Перейти к основному контенту
Финансы⁠,
0

Хакеры атаковали банки с помощью писем от имени ЦБ

Хакеры совершили накануне атаку на российские банки, разослав письма с вредоносным файлом на почтовые адреса сотрудников. При этом рассылка осуществлялась от имени Банка России, рассказали в «Лаборатории Касперского»
Фото: Екатерина Кузьмина / РБК
Фото: Екатерина Кузьмина / РБК

Российские банки накануне подверглись целевой атаке — рассылке вредоносных писем на почтовые адреса сотрудников, сообщает «Лаборатория Касперского». По ее данным, «этот случай заслуживает отдельного внимания», поскольку впервые атакующие выдавали себя за FinCERT — проект Банка России, который призван мониторить и реагировать на компьютерные атаки в финансовой сфере и который делает рассылки банкам об инцидентах в сфере информационной безопасности.

В ночь с понедельника на вторник на этой неделе атакующие, рассказывают в «Лаборатории Касперского», зарегистрировали два доменных имени. Затем они стали создавать модули для заражения систем и готовиться к рассылке писем по банкам. Около 12:00 накануне злоумышленники начали отправлять письма с прикрепленным вредоносным файлом. Рассылка велась с адреса info@fincert.net, в то время как настоящий адрес сервиса ЦБ — fincert@cbr.ru.

Письма рассылались не по общему списку, а со знанием, кто будет адресатом — в текстах содержалось обращение к получателям по фамилии, имени и отчеству, подчеркивают в компании. «Мы проверили ряд адресов получателей при помощи поисковых систем и не смогли найти эти адреса в свободном публичном доступе. Это значит, что атакующие использовали какую-то специальную базу, возможно, составленную из материалов отраслевых конференций или каких-то служебных документов ряда банков», — сообщают в «Лаборатории Касперского».

В компании отмечают, что «атакующие хорошо знакомы с информационными рассылками FinCERT, которые относительно закрыты и недоступны для широкой публики». Об этом свидетельствует то, что в имени файла-вложения цифровой код совпадает с используемой настоящим FinCERT номенклатурой уведомлений об атаках.

Гендиректор Digital Security Илья Медведовский сообщил «Ведомостям», что банки достаточно быстро среагировали на инцидент и предупредили друг друга. Однако, вероятно, злоумышленники попали в системы банков, поскольку часть сотрудников, отвечающих за информационную безопасность, открыли эти письма. Понесли ли банки финансовые потери от атаки, будет ясно позднее, отметил он: злоумышленникам нужно время, чтобы закрепиться в системе и вывести средства.

Проект о людях, создающих позитивные долгосрочные изменения в бизнесе и обществе

ИМПАКТ-БИЗНЕС Новость

Проект о людях, создающих позитивные долгосрочные изменения в бизнесе 
и обществе

ИМПАКТ-БИЗНЕС Статья

Что такое импакт 
и почему он критически важен 
для бизнеса в 2025 году

ИМПАКТ-БИЗНЕС Интервью

Психолог Асмолов: «Ключевой вопрос 
в развитии компании — поиск смысла»

ИМПАКТ-БИЗНЕС Колонка

Что останется после меня: как поиск смысла формирует устойчивые компании

ИМПАКТ-БИЗНЕС Статья СберПро

Как и для чего 
бизнес инвестирует 
в социальную инфраструктуру

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 12 декабря
EUR ЦБ: 92,94 (+1,56)
Инвестиции, 14:20
Курс доллара на 12 декабря
USD ЦБ: 79,34 (+1,44)
Инвестиции, 14:20
Партия Зеленского проведет съезд и выберет нового главу Политика, 15:25
Дело бывшего мэра Сочи Копайгородского и его жены рассмотрит суд в Москве Политика, 15:18
Что добывают и производят в городах и провинциях Китая. Карта РБК и ВТБ, 15:15
Кремлев стал президентом Международной федерации нард Спорт, 15:13
Путин присвоил высшее военно-морское звание главнокомандующему ВМФ Политика, 15:07
Экономика впечатлений: цены комфортнее, отдых интереснее РБК и Ozon Travel, 15:05
Новак назвал цели иска ЦБ к Euroclear из-за заморозки активов Политика, 15:00
Праздники без последствий
Узнайте, как пить красиво
Пройти интенсив
Как компании выбирают, кто будет внедрять ИТ-системы. Исследование РБК х Ростелеком, 14:55
Почему ваша геймификация не работает: 10 секретов для брендов Образование, 14:53
Сборная Белоруссии обыграла Казахстан на Кубке «Первого канала» по хоккею Спорт, 14:52
Что такое фальш-камин и как его сделать Недвижимость, 14:51
Эксперты назвали самое доходное оборудование для майнинга биткоинов Крипто, 14:44
МИД Германии обвинил Россию в кибератаке перед выборами и вызвал посла Политика, 14:40
Орбан раскритиковал изменение правил голосования по изъятию активов в ЕС Политика, 14:35