Subscribe for €10 and unlock all the videos.
$140 000 000 за один вечер. Цена — бокал пива и продажный сотрудник | Ограбление Pix
Одному человеку заплатили около 900 долларов за его рабочий логин. Через несколько недель из финансовой системы Бразилии за одну ночь исчезли 140 миллионов долларов. Не гениальный код, не взлом шифрования — бокал пива, разговор у бара и один продажный сотрудник обрушили защиту, в которую вложены миллионы.Это разбор крупнейшего киберограбления в истории Латинской Америки — атаки на компанию C&M Software, которая связывает банки с платёжной системой Pix. По шагам: как завербовали разработчика, как за одну ночь вывели деньги через шесть финансовых учреждений и как преступники пытались растворить их в криптовалюте.
📲 Telegram-канал, где я разбираю уязвимости, делюсь фишками и отвечаю на вопросы — там самое полезное:
👉 https://t.me/gringohackerbrazil
Подпишись, чтобы не потеряться 🙌
━━━━━━━━━━━━━━━━━━━━
📌 О ЧЁМ ЭТО РАССЛЕДОВАНИЕ
━━━━━━━━━━━━━━━━━━━━
Восстанавливаем хронологию: от вербовки сотрудника в баре Сан-Паулу до момента, когда деньги растворились в цепочке транзакций. Разбираем, почему мишенью стал именно платёжный шлюз, как преступники пытались отмыть похищенное через OTC-обмен и стейблкоины, и где следствие сыграло блестяще, а где чуть не упустило дело.Главная мысль: самая надёжная техническая защита бессильна, если рядом есть уязвимый человек. Человеческий фактор — слабое звено №1 в любой системе.
━━━━━━━━━━━━━━━━━━━━
🧩 ЧТО ТЫ УЗНАЕШЬ
━━━━━━━━━━━━━━━━━━━━
✅ Как устроена бразильская система Pix и почему шлюз C&M стал точкой входа
✅ Что такое социальная инженерия и почему она работает лучше любого эксплойта
✅ Как один сотрудник с доступом может обрушить защиту целой компании
✅ Как преступники пытались легализовать деньги через OTC и стейблкоины (USDT)
✅ Как Федеральная полиция Бразилии вышла на след
✅ Какой промах едва не разрушил всё дело на финише
✅ Какие выводы должен сделать каждый, кто отвечает за безопасность
Другие видео
https://youtu.be/P50FP30uE3Y?si=3EptWJ0GtWIxXaZz
https://youtu.be/-NCY6oEHTBs?si=tJsvR6CziJ9m-2bo
https://youtu.be/6sBiHV5iK20?si=w_2MDo2yvtPu3OKa
https://youtu.be/RPnQ82SjAOk?si=cM1xYBXTc1HQp5a_
https://youtu.be/laE-32lWKPY?si=zrj5ZKfdxac8C1pW
https://youtu.be/PuHdSGYtUGI?si=GTWZhiWMJyqZ3oX9
━━━━━━━━━━━━━━━━━━━━
⏱ ТАЙМ-КОДЫ
━━━━━━━━━━━━━━━━━━━━
00:00 — Интро: главное киберограбление Латинской Америки
01:20 — Что такое Pix и почему шлюз C&M — идеальная мишень
02:36 — Самый дорогой бокал пива: как завербовали разработчика
03:59 — Ночь 30 июня: час «Х» и автоматизация транзакций
05:10 — Следы в крипте: попытка легализации через OTC и USDT
06:04 — Операция Magna Fraus 2 и провал на финише
07:34 — Главные выводы: почему человеческий фактор сильнее файрволов
━━━━━━━━━━━━━━━━━━━━
👤 ДЛЯ КОГО ЭТО ВИДЕО
━━━━━━━━━━━━━━━━━━━━
— Для тех, кто интересуется кибербезопасностью и реальными кейсами
— Для новичков в информационной безопасности и пентесте
— Для всех, кто любит true crime и истории-расследования
— Для специалистов, которые хотят понять логику атакующего, чтобы лучше защищатьсяТехнический бэкграунд не нужен — рассказываю понятным языком, по шагам.
━━━━━━━━━━━━━━━━━━━━
⚠️ ЮРИДИЧЕСКОЕ УВЕДОМЛЕНИЕ
━━━━━━━━━━━━━━━━━━━━
Материал создан исключительно в образовательных целях для специалистов по информационной безопасности (Ethical Hacking / White Hat). Это разбор уже произошедшего и публично освещённого инцидента. Автор не призывает и не обучает противоправным действиям. Неправомерный доступ к компьютерной информации преследуется по закону.
━━━━━━━━━━━━━━━━━━━━
📲 СООБЩЕСТВО
━━━━━━━━━━━━━━━━━━━━
Основной канал: 👉 https://t.me/gringohackerbrazil — фишки, разборы уязвимостей, поддержка.
Подпишись и включи колокольчик 🔔 — впереди новые кибер-детективы.💬
А что думаешь ты: виноват только сотрудник — или система сама позволила этому случиться? Пиши в комментариях.
#кибербезопасность #TrueCrime #Бразилия #Pix #информационнаябезопасность #социальнаяинженерия #этичныйхакинг #расследование #киберограбление #USDT
