Перейти к основному контенту
Финансы ,  
0 

«Коммерсантъ» сообщил о первой кибератаке на российский банк через SWIFT

Хакеры осуществили успешную кибератаку на один из российских банков, при этом средства из него впервые в стране были выведены через систему передачи финансовой информации SWIFT, узнала газета «Коммерсантъ»
Фото: SeongJoon Cho / Bloomberg
Фото: SeongJoon Cho / Bloomberg

В России хакерам удалось впервые осуществить кибератаку на один из банков, в результате деньги были выведены через международную систему передачи финансовой информации SWIFT, сообщает «Коммерсантъ» со ссылкой на специалистов по компьютерной безопасности. Эту информацию изданию подтвердили в Центробанке, однако при этом источники не назвали ни подвергшийся атаке банк, ни размер ущерба.

В компании Group-IB, специализирующейся на проблемах кибербезопасности, изданию рассказали, что к атаке причастна хакерская группировка Cobalt. Газета ссылается также на отчет структурного подразделения ЦБ по информбезопасности FinCERT, где эта группировка была названа главной угрозой для кредитных организаций. По данным Group-IB, на ее счету не менее 50 успешных атак на банки по всему миру. В ЦБ подтвердили, что Cobalt провела более десяти успешных кибератак в России, каждая из которых заканчивалась хищением денежных средств в особо крупном размере.

Взломать систему: резонансные хакерские атаки последних лет
Фотогалерея 
В июле 2015 года директор американского Управления по персоналу Кэтрин Арчулета покинула свой пост вскоре после крупнейшей кражи персональных данных, в результате которой хакеры получили сведения о 22 млн гражданах США — госслужащих и членах их семей. Похищенную базу данных в США называли крупнейшей в истории, а в качестве организатора кибератаки упоминалось правительство Китая.

Кибернападение на банк произошло 15 декабря, при этом средства были выведены через SWIFT, что стало новым явлением для России, отмечает газета. Представители системы отказались комментировать «отдельных клиентов» и заявили, что доказательств несанкционированного доступа к сетям SWIFT нет.

По мнению замначальника главного управления безопасности и защиты информации ЦБ Артема Сычева, система SWIFT не была объектом нападения, ее использовали для вывода денег. «Вероятно, SWIFT была выбрана лишь потому, что был интересен вывод средств именно за рубеж. Деньги ушли в Европу, Азию, Америку. Видимо, обналичивание там злоумышленники сочли менее рискованным, чем в России», — рассказал он.

Хакеры российской группировки Cobalt атаковали 250 компаний по всему миру
Технологии и медиа
Фото:Markku Ulander / Lehtikuva / ТАСС

В августе 2017 года специализирующаяся на информационной безопасности компания Positive Technologies выяснила, что Cobalt значительно расширила сферу деятельности: в сферу ее интересов попали не только банки, но и биржи, страховые компании, инвестфонды и другие организации. Positive Technologies сообщила, что в первой половине 2017 года группировка разослала фишинговые письма, содержащие зараженные файлы, более чем 3 тыс. получателей из 250 компаний в 12 странах мира.

При этом Cobalt усовершенствовала методы взлома: прежде чем атаковать банки, она предварительно взламывала инфраструктуру их партнеров. «Атаки на нефинансовые организации осуществляются с целью подготовки плацдарма для последующих атак на банки. К примеру, злоумышленники могут рассылать фишинговые письма от лица регулятора или партнера банка, для которого он предоставляет услуги», — пояснял тогда РБК заместитель директора центра компетенции по экспертным сервисам Positive Technologies Алексей Новиков.

Атаки на кредитно-финансовую сферу, на которые приходится 75% всех усилий хакеров из этой команды, стали сложнее. Группировка массово отправляла фишинговые письма с поддельных доменов, имитирующие сообщения от Visa, MasterCard, центра реагирования на кибератаки в финансовой сфере Центрального банка России (FinCERT) и Национального банка Республики Казахстан, рассказали в Positive Technologies.

Кроме Cobalt наиболее опасными для банковского сообщества эксперты посчитали группировки Lurk, Buhtrap, Carbanak, Lazarus.

СберПро Медиа Интересное

Меры государственной поддержки бизнеса: подборка за I квартал 2024 года

СберПро Медиа Финансы

Как новое поколение недропользователей меняет золотодобычу: кейс «Золото Дельмачик»

СберПро Медиа Интересное

Кто такой CSM? И зачем бизнесу менеджер по успеху

СберПро Медиа Туризм

Отдохнуть и полечиться. Какие туристические проекты запускались
в 2023 году в России

СберПро Медиа Интересное

На диджитал-рельсы: как правильно организовать цифровизацию в компании

СберПро Медиа Недвижимость

Барометр отрасли: рынок строительного подряда

СберПро Медиа ТМТ

В каждом смартфоне. 9 трендов в разработке мобильных приложений

СберПро Медиа Лесопромышленный комплекс

Барометр отрасли: лесопромышленный комплекс

СберПро Медиа Интересное

Как российские компании переходят на отечественные АБС-пластики

СберПро Медиа Интересное

Нейросетевой мозг
для кобота. