Перейти к основному контенту
Финансы ,  
0 
Эксклюзив

«Касперский» зафиксировал всплеск атак русских хакеров на банки в Африке

Хакеры в 2020 году стали чаще атаковать африканские банки, сообщила «Лаборатория Касперского». Она считает, что этим занимается русскоязычная группировка Silence
Фото: Steve Marcus / Reuters
Фото: Steve Marcus / Reuters

В 2020 году «Лаборатория Касперского» зафиксировала «волну целевых атак на крупные банки нескольких стран Тропической Африки», сообщили РБК в пресс-службе компании. Эксперты «Лаборатории» предполагают, что за атаками стоит русскоговорящая хакерская группа Silence.

«С первых дней 2020 года решения «Лаборатории Касперского» ежедневно блокируют сотни, а иногда и тысячи попыток атак на инфраструктуру банков в Африке. Ранее злоумышленники концентрировались на организациях Восточной Европы, Азиатско-Тихоокеанского региона и Латинской Америки, с конца 2019-го фокус их внимания сместился, что говорит о стремительном расширении географии атак», — сказал ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов.

Русские хакеры переключились с российских банков на иностранные
Финансы
Фото:Lehtikuva / ТАСС

Хакеры из русскоязычных группировок почти перестали атаковать российские банки и переключились на зарубежные кредитные организации, отмечала Group-IB, которая специализируется на вопросах кибербезопасности. Новые группировки часто начинают работать в домашнем регионе, но для них это лишь тестовый полигон, так было и с Silence, указывала компания. Сейчас русскоязычная группа сфокусировалась на целях в Азии, Африке, Европе и Америке.

«В основном цель Silence — кража денег, однако в ходе атаки они получают доступ также к большому объему конфиденциальных данных, которые могут использовать в дальнейшем», — указал Голованов. «Лаборатория Касперского» считает, что Silence уже проникла во внутреннюю сеть африканских организаций, и «сейчас атаки находятся уже на финальных стадиях».

Группировка Silence активна с конца 2017 года, в основном она атакует финансовые организации по всему миру с помощью фишинговых писем с вредоносными файлами, зачастую от имени настоящих сотрудников организаций, отмечают в «Лаборатории». Компьютеры тех, кто открывает вредоносные вложения, хакеры пытаются заразить сразу несколькими модулями «трояна». Один из них, например, делает скриншоты экрана зараженного компьютера. Вирусы используют администраторские инструменты, изучают внутреннюю инфраструктуру банков, после чего злоумышленники крадут деньги (в том числе через банкоматы). По оценке «Лаборатории», хакеры в среднем пытаются вывести около $1 млн.

Silence в начале 2020 года активность не усиливала, считает директор экспертного центра безопасности Positive Technologies Алексей Новиков. «По нашим данным, по количеству фишинговых рассылок эта группировка является наименее активной по сравнению с другими, атакующими финансовый сектор. Они отличаются ориентированностью на Россию и страны СНГ, в прошлом году в сферу их интересов попали страны Латинской Америки, но это были единичные случаи», — утверждает он.

Group-IB в ноябре 2019 года зафиксировала активность Silence в Сенегале, рассказал РБК руководитель отдела динамического анализа вредоносного кода компании Рустам Миркасымов. Кроме того, активно атакует африканские банки и финансовые учреждения еще одна русскоязычная группировка — TA505, ее активность в конце 2019 года достигла пика.

СберПро Медиа Интересное

Меры государственной поддержки бизнеса: подборка за I квартал 2024 года

СберПро Медиа Финансы

Как новое поколение недропользователей меняет золотодобычу: кейс «Золото Дельмачик»

СберПро Медиа Интересное

Кто такой CSM? И зачем бизнесу менеджер по успеху

СберПро Медиа Туризм

Отдохнуть и полечиться. Какие туристические проекты запускались
в 2023 году в России

СберПро Медиа Интересное

На диджитал-рельсы: как правильно организовать цифровизацию в компании

СберПро Медиа Недвижимость

Барометр отрасли: рынок строительного подряда

СберПро Медиа ТМТ

В каждом смартфоне. 9 трендов в разработке мобильных приложений

СберПро Медиа Лесопромышленный комплекс

Барометр отрасли: лесопромышленный комплекс

СберПро Медиа Интересное

Как российские компании переходят на отечественные АБС-пластики

СберПро Медиа Интересное

Нейросетевой мозг
для кобота. Ключевые тренды российской робототехники

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 19 апреля
EUR ЦБ: 100,53 (+0,25)
Инвестиции, 18 апр, 16:37
Курс доллара на 19 апреля
USD ЦБ: 94,09 (-0,23)
Инвестиции, 18 апр, 16:37
Российские военные уничтожили воздушную цель у Севастополя Политика, 05:55
Авиабилеты в экономклассе за год подорожали на 25% Общество, 05:39
Шмыгаль назвал сроки получения оружия после одобрения пакета помощи США Политика, 04:57
Израиль нанес ракетный удар по Ирану Политика, 04:52
Арабские дипломаты покинули Совбез ООН во время выступления Израиля Политика, 04:46
Пьяный житель ЕАО ранил полицейских огнем из ружья Общество, 04:25
ФБР увидела риск «сокрушительного удара» от хакеров «Вольт Тайфун» Политика, 03:57
Тайм-менеджмент: как больше успевать
За 5 дней вы пересмотрите свой подход к планированию и научитесь разным инструментам тайм-менеджмента
Подробнее
Вильфанд спрогнозировал снежинки и мокрый снег в Подмосковье Город, 03:52
«Москвич» оценил риск банкротства из-за иска гонконгской компании о долге Бизнес, 03:39
«Башнефть» установила ограждения от дронов на нефтезаводах Бизнес, 03:33
Россияне разделились в вопросе представления партиями их интересов Политика, 02:58
В Павлограде прогремели взрывы Политика, 02:50
Краснов назвал очевидным украинский след в теракте в «Крокусе» Политика, 02:15
Киев объяснил идею отправлять на передовую осужденных за убийство Политика, 02:12