبه

play20:13

ثانيه صارت الهكرز طبعا بعد ما وصلت اربع

play20:16

حوالات ظلوا ينتظرون بقيه الحوالات ال 31

play20:19

فظلوا ينتظرون سبع ساعات ونص وهم داخل

play20:23

الكمبيوتر وطلعوا من نظام السويفت لما

play20:26

صارت الساعه 6 المسا في نيويورك الاغلب

play20:29

افترضوا ان الدوام في نيويورك خلص

play20:31

فافترقوا ان الحوالات هذه خلاص ما راح

play20:33

توصل لكن تخيلوا انهم لو كانوا بس انتظروا

play20:36

ساعه اضافيه واحده كانوا بيقدرون يحصلون

play20:39

كل الحوالات كل المليار لان في بعض

play20:42

الموظفين في الفدرالي الامريكي كانوا

play20:44

لازالوا مداومين وكانوا قاعدين يراجعون

play20:46

الحوالات اللي تحتاج مراجعه فلما راجعوا

play20:49

الحوالات هذه اللي جايه من بنك بنجلاديش

play20:51

وشافوا ان اسم شارع جوبيتر في الفلبين ما

play20:54

له علاقه بشركه جوبيتر عرفوا ان ايقاف

play20:56

الحوالات هذه كان مجرد خطا من السيستم

play20:59

فالحين المفروض يخلون الحوالات تطلع عادي

play21:02

لكن لما شافوا المبالغ الضخمه اللي في

play21:04

الحوالات قرروا انهم ياخذون تاكيد اضافي

play21:07

من بنك بنجلاديش لان المبالغ هذه ما كانت

play21:09

طبيعيه خصوصا لبنك بنجلاديش ليش يريدون

play21:12

يحولون كل ه الفلوس للفلبين فارسلوا رساله

play21:15

من خلال نظام السويفت نفسه وطلبوا تاكيد

play21:18

من البنك على هذه الحوالات هل هذه

play21:20

الحوالات فعلا صحيحه والارقام اللي فيها

play21:22

فعلا صحيحه هل تتاكدون ه الحوالات لو

play21:25

كانوا الهكرز لازالوا موجودين على

play21:26

الكمبيوتر وداخل النظام كانوا بكل بساطه

play21:29

يقدرون يردون من خلال شبكه سويفت وياكد

play21:32

الحوالات للفيدرالية

play21:58

اللي تطبع كل المعاملات اول ما تصير فاصلا

play22:02

قبل ما يرسلون هذه المعاملات عطلوا

play22:04

الطابعه لان الطابعه كانت مرتبطه بالشبكه

play22:07

وهم خلاص مخترقين الشبكه فبكل بساطه ثبتوا

play22:10

فيروس على الطابعه وعطلو ولما جوا

play22:13

الموظفين الاساسيين القله اللي يداومون

play22:15

يوم الجمعه مثل ما قلنا حصلوا الطابعه

play22:18

متعطله حصلوا ما فيها اوراق وما قاعده

play22:20

تطبع اما السجل الرقمي اللي على الكمبيوتر

play22:22

ما كانت في اي معاملات مشبوهه لان الهاكرز

play22:26

مسحوها خلوا بس في المعاملات الطبيعيه

play22:28

اللي تصير كل يوم ففي البدايه الموظفين ما

play22:30

شكوا بشيء حسبوا انه مجرد عطل في الطابعه

play22:33

ما عرفوا المصيبه الا في اليوم اللي بعده

play22:34

اللي هو يوم السبت لما قدروا يشغلون

play22:36

الطابعه مره ثانيه وفجاه طبعت لهم كل

play22:40

المعاملات اللي كانت متراكمه ومن ضمنها

play22:42

المعاملات ال 35 اللي سووها الهاكرز واللي

play22:46

صدمتهم لانها كانت بقيمه مليار دولار وما

play22:50

كانت موجوده في السجل الرقمي اداره بنك

play22:52

بنجلاديش والموظفين مثل ما قلنا حاولوا

play22:55

يتواصلون مع الفدرال الامريكي وحاولوا

play22:57

يتواصلون مع بنك ار سي بي سي في الفلبين

play22:59

لكن لان الكل كانت عندهم اجازات ما كان في

play23:03

رد فالخيار الوحيد اللي بقى قدامهم انهم

play23:05

