Lo Sri Lanka rivela un altro ammanco, a giorni dal furto di 2,5 milioni di dollari da parte di hacker al Ministero delle Finanze.
Lo Sri Lanka ha dichiarato martedì che un pagamento di circa 625.000 dollari (circa 199,7 milioni di rupie srilankesi) destinato al servizio postale degli Stati Uniti risulta disperso da diverse settimane. Funzionari statunitensi avevano segnalato il mancato arrivo del pagamento, come riportato dai media locali. L’incidente è stato rilevato dopo che presunti hacker avrebbero tentato di dirottare un altro pagamento destinato all’India.
La rivelazione segue di pochi giorni l’annuncio da parte delle autorità srilankesi di un’indagine sul furto di 2,5 milioni di dollari da parte di un hacker che aveva preso di mira il Ministero delle Finanze del paese. Anche le autorità australiane sarebbero a conoscenza di irregolarità nei pagamenti dovuti al loro paese, suggerendo che i furti in Sri Lanka potrebbero essere più estesi di quanto inizialmente ipotizzato.
Il Segretario del Tesoro, Harshana Suriyapperuma, aveva dichiarato in una conferenza stampa la scorsa settimana che gli hacker avevano dirottato il pagamento dall’autorità postale del paese “su altri conti bancari, invece che al destinatario previsto”. Questi incidenti sembrano essere attacchi di tipo “Business Email Compromise” (BEC), in cui gli hacker si introducono nelle caselle di posta elettronica o in altri sistemi contabili per manipolare conti bancari e numeri di routing durante il processo di pagamento di una fattura.
Le truffe di compromissione delle e-mail aziendali sono molto diffuse tra i criminali informatici, e recenti dati dell’FBI hanno dimostrato che tali attacchi rimangono una delle principali fonti di profitto per la criminalità informatica, poiché gli hacker possono sottrarre ingenti somme di denaro tramite una singola violazione. L’FBI afferma che gli attacchi BEC hanno causato miliardi di dollari di perdite solo nell’ultimo anno.
La notizia dei successivi fallimenti della sicurezza ha messo sotto nuova pressione il governo srilankese dopo anni di difficoltà finanziarie. Il paese si sta ancora riprendendo da una crisi economica che nel 2022 lo ha portato al default sul suo debito e ha provocato mesi di proteste culminate con la destituzione dell’allora presidente Gotabaya Rajapaksa.
Al momento non è chiaro se i due furti siano collegati. Il membro del Parlamento Nalinda Jayatissa ha affermato che il governo sta indagando per stabilire se gli incidenti siano connessi.
