Перейти к основному контенту
Финансы⁠,
0

Хакеры атаковали банки с помощью писем от имени ЦБ

Хакеры совершили накануне атаку на российские банки, разослав письма с вредоносным файлом на почтовые адреса сотрудников. При этом рассылка осуществлялась от имени Банка России, рассказали в «Лаборатории Касперского»
Фото: Екатерина Кузьмина / РБК
Фото: Екатерина Кузьмина / РБК

Российские банки накануне подверглись целевой атаке — рассылке вредоносных писем на почтовые адреса сотрудников, сообщает «Лаборатория Касперского». По ее данным, «этот случай заслуживает отдельного внимания», поскольку впервые атакующие выдавали себя за FinCERT — проект Банка России, который призван мониторить и реагировать на компьютерные атаки в финансовой сфере и который делает рассылки банкам об инцидентах в сфере информационной безопасности.

В ночь с понедельника на вторник на этой неделе атакующие, рассказывают в «Лаборатории Касперского», зарегистрировали два доменных имени. Затем они стали создавать модули для заражения систем и готовиться к рассылке писем по банкам. Около 12:00 накануне злоумышленники начали отправлять письма с прикрепленным вредоносным файлом. Рассылка велась с адреса info@fincert.net, в то время как настоящий адрес сервиса ЦБ — fincert@cbr.ru.

Письма рассылались не по общему списку, а со знанием, кто будет адресатом — в текстах содержалось обращение к получателям по фамилии, имени и отчеству, подчеркивают в компании. «Мы проверили ряд адресов получателей при помощи поисковых систем и не смогли найти эти адреса в свободном публичном доступе. Это значит, что атакующие использовали какую-то специальную базу, возможно, составленную из материалов отраслевых конференций или каких-то служебных документов ряда банков», — сообщают в «Лаборатории Касперского».

В компании отмечают, что «атакующие хорошо знакомы с информационными рассылками FinCERT, которые относительно закрыты и недоступны для широкой публики». Об этом свидетельствует то, что в имени файла-вложения цифровой код совпадает с используемой настоящим FinCERT номенклатурой уведомлений об атаках.

Гендиректор Digital Security Илья Медведовский сообщил «Ведомостям», что банки достаточно быстро среагировали на инцидент и предупредили друг друга. Однако, вероятно, злоумышленники попали в системы банков, поскольку часть сотрудников, отвечающих за информационную безопасность, открыли эти письма. Понесли ли банки финансовые потери от атаки, будет ясно позднее, отметил он: злоумышленникам нужно время, чтобы закрепиться в системе и вывести средства.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Роспотребнадзор опроверг проверку приехавших из Чехии на гепатит А Общество, 12:43
Как цифровизация снижает риски в АПК Дискуссионный клуб, 12:42
Минобороны сообщило о занятии Безымянного в ДНР Политика, 12:41
Шесть трендов туризма: куда, как и почему путешествуют россияне РБК и Ozon Travel, 12:41
Путин поблагодарил Моди за ужин и беседу с глазу на глаз Политика, 12:38
В Госдуме рассказали, когда ставки по ипотеке могут упасть до 12% и ниже Недвижимость, 12:38
Четыре хоккеиста «Родины» пострадали в ДТП с фурой в Кировской области Спорт, 12:37
Прокачайте когнитивные способности
Тренируем мозг с интенсивом
Подробнее
Путин и Моди рассказали о приоритетах в переговорах Политика, 12:33
Моди назвал «умелым» вклад Путина в отношения России и Индии Политика, 12:32
Зачем ретейл следит за покупателями РБК х МТС Бизнес, 12:30
Тимур Иванов заявил в суде, что не понимает иска об изъятии имущества Общество, 12:26
Ремонт Cloudflare привел к глобальному сбою в интернете Технологии и медиа, 12:21
Моди сообщил о работе России и Индии над безвизом для групп туристов Общество, 12:21
Как ощущение катастрофы породило прекрасный экспрессионизм РБК и ГАЛС, 12:20