يرسلون ايميلات خصوصا للبنك الفلبيني

play23:08

وطلبوا منهم انهم يجمدون هذه الحسابات

play23:11

اللي وصلت لها الفلوس ال 81 مليون دولار

play23:13

لهذي اللحظه اداره البنك ما كانوا فاهمين

play23:16

شو اللي صار كيف طلعت من عندهم حوالات من

play23:19

نظام سويفت في البدايه اعتقدوا ان في شخص

play23:22

حقيقي دخل بنفس لمبنى البنك ووصل بطريقه

play23:25

مال الكمبيوتر المرتبط بشبكه سويفت ونفذ

play23:28

المعاملات هذه بايده وهو موجود داخل البنك

play23:30

فقعدوا يشوفون تسجيلات كاميرات المراقبه

play23:33

تسجيلات توصل مدتها لاكثر من ثمان ساعات

play23:36

شافوها بالكامل والصدمه كانت انه ما في حد

play23:39

ظهر في التسجيلات هذه غير عامل النظافه

play23:41

بعدهم ما كانوا مستوعبين ولا عارفين انه

play23:44

هذا اختراق لانه ما كان في اي اثار

play23:46

للمخترقين وهذا طبعا يدل على احترافيه

play23:49

الهكرز في مسح اثارهم على الجانب الثاني

play23:52

الحراميه بدوا يتحركون على طول بعد ما

play23:54

وصلت الفلوس للفلبين خلوني اذكر لكم بعض

play23:57

التفاصيل عن حسابات في البنك الفلبيني اول

play24:00

شيء كل هذه الحسابات تم فتحها بهويات

play24:03

مزيفه والشخص المسؤول في البنك اللي سمح

play24:06

لهذه الحسابات انها تنفتح كانت مديره

play24:08

واحده من الافرع المديره هذه كان اسمها

play24:11

مايا دي جيتو المديره هذه كانت متعاونه

play24:13

جدا مع الحراميه ما بس ساعدتهم فتح

play24:16

الحسابات وانما حتى جهزت لهم الفلوس على

play24:19

ما يبدو ان كان بينهم وبينها اتفاق مسبق

play24:22

عشان تجهز لهم كميات محترمه من الكاش فاول

play24:26

ما وصلت ال 81 مليون دولار على حساباتهم

play24:29

بدات المديره هذه تجهز لهم اكبر كميه

play24:32

ممكنه من الكاش لدرجه انها طلبت كميات كاش

play24:35

ضخمه من فروع البنك المجاوره لفرعها وخلال

play24:38

يوم الجمعه اللي هو نهايه الاسبوع قدرت

play24:41

انها ترتب لهم 22 مليون دولار كاش بالعمله

play24:45

المحليه الفلبينيه اللي هي البيزو البيزو

play24:47

عمله صغيره ف 22 مليون دولار بالبيزو

play24:50

تعطيك اكثر من مليون ورقه نقديه يعني كميه

play24:54

كاش ضخمه جدا فالمدير وزعت الكاش هذا على

play24:58

بوكسات وفي موظفين في البنك شافوا المديره

play25:01

بنفسها تاخذ هذه البوكسات ومعاها بعض

play25:03

الاشخاص ويحملونها في سياره لكسز الاكس

play25:06

اللي هي الاكسز الكبيره الكروزر والاشخاص

play25:08

هذلا ركبوا السياره ومشوا بعيد ومعاهم

play25:12

الفلوس فالحين قدروا الحراميه انهم يحولون

play25:14

22 مليون من ال 81 مليون الى كاش في

play25:18

ايدينهم وباقي 59 مليون لازالت في البنك

play25:21

وراح نرجع لل 59 مليون هذه بعدين الحين

play25:24

السؤال هل الفلوس هذه اللي في ايدينهم

play25:27

صارت تمام يعني هل يقدرون ياخذونها ويسوون

play25:30

فيها اللي يريدونه الجواب طبعا لا لان هذه

play25:33

الفلوس ممكن تتبعها لان كلها طلعت من نفس

play25:36

البنك وعليها ارقام تسلسليه فعشان كذا

play25:38

لازم يسو لها عمليه غسيل اموال لازم

play25:42

يحولونها لفلوس شرعيه ما حد يقدر يتبعها

play25:45

وهذا كان سبب اضافي لاختيارهم الفلبين لان

play25:48

