Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Бывший футболист «Спартака» рассказал о радости от ухода из команды Спорт, 17:36
Госдума одобрила ускоренное переселение по реновации в Москве Недвижимость, 17:34
Байден пообещал запрет Западом страхования российских судов с нефтью Политика, 17:32
«Что-то на современном»: как хорошо вы знаете язык поколения альфа. Тест Совместный проект, 17:25
Экс-тренер сборной России оценил вклад Дацюка в развитие динамики хоккея Спорт, 17:16
Генерал МВД Мельников получил семь лет колонии по делу о мошенничестве Общество, 17:12
Шлепанцы, бургер, тушь: что мешает людям водить машину Партнерский проект, 17:11
Хуснуллин заявил о скором открытии порта в Мариуполе Экономика, 17:10
Лавров заподозрил США в попытке ослабить ЕС антироссийскими санкциями Политика, 17:08
Байден на саммите НАТО перепутал Швецию и Швейцарию. Видео Политика, 17:05
Сумеете ли вы отличить финансовые мифы от реальности. Тест РБК и Яндекс Кью, 16:50
Лавров заявил, что акт Россия — НАТО продолжает существовать Политика, 16:49
Почему сотрудники НКО должны получать зарплату Социальная экономика, 16:46
Путин назвал возможные пути вывоза зерна с Украины Политика, 16:40

Инвестируйте выгодно
с банком «Ренессанс Кредит»

КБ «Ренессанс Кредит» (ООО). Лицензия на осуществление брокерской деятельности № 045-14081-100000 от 05.11.2019 г.
Финансы ,  
0 

«Касперский» зафиксировал всплеск атак русских хакеров на банки в Африке

Хакеры в 2020 году стали чаще атаковать африканские банки, сообщила «Лаборатория Касперского». Она считает, что этим занимается русскоязычная группировка Silence
Фото: Steve Marcus / Reuters
Фото: Steve Marcus / Reuters

В 2020 году «Лаборатория Касперского» зафиксировала «волну целевых атак на крупные банки нескольких стран Тропической Африки», сообщили РБК в пресс-службе компании. Эксперты «Лаборатории» предполагают, что за атаками стоит русскоговорящая хакерская группа Silence.

«С первых дней 2020 года решения «Лаборатории Касперского» ежедневно блокируют сотни, а иногда и тысячи попыток атак на инфраструктуру банков в Африке. Ранее злоумышленники концентрировались на организациях Восточной Европы, Азиатско-Тихоокеанского региона и Латинской Америки, с конца 2019-го фокус их внимания сместился, что говорит о стремительном расширении географии атак», — сказал ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов.

Русские хакеры переключились с российских банков на иностранные
Финансы
Фото:Lehtikuva / ТАСС

Хакеры из русскоязычных группировок почти перестали атаковать российские банки и переключились на зарубежные кредитные организации, отмечала Group-IB, которая специализируется на вопросах кибербезопасности. Новые группировки часто начинают работать в домашнем регионе, но для них это лишь тестовый полигон, так было и с Silence, указывала компания. Сейчас русскоязычная группа сфокусировалась на целях в Азии, Африке, Европе и Америке.

«В основном цель Silence — кража денег, однако в ходе атаки они получают доступ также к большому объему конфиденциальных данных, которые могут использовать в дальнейшем», — указал Голованов. «Лаборатория Касперского» считает, что Silence уже проникла во внутреннюю сеть африканских организаций, и «сейчас атаки находятся уже на финальных стадиях».

Группировка Silence активна с конца 2017 года, в основном она атакует финансовые организации по всему миру с помощью фишинговых писем с вредоносными файлами, зачастую от имени настоящих сотрудников организаций, отмечают в «Лаборатории». Компьютеры тех, кто открывает вредоносные вложения, хакеры пытаются заразить сразу несколькими модулями «трояна». Один из них, например, делает скриншоты экрана зараженного компьютера. Вирусы используют администраторские инструменты, изучают внутреннюю инфраструктуру банков, после чего злоумышленники крадут деньги (в том числе через банкоматы). По оценке «Лаборатории», хакеры в среднем пытаются вывести около $1 млн.

Silence в начале 2020 года активность не усиливала, считает директор экспертного центра безопасности Positive Technologies Алексей Новиков. «По нашим данным, по количеству фишинговых рассылок эта группировка является наименее активной по сравнению с другими, атакующими финансовый сектор. Они отличаются ориентированностью на Россию и страны СНГ, в прошлом году в сферу их интересов попали страны Латинской Америки, но это были единичные случаи», — утверждает он.

Pro
Фото: Shutterstock Российское ПО уступает западным аналогам. Почему это не всегда важно
Pro
Фото: Shutterstock Как торговаться с китайцами — секреты переговоров
Pro
Сбросить напряжение за пять минут: короткая антистресс-медитация
Pro
Фото: Shutterstock Что важно знать о бизнесе в Казахстане и Узбекистане
Pro
Фото: Shutterstock Инфляция по всему миру выходит из-под контроля. К чему это приведет
Pro
Как компании выигрывали суды с сотрудниками благодаря КЭДО: три кейса
Pro
Нежелательный дипфейк: можно ли от него защититься — мировая практика
Pro
Фото: Михаил Гребенщиков / РБК Какие российские компании смогут вернуться к выплате дивидендов

Group-IB в ноябре 2019 года зафиксировала активность Silence в Сенегале, рассказал РБК руководитель отдела динамического анализа вредоносного кода компании Рустам Миркасымов. Кроме того, активно атакует африканские банки и финансовые учреждения еще одна русскоязычная группировка — TA505, ее активность в конце 2019 года достигла пика.

Авторы
Теги