기금넷 공식사이트 - 회사 연구 - 해커들은 어떻게 우간다의 모바일 결제 시스템에 침입했나요?

해커들은 어떻게 우간다의 모바일 결제 시스템에 침입했나요?

10월 8일 뉴스 CCTV 뉴스에 따르면 우간다 현지 언론 보도를 인용해 최근 해커들이 우간다의 MTN과 에어텔 통신사들이 사용하는 제3자 모바일 결제 시스템에 침입해 수십 달러를 탈취했다고 소식통은 전했다. 두 회사로부터 10억실링(184만위안)의 자금을 지원받았다. 피해를 입은 통신사들은 이번 사건으로 은행과 모바일 간 화폐 거래에 영향을 미쳤으며 관련 서비스가 현재 중단됐으며 조속히 복구하겠다고 공동성명을 냈다. 통신사는 당분간 관련 손실을 공개하지 않겠다고 밝혔다. CCTV 뉴스는 해킹당한 두 회사가 우간다 모바일 결제의 90%를 차지하고 있다고 지적했다.

신원이 확인되지 않은 해커가 최근 통신 회사, 은행 및 기타 국내, 지역 및 국제 송금 서비스 간의 모바일 자금 거래를 통합하는 회사인 Pegasus Technologies의 시스템에 침입했습니다. 해커들은 공개되지 않은 금액을 훔쳤지만 그 금액은 수십억 실링에 달하는 것으로 알려졌습니다. 가장 큰 영향을 받는 회사는 우간다의 Airtel, MTN과 같은 주요 통신 회사와 대부분의 모바일 화폐 거래를 지원하는 우간다 최대 은행인 Stanbic Bank입니다. 2020년 10월 5일에 발표된 공동 성명에서 Stanbic Bank Uganda, MTN Uganda 및 Airtel Uganda Anne Juuko, Wim Vanhelleputte 및 VG Somasekhar의 CEO는 각각 "사건"이 발생했음을 인정했지만 세부 사항은 공개하지 않았습니다. Stanbic Bank Uganda, MTN Uganda 및 Airtel Uganda는 2020년 10월 3일 토요일에 제3자 서비스 제공업체가 은행의 모바일 머니 거래에 영향을 미치는 시스템 사고를 겪었음을 대중과 고객에게 알립니다. 은행부터 모바일 지갑까지 모든 서비스가 중단되었습니다. 이번 시스템 사고는 은행 및 모바일 지갑 계좌 잔액에 영향을 미치지 않습니다. 당사 기술팀은 해당 사건을 분석하고 있으며 최대한 빨리 서비스를 복구하도록 하겠습니다. 고객 여러분께 불편을 끼쳐드린 점 사과드리며, 원활한 뱅킹 및 모바일 머니 서비스 제공을 위해 최선을 다하겠습니다. Pegasus Technologies Limited의 전무이사인 Ronald Azairwe는 이 사건을 부인하거나 확인할 수 없었습니다. 그러나 범죄 수사 국장 대변인 Twiine Charles는 경찰이 전자 사기 사건에 대한 신고를 받았다고 언론에 확인했습니다. 영향을 받은 회사의 한 소식통은 기자들에게 목요일 밤 해커들이 MTN에서 Airtel로, Airtel에서 MTN으로의 거래를 처리하고 각 통신사와 은행 결제를 처리하는 Pegasus의 시스템을 침해했다고 말했습니다. Pegasus는 또한 은행 고객이 모바일 결제를 통해 상품 및 서비스 비용을 지불할 수 있는 무현금 솔루션인 Stanbic Bank의 Flexipay를 담당하고 있습니다. ?목요일 밤부터 토요일까지 해커가 발견되지 않았습니다. 해커들은 지금까지 약 13억 우간다 실링을 자신에게 보냈고 Airtel 자금에서 9억 우간다 실링을 인출했습니다. MTN도 모바일 머니 선두주자이기 때문에 손실이 거의 두 배에 달하는 것으로 추정됩니다. 사기 사실이 적발되자 페가수스를 통한 모든 거래가 정지됐다. ?소식통이 말했다. 국내 모바일머니 업체뿐 아니라 다른 국제송금업체도 피해를 입었다. ?해커는 일반적으로 활동이 적고 경계심이 덜한 주말에 금융 기관을 표적으로 삼습니다. ?이러한 유형의 온라인 사기에 대해 매우 잘 알고 있는 한 내부자는 말했습니다. 2007년에 설립된 Pegasus는 연간 최대 1조 7천억 우간다 실링 규모의 금융 거래를 처리합니다. 여기에는 모바일 지갑 통합, 모바일 결제 및 송금, 대출 및 저축은 물론 SMS, 방송 시간 및 데이터 로딩과 같은 부가가치 서비스가 포함됩니다. 회사의 주력 제품인 PegPay 결제 플랫폼은 현재 은행, 통신사, 소매업체 등 유틸리티 회사, 유료 TV 제공업체, 학교 등 여러 기관에서 내부 및 외부 목적으로 금융 거래를 집계하고 관리하는 데 사용되고 있습니다.