في الفلبين في كازينوهات او صالات قمار

play25:51

الله يعزكم بالهبل صالات قمار ضخمه مالها

play25:54

اخر وتمر من خلالها مئات الملايين كل يوم

play25:57

وك كل صالات القمار في الفلبين ما عليها

play26:00

اي رقابه ماليه فاللي صار ان الحراميه

play26:02

وزعوا الفلوس هذه على مجموعه تتكون من ع

play26:06

الى 15 شخص كلهم من الصين الاشخاص هذ على

play26:09

الاغلب ما كانوا جزء من الفريق الاساسي

play26:11

اللي نفذ العمليه وانما كانوا مستاجرين

play26:14

مدفوع لهم ومهمه الاشخاص هذلا انهم ياخذون

play26:17

الفلوس ويروحون لصاله القمار ويبدون عمليه

play26:19

غسيل الاموال فلما يدخلون على صاله القمار

play26:22

يبدلون الفلوس هذه اللي عندهم الكاش بعمله

play26:25

الكازينو اللي اعتقد يسمونها فيش اللي هي

play26:27

هذه الدوائر الصغيره اللي تشوفونها قدامكم

play26:30

اللي كانها عملات معدنيه بس مصنوعه من

play26:32

البلاستيك فبكده يكونوا خلاص غيروا الفلوس

play26:34

اللي عندهم غيروا الكاش اللي في ايدينهم

play26:37

الى الفيش هذلا ولما يرجعون الفيش لصاله

play26:40

القمار ويستبدلونها مره ثانيه بفلوس راح

play26:43

يعطونهم كاش مختلف مستحيل يتم تتبعه غير

play26:46

عن الكاش اللي خذوه من البنك وطبعا صالات

play26:49

القمار ما تهتم انت من وين جبت فلوسك حتى

play26:52

لو عندك ملايين خصوصا في الفلبين لانه ما

play26:54

في وراهم جهه تراقبهم ماليا واصلا ما كان

play26:57

شيء غريب ان اشخاص اجانب خصوصا من الصين

play27:00

يجون ومعاهم مبالغ كبيره ويمرون في

play27:02

الصالات بالذات ان ذاك الوقت مثل ما قلنا

play27:05

كانت عطله السنه الصينيه الجديده بس

play27:08

السؤال الحين لما يروحون ويمرون كيف

play27:10

يضمنون انهم ما يخسرون هالفلوس الفكره

play27:12

ببساطه كانت انهم يلعبون مع بعض يعني مثلا

play27:15

خمسه اشخاص منهم يجلسون على نفس الطاوله

play27:18

وما احد غيرهم يجلس على نفس الطاوله هذه

play27:20

فحتى لو خسروا او ربحوا الربح والخساره

play27:23

تظل ما بينهم وصالت القمار ما تاخذ الا

play27:25

واحد او 2% من مجموع الفلوس لما يتم

play27:28

استبدالها بالفيش هذا ربح صالات القمار

play27:31

فيعني كانت نسبه جدا تافهه مقابل انهم

play27:33

يغسلون الاموال هذه فظلوا الاشخاص هذيلا

play27:36

يلعبون ويغسلون هال الاموال لعده ايام

play27:38

خلال هذه الايام بنك بنجلادش كان بعده

play27:41

يحاول يتواصل مع البنك الفلبيني واخيرا جا

play27:44

يوم الثلاثاء بعد ما خلصت عطله السنه

play27:47

الصينيه الجديده ورجعوا موظفين بنك ار سي

play27:50

بي سي للدوام فمن الصباح مع بدايه الدوام

play27:53

اداره بنك بنجلاديش ظلوا يحاولون يتواصلون

play27:56

بكل الوسائل والطرق مع اداره البنك

play27:59

الفلبيني وتخيلوا انهم ما قدروا يتواصلون

play28:01

مع مسؤول كبير في البنك الفلبيني الا بعد

play28:04

خمس ساعات من بدايه الدوام خمس ساعات

play28:07

كانوا كل ما يكلمون شخص يحولهم على شخص

play28:10

ثاني ويقعدون ينتظرون مع انهم كانوا

play28:12

يقولوا لهم ان المساله ملحه وعاجله جدا

play28:14

وفي ملايين على المحك والصدمه كانت انهم

play28:17

لما وصلوا للمسؤول الكبير هذا في البنك

