Перейти к основному контенту
Финансы⁠,
0

Group-IB сообщила о масштабной кибератаке на российских банкиров

Фишинговые рассылки хакеров были замаскированы под приглашение на международный форум iFin-2019, который пройдет в Москве в конце февраля
Фото: Кирилл Каллиников / РИА Новости
Фото: Кирилл Каллиников / РИА Новости

В середине недели российские банки подверглись крупнейшей с начала года кибератаке, ее провела хакерская группа Silence — одна из самых малочисленных и слабо изученных. Об этом РБК сообщили в пресс-службе компании Group-IB, специализирующейся на предотвращении кибератак.

Как выяснили специалисты, 16 января хакеры запустили масштабную волну вредоносных рассылок, которая насчитывала более 80 тыс. получателей. Среди них — сотрудники российских кредитно-финансовых организаций, большую часть которых составляют банки и крупные платежные системы.

Впервые в практике этой хакерской группировки рассылка с вредоносным кодом внутри была замаскирована под приглашение на XIX м​еждународный форум iFin-2019 «Электронные финансовые услуги и технологии», который пройдет в Москве 19–20 февраля. Организаторы мероприятия разослали официальные приглашения в 9:00 мск 16 января, а несколькими часами позже еще одно «приглашение» отправили хакеры Silence.

Письмо от злоумышленников содержало текст, в котором говорится, что получателю надо открыть приложенный ZIP-архив, заполнить находящуюся там анкету и переслать его отправителю. Внутри архива действительно содержалось приглашение на банковский форум, однако вместе с ним был помещено вредоносное вложение Silence.Downloader aka TrueBot. Данный​ инструмент, отмечают в Group-IB, используют только хакеры этой группировки.

В январе хакеры из Silence провели еще две фишинговые рассылки, целью которых были российские банки. Письма якобы от начальников отделов межбанковских операций несуществующих банков. Они обращались в реальные российские банки с просьбой оперативно рассмотреть вопрос по открытию и обслуживанию корреспондентских счетов их организаций. Во вложении к письму содержался договор. При его распаковке на компьютер пользователя автоматически загружался вредонос Silence.Downloader.

Group-IB сообщила о краже данных 40 тыс. учетных записей госсайтов в мире
Общество

«Очевидно, что масштаб действий Silence увеличивается: мы наблюдаем рост атак не только по России, но и активные действия в отношении европейских и ближневосточных финансовых компаний», — рассказал Рустам Миркасымов, руководитель отдела динамического анализа вредоносного кода, эксперт по киберразведке Group-IB.

Взломать систему: резонансные хакерские атаки последних лет
Фотогалерея 
В июле 2015 года директор американского Управления по персоналу Кэтрин Арчулета покинула свой пост вскоре после крупнейшей кражи персональных данных, в результате которой хакеры получили сведения о 22 млн гражданах США — госслужащих и членах их семей. Похищенную базу данных в США называли крупнейшей в истории, а в качестве организатора кибератаки упоминалось правительство Китая.

По его словам, Silence — одна из самых опасных русскоязычных групп.

Полную картину о масштабе и эффекте от атаки установить проблематично, поскольку изначально фишинговую рассылку поймала система Group-IB, в которой подключены банки-клиенты компании. Они не заразились, отметил в разговоре с РБК представитель Group-IB.

«Но поскольку рассылка реально огромная (для примера: прежняя ноябрьская рассылка якобы от имени Центробанка содержала 52 банка), плюс они (хакеры. — РБК) начали использовать довольно изощренные методы социальной инженерии, подстраиваясь под банковскую повестку (iFin-2019), вероятность открытия письма и, соответственно, заражения высока», — рассказал он, отвечая на вопрос о масштабе ущерба российского банковского сектора от совершенной атаки.

В «Лаборатории Касперского» также зафиксировали рассылку Silence 16 января.

«Технически схема внедрения злоумышленников в инфраструктуру жертвы напоминает схему атак Carbanak — вредоносная рассылка позволяет закрепиться на компьютерах сотрудников банка или иного финансового учреждения, следить за его работой и через какое-то время — вывести деньги. Эта схема остается эффективной, хотя киберпреступникам все сложнее проводить успешные атаки, в целом уровень защищенности по российской финансовой системе заметно вырос за последнее время», — пояснил РБК ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов.

Group-IB добавляет, что киберпреступники активно атакуют финансовые организации в период с конца декабря по середину января. Именно перед новогодними праздниками на счетах банков появляется большое количество денежных средств​, а банковские работники становятся не столь бдительны, чем и пользуются злоумышленники.

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 13 января
EUR ЦБ: 91,97 (-0,13)
Инвестиции, 12 янв, 18:08
Курс доллара на 13 января
USD ЦБ: 78,79 (+0,57)
Инвестиции, 12 янв, 18:08
Юристы сообщили, что расширено применение статьи против владельцев бото Технологии и медиа, 08:00
Наследник шаха Ирана призвал Трампа вмешаться, «чтобы режим рухнул» Политика, 07:56
Над Россией за ночь сбили 11 беспилотников Политика, 07:51
Берлин усомнился в готовности США атаковать Гренландию Политика, 07:37
«Волны цунами». Что угрожает российской экономике в 2026 годуПодписка на РБК, 07:30
Губернатор сообщил об отражении воздушной атаки на Таганрог Политика, 07:29
Как заправляться на 6 тысячах АЗС по одной карте РБК и Teboil PRO, 07:23
Дарите то, что точно оценят, — Подписку на РБК
Подарить подписку
Военная операция на Украине. Онлайн Политика, 07:21
Москвичам пообещали пасмурную погоду без осадков до конца недели Общество, 07:09
Власти определили пять приоритетов в сфере внешней торговли до 2030 годаПодписка на РБК, 07:00
Мэр города в Италии заявил о необъяснимом всплеске смертности жителей Общество, 06:48
Бывший посол Китая назвал главного демона Европы Политика, 06:32
Дипломат США в ООН обвинила Россию в эскалации после удара «Орешником» Политика, 05:59
FT рассказала, как руководство ФРС противостоит Трампу из-за дела Пауэлла Финансы, 05:42