Перейти к основному содержанию
Реклама
Прямой эфир
Общество
Экс-помощница Байдена Рид назвала Украину несостоявшимся государством
Авто
Госавтоинспекция предупредила о массовых рейдах на праздники
Мир
Число пострадавших при столкновении двух поездов в Перу возросло до 40
Мир
Землетрясение магнитудой 5,3 произошло в Калифорнии
Общество
Россияне стали сталкиваться с блокировками при снятии крупной суммы в банкоматах
Общество
Дед Мороз отправился из Великого Устюга в новогоднее путешествие по России
Общество
Суд обязал дропперов из дела Долиной выплатить исполнительнице 49 млн рублей
Мир
Пятеро боевиков ВСУ переплыли через Днепр для сдачи в плен
Армия
Бойцы ВС РФ освободили 32 населенных пункта в Харьковской и Сумской областях
Мир
В Италии указали на причастность Великобритании к атаке ВСУ на резиденцию Путина
Общество
Роспотребнадзор получил более 10 тыс. обращений по безопасности детских подарков
Мир
В МИДе сообщили о готовности РФ помочь Приднестровью с отоплением домов
Общество
В ОП напомнили о запрете запуска салютов ночью
Мир
В США указали на переход конфликта на Украине в решающую фазу
Мир
В Будапеште в русских магазинах к 30 декабря раскупили майонез
Армия
Силы ПВО за ночь сбили 86 украинских дронов над регионами России и Черным морем
Здоровье
Врач-диетолог порекомендовала выпивать на Новый год не более 300 мл шампанского

Хакеры атаковали российские банки от имени ЦБ

0
Фото: ИЗВЕСТИЯ/Алексей Майшев
Озвучить текст
Выделить главное
Вкл
Выкл

Международная компания по предотвращению кибератак Group-IB сообщила 15 ноября о вредоносных рассылках по российским финансовым учреждениям, которые якобы поступали от Центрального банка (ЦБ) России. Об этом сообщается в пресс-релизе, поступившем «Известиям».

Специалисты предположили, что эту атаку осуществляла хакерская группа Silence. По имеющейся информации злоумышленники подделали адрес отправителя (ЦБ) и рассылали письма с предложением ознакомиться с новым постановлением регулятора. Во вложенном файле якобы находились необходимые документы, но после его открытия пользователи загружали инструмент Silence.Downloader, который используется группой Silence.

По мнению экспертов, оформление письма было похоже на оригинальные сообщения от регулятора. Возможно, злоумышленники имели доступ к подлинным письмам. Такие же сообщения с поддельного адреса рассылались от имени департамента информационной безопасности ЦБ ФинЦЕРТ 23 октября. Эта атака могла быть устроена группой MoneyTaker.

Обе команды, и Silence и MoneyTaker, внесены Group-IB в число наиболее опасных для российских и международных финансовых организаций.  

Silence — малочисленная, но активная хакерская группа, состоящая из русскоговорящих хакеров. За всё время существования они атаковали системы управления банкоматами, карточный процессинг и российскую систему межбанковских переводов АРМ КБР.

MoneyTaker — преступная хакерская группа, на счету которой 16 атак в США, пять — на банки в России и одна — в Великобритании. Кроме денег, злоумышленники похищают документацию о системах межбанковских платежей, необходимую для подготовки дальнейших атак.

1 ноября сообщалось, что десятки российских банков подверглись мощной кибератаке. Новый вирус эксперты «Лаборатории Касперского» уже назвали Silence.

 

Читайте также
Прямой эфир