play28:19

الفلبيني اكتشفوا ان كل فلوس ال 281 مليون

play28:23

دولار اللي كانت في الحسابات تم سحبها 22

play28:26

مليون دولار تم سحبها من من يوم الجمعه

play28:28

مثل ما قلنا عن طريق المديره في هذاك

play28:31

الفرع وال 59 مليون دولار الباقيه تم

play28:33

سحبها خلال صباح هذاك اليوم اللي هو يوم

play28:36

الثلاثاء خلال الخمس ساعات اللي كانوا

play28:38

فيها بنك بنجلادش يحاولون فيها يوصلون

play28:41

لمسؤول في البنك الفلبيني اللي صار انه

play28:43

خلال الخمس ساعات هذه اللي مضت من بدايه

play28:45

الدوام الحراميه تواصلوا مع مديره الفرع

play28:48

اللي ساعدتهم قبل ونسق معاها عشان يسحبون

play28:51

ال 59 مليون دولار الباقيه وهي ساعدتهم

play28:54

ورتبت لهم الكاش مثل ما سوت المره الاولى

play28:57

وهالمره حتى كان اسهل عليها انها تجمع

play28:59

الكاش لان اليوم بدايه الدوام بدايه

play29:01

الاسبوع على عكس المره الماضيه اللي كانوا

play29:04

جايين فيها على نهايه الاسبوع يوم الجمعه

play29:06

الشيء اللي صراحه انا استغرب منه هني انه

play29:09

ليش اداره البنك البنجلاديشي ما ارسلوا

play29:12

اشخاص من عندهم للفلبين بحيث انهم اول ما

play29:15

يفتح البنك الفلبيني يروحون لاكبر مدير

play29:17

فيه ويطلبون منه تجميد الحسابات هذه فورا

play29:20

يعني احس لو سوى هالشيء ما بتكون في فرصه

play29:23

عند الحراميه خمس ساعات كامله انهم يسحبون

play29:25

ال 59 مليون دولار الباقيه طبعا احتمال

play29:28

انهم هم بعدهم في هذيك الايام الاولى ما

play29:31

كانوا مستوعبين الموضوع وان في سرقه

play29:33

واختراق احتمال كانوا يحسبونه مجرد خطا

play29:36

وراح يتصحح بسهوله لكن ما ادري يعني من

play29:38

وجهه نظري هذا كان تكاسل غريب جدا من

play29:41

قبلهم الخلاصه ال 81 مليون دولار راحت

play29:44

خلاص والخبر ما اخذ وقت طويل اليه ما

play29:47

انتشر في كل العالم وصارت تغطيه كل

play29:50

القنوات والجهات الاعلاميه اكبر سرقه

play29:53

رقميه في التاريخ السؤال الحين من اللي

play29:55

ورا ه العمليه الضخمه والمعقده هذه

play29:58

التحقيقات في القضيه طبعا استمرت لوقت

play30:00

طويل ودخلت فيها عده جهات امنيه من

play30:03

بنجلادش وامريكا والفلبين في البدايه ما

play30:06

كانت عندهم اي فكره عن هويه الهكرز هذيله

play30:08

طبعا مثل ما قلنا الهكرز كانوا يمسحون

play30:10

اثارهم لكنهم ما يقدرون يمسحون كل شيء

play30:12

فظلت في اثار لكن يبالها خبراء عشان

play30:15

يطلعونها فبعد ما الخبراء الامنين

play30:17

والتقنيين فحصوا كمبيوترات البنك وقدروا

play30:19

يطلعون بعض الاثار للفيروس والبرامج

play30:21

الخبيثه اللي ثبتوها الهكرز اكتشفوا ان في

play30:24

تشابه قوي بين البرامج الخبيثه هذه اللي

play30:26

استخدمت في اختراق بنك وبين البرامج

play30:29

الخبيثه اللي استخدمت في اختراق سابق ضد

play30:33

شركه سوني في سنه 2014 هذا الاختراق اللي

play30:36

صار لشركه سوني كان اضخم اختراق صار لهم

play30:39

في تاريخهم الاختراق هذا عطل شبكاتهم

play30:42

واجهزتهم وانظمته وضربهم ضربه قويه جدا

play30:46

الجروب او المجموعه اللي كانت مسؤوله عن

play30:49

