Перейти к основному содержанию
Реклама
Прямой эфир
Происшествия
Грузовик и легковушка столкнулись на проспекте Мира в Москве
Армия
Силы ПВО уничтожили украинский беспилотник над Белгородской областью
Происшествия
Три сотрудника МЧС пострадали при тушении пожара в Дагестане
Мир
В Лас-Вегасе снесут открытое в 1957 году казино Tropicana
Происшествия
Несколько автомобилей столкнулись на МКАД в Москве
Армия
Бойцы ВС РФ ликвидировали расстрелявших гражданских в Курской области военных ВСУ
Происшествия
Торговое здание загорелось в Дагестане на площади 700 кв. м
Здоровье
Специалист дала советы по избежанию набора веса осенью
Мир
В Италии расклеили поздравительные листовки к дню рождения Путина
Мир
WP узнала о возможном предложении Украине «конкретных шагов» для членства в НАТО
Здоровье
Врач-диетолог рассказала о последствиях неконтролируемого голодания
Армия
ВС РФ поразили базу горючего в Одессе и инфраструктуру аэродрома Староконстантинов
Политика
Пушков спрогнозировал распад США по подобию Римской империи
Мир
Рэперу P. Diddy грозят десятки лет тюрьмы. Что нужно знать
Общество
Зампреда комитета по инвестициям правительства Петербурга арестовали на два месяца
Армия
Силы ПВО сбили несколько воздушных целей над Белгородской областью
Общество
В Якутии возбудили уголовное дело после отравления 30 детей в спортшколе
Армия
ВС России отразили две попытки прорыва ВСУ через госграницу в Курской области

Хакеры атаковали российские банки от имени ЦБ

0
Фото: ИЗВЕСТИЯ/Алексей Майшев
Озвучить текст
Выделить главное
Вкл
Выкл

Международная компания по предотвращению кибератак Group-IB сообщила 15 ноября о вредоносных рассылках по российским финансовым учреждениям, которые якобы поступали от Центрального банка (ЦБ) России. Об этом сообщается в пресс-релизе, поступившем «Известиям».

Специалисты предположили, что эту атаку осуществляла хакерская группа Silence. По имеющейся информации злоумышленники подделали адрес отправителя (ЦБ) и рассылали письма с предложением ознакомиться с новым постановлением регулятора. Во вложенном файле якобы находились необходимые документы, но после его открытия пользователи загружали инструмент Silence.Downloader, который используется группой Silence.

По мнению экспертов, оформление письма было похоже на оригинальные сообщения от регулятора. Возможно, злоумышленники имели доступ к подлинным письмам. Такие же сообщения с поддельного адреса рассылались от имени департамента информационной безопасности ЦБ ФинЦЕРТ 23 октября. Эта атака могла быть устроена группой MoneyTaker.

Обе команды, и Silence и MoneyTaker, внесены Group-IB в число наиболее опасных для российских и международных финансовых организаций.  

Silence — малочисленная, но активная хакерская группа, состоящая из русскоговорящих хакеров. За всё время существования они атаковали системы управления банкоматами, карточный процессинг и российскую систему межбанковских переводов АРМ КБР.

MoneyTaker — преступная хакерская группа, на счету которой 16 атак в США, пять — на банки в России и одна — в Великобритании. Кроме денег, злоумышленники похищают документацию о системах межбанковских платежей, необходимую для подготовки дальнейших атак.

1 ноября сообщалось, что десятки российских банков подверглись мощной кибератаке. Новый вирус эксперты «Лаборатории Касперского» уже назвали Silence.

 

Читайте также
Прямой эфир