هذا الاختراق كانوا مجموعه اسمهم لازاروس

play30:52

فليش مجموعه لازاروس هذه اخترقوا شركه

play30:55

سوني سنه 2014 هذه الاحداث يمكن يتذكرونها

play30:59

بعضكم لانها سوت ضجه كبيره في ذاك الوقت

play31:01

شركه سوني انتجت فيلم اسمه ذا انترفيو

play31:04

الفيلم هذا كوميدي وقصته انه اثنين صحفيين

play31:08

يروحون لكوريا الشماليه عشان يقابلون

play31:11

زعيمها المبجل العظيم الدبدوب اللطيف كيم

play31:15

جونج اون العجيب ان توني متكلم عنه في

play31:18

الفيديو الماضي عن كيف اغتال اخوه وترى

play31:21

هذه مصادفه الموضوعين ما لهم اي علاقه

play31:24

ببعض وشكلي انا بكون هدف الاختيال الجاي

play31:27

المهم مثل ما قلنا الفيلم هذا كوميدي

play31:29

واظهر كم جونج اون بطريقه ساخره فكم جونج

play31:33

اون الحقيقي عصب وطلعت كثير من التهديدات

play31:36

من كوريا الشماليه لشركه سوني وطالبوا

play31:38

بمنع الفيلم هذا من العرض ولا راح تصير

play31:41

مشاكل وفعلا الفيلم ان مننع من العرض في

play31:44

معظم صالات السينما حول العالم لان كانت

play31:47

في تهديدات خطيره تهديدات بتفجير صالات

play31:49

السينما او حتى اطلاق النار عليها بس

play31:51

الناس خصوصا على النت طالبوا ان الفيلم

play31:54

ينزل فشركه سوني نزلت الفيلم واتاحتها ل

play31:57

را او المشاهده من خلال النت فمجموع لازرو

play32:01

اللي هي مجموعه الهكرز اخترقوا سوني

play32:03

وشبكتها وانظمتها وشلوون بالكامل يقوللك

play32:07

ان هذاك اليوم الموظفين كان لازم يكتبون

play32:10

الاشياء بالورق والقلم كانهم رجعوا 50 سنه

play32:13

ورا وفوق هذا حتى سربوا ملفات وايميلات

play32:16

بالهبل بالالاف رسائل ما بين الموظفين

play32:19

ورسائل ما بين المدراء ورسائل حتى ما بين

play32:22

المشاهير اللي يشتغلون ويا السوني وكانت

play32:24

بعض هذه الايميلات فيها فضايح واشياء سيئه

play32:27

فمج موعه الهكرز هذيل اللي اسمهم لازر

play32:30

واضح انهم من كوريا الشماليه وحتى على

play32:33

الاغلب لهم علاقه مباشره بالنظام ما نعرف

play32:36

شو طبيعتهم بالضبط هل هم موظفين يداومون

play32:39

من الصباح للمس في كوريا الشماليه ولا هم

play32:41

مثلا مجرد فريق مرتزقه يدفع لهم نظام

play32:44

كوريا الشماليه مقابل انهم يشتغلون

play32:47

لصالحهم بس الشيء الاكيد والواضح ان

play32:49

مجموعه لازاروس مدعومه وتدار من كوريا

play32:53

الشماليه فتخيلوا انهم حصلوا اكواد معينه

play32:56

داخل البرامج الخبيثه اللي اللي حصلوها في

play32:58

كمبيوترات بنك بنجلادش متطابقه مع الاكواد

play33:01

اللي كانت موجوده في اختراق شركه سوني

play33:03

والخبراء التقنيين والامني يقولون ان هذه

play33:06

الاكواد ما ممكن تتطابق الا اذا كانوا

play33:09

هذلا نفس الاشخاص اللي نفذوا العمليتين

play33:11

يعني تخيل الموضوع مثل خط الكتابه اذا شفت

play33:14

خطين جنب بعض بتقدر تعرف اذا كانوا انكتب

play33:18

من نفس الشخص ولا من شخصين مختلفين فمعنى

play33:20

هذا ان اختراق بنك بنجلاديش المركزي اللي

play33:23

كانوا وراه هم مجموعه لازاروس وكوريا

play33:25

الشماليه وهني الموضوع يصير منطقي اكثر

play33:29

لان الامور اللي صارت وتعقيدها ومدى حجمها

play33:33

وضخامتها من الاختراق اللي استمر سنه

play33:36

كامله الى الحسابات في الفلبين الى غسيل

play33:38

الاموال كل هذه الامور لازم تكون وراها

play33:41

منظمه كبيره ما ينفع تكون مجموعه صغيره

play33:43

وارتباط الموضوع بالصين والاشخاص الصينيين

play33:46

اللي شاركوا في عمليه غسيل الاموال ياكد

play33:48

هالشيء اكثر لان الصين هي اكثر دوله داعمه

play33:50

لكوريا الشماليه وعلاقتهم وياها هي الاحسن

play33:53

وفوق كل هذا بينهم حدود مجموعه لازرو

play33:56

تصنفهم كثير من الدول الغربيه وعلى راسهم

play33:59

امريكا كاخر مجموعه هكرز في العالم قد ما

play34:02

يكونون افضل هكرز لكن هم الافضل بين

play34:05

الهكرز اللي فعلا عندهم القدره على احداث

play34:08

ضرر مباشر كبير وهالشي يرجع لدعمهم من قبل

play34:12

كوريا الشماليه لكن التصنيف هذا ما صار

play34:14

بسبب عمليه سرقه بنك بنجلاديش ولا صار

play34:18

بسبب اختراق شركه سوني التصنيف هذا جاء

play34:21

بعد ما مجموعه لازاروس نفذوا اكبر واشهر

play34:24

هجوم لهم في سنه 2017 اللي منكم يذكر

play34:27

الموضوع هذا سبب ضجه ضخمه في سنه 2017

play34:30

انتشر برنامج خبيث في كل العالم اسمه وان

play34:34

كراي البرنامج هذا يدخل على الكمبيوتر

play34:37

ويشفر كل الملفات اللي فيه خلاص ما تقدر

play34:40

توصل لملفاتك ويطلع لك الشاشه الحمراء هذه

play34:43

الشاشه مكتوب فيها تعليمات التعليمات هذه

play34:46

تقول لك ان ملفاتك تم تشفيرها وما راح

play34:49

تقدر تستعيدها الا اذا دفعت وعندك مهله

play34:53

ثلاثه ايام عشان تدفع 300 دولار

play34:56

بالبيتكوين عشان تعيد ملفاتك وحاطين لك

play34:59

عنوان محفظه البيتكوين اللي لازم تحول

play35:01

عليه وكاتبين بعد اذا ما دفعت خلال اول

play35:03

ثلاثه ايام راح يتضاعف السعر الى 600

play35:06

دولار واذا مرت سبعه ايام فخلاص ودع

play35:09

ملفاتك ما راح تقدر تستعيده ابدا المشكله

play35:13

ان الفيروس او البرنامج الخبيث هذا ما كان

play35:16

دائما يرجع لك ملفاتك حتى لو دفعت على ما

play35:19

يبدو ان البرنامج كان في خلل او ما تم

play35:21

اختباره بشكل كافي من قبل مجموعه لازر

play35:25

واطلقو على العالم قبل ما يكون جاهز يعني

play35:27

يقول لك تقريبا ان بس واحد من ثلاث

play35:30

كمبيوترات استعادوا ملفاتهم بعد ما دفعوا

play35:32

الفديه مع ذلك نسبه لا تقل عن 57% من اللي

play35:36

انصاب بالفيروس هذا سواء كانوا افراد او

play35:39

شركات دفعوا الفديه وتقدر المبالغ اللي

play35:42

اندفعت للهكرز بما يقارب 70 الى 100 مليون

play35:46

دولار لكن المصيبه ما هني المصيبه ان

play35:48

الفيروس هذا انتشر في كل مكان في كل

play35:51

العالم ويمكن اللي منكم يذكر الوضع في سنه

play35:53

2017 يتذكر مدى ضخامه الموضوع هذا الفيروس

play35:56

انتشر في اكثر من 150 دوله واصاب اكثر من

play36:00

300000 كمبيوتر والمصيبه انه اصاب كثير من

play36:04

الشركات والمؤسسات الحساسه اصاب مستشفيات

play36:07

هيئات مواصلات سكك حديد بنوك شركات

play36:11

اتصالات فالمصيبه الاكبر كانت في الضرر

play36:15

اللي نتج عن توقف الشغل في كل هذه المنشات

play36:19

والمؤسسات الحساسه والمهمه الاضرار حول

play36:21

العالم من ورا هال الفيروس تقدر

play36:23

بالمليارات عشان كذا تم تصنيف مجموعه

play36:26

لازرو على هم اخطر مجموعه هكرز موجودين

play36:29

حاليا خلونا نرجع لموضوع سرقه البنك شو

play36:33

صار بعدها كانت طبعا في استقالات كبيره

play36:35

على راسها استقاله محافظ بنك بنجلاديش

play36:38

المركزي ومجموعه من المدراء والمسؤولين

play36:41

الهاكرز والحراميه والجماعه الصينيين ما

play36:43

احد منهم انمسك اما في الفلبين فالوحي

play36:46

اللي انمسكت وتحاكم كانت مديره الفرع اللي

play36:49

سهلت للحراميه يسحبون الفلوس المديره مايا

play36:52

دي جيتو المديره هذه اتهموها بتهمه غسيل

play36:55

الاموال وتخيلوا ان انحكم عليه ب 59 سنه

play36:59

في السجن وفوقها غرامه بقيمه 109 مليون

play37:03

دولار يعني اكثر من الفلوس اللي انسرقت

play37:05

حتى وكانت الشخص الوحيد اللي تحاكم في

play37:07

السرقه هذه كلها وهني تستغرب يعني هي ليش

play37:11

ساعدتهم هل رشوها يا ترى ولو رشوها

play37:14

المفروض ما تقبل برشوه اقل من مليونين

play37:17

ثلاثه وبعدها المفروض تهرب من البلد على

play37:19

طول يعني هذا السيناريو اللي انا اتخيله

play37:21

في راسي لو كانت مرتشيا وعارفه ان اللي

play37:23

قاعده تسويه غلط فانا مستغرب الصراحه وما

play37:26

فاهم شو كانت مصلحتها وليش ساعدتهم هل

play37:29

معقوله خدعوها بطريقه ما ولا شو السر في

play37:32

الموضوع بصراحه ما عندي التفاصيل ويعني

play37:34

الحكم جدا قاسي 59 سنه في السجن و19 مليون

play37:38

دولار غرامه خلاص حياتها انتهت حرفيا

play37:42

وكانت الوحيده اللي تحاكمه في القضيه هذه

play37:44

كانها كبش فداء اما الهكرز والحراميه

play37:47

والفلوس اللي راحت فخلاص ما احد يعرف عنهم

play37:50

اي شيء هذه السرقه هي اكبر سرقه رقميه في

play37:53

التاريخ الى يومنا هذا وواحده من اضخم

play37:56

سرقات البنوك بشكل عام في التاريخ وكانت

play37:58

ممكن تكون السرقه الاضخم بدون منازع بفارق

play38:01

ضخم جدا لو تمت الموافقه على كل الحوالات

play38:05

اللي ارسلوها الهكرز الشيء اللي ما صار

play38:07

مثل ما قلنا بسبب مصادفه عجيبه جدا واللي

play38:11

كانت رحمه من الله بالمعنى الحرفي للكلمه

play38:13

والشيء الاكيد بعد ان صار لنا فتره

play38:16

وعالمنا يتجه للاتجاه الرقمي وما اعتقد

play38:19

بيمر وقت طويل الا ونشوف سرقه رقميه اضخم

play38:22

من هذه حتى الحروب اللي جايه على الاغلب

play38:24

اخطرها واضخمها بتكون حروب رقميه العالم

play38:27

الرقمي عالم مجنون وقاعد يتقدم بشكل مجنون

play38:31

ما عندي شك انه بنشوف هالعالم عجايب

play38:34

وغرايب اكثر واكبر في المستقبل القريب ون

play38:38

نكون وصلنا لنهايه هالقصه اتمنى تكونوا

play38:40

استمتعتوا فيها كالعاده لا تنسوا اللايك

play38:42

والاشتراك وفعلوا زر الجرس وهذه مقاطع

play38:45

رهيبه سابقه تقدرون تشوفونها وتستمتعون

play38:48

فيها شكرا لكم على المتابعه اشوفكم في

play38:50

القصه الجايه ومع السلامه

Rate This

5.0 / 5 (0 votes)

Related Tags
Bank HeistCyber AttackSWIFT NetworkInternational FraudDigital SecurityBanking SystemHackersNorth KoreaMoney LaunderingCasinosFinancial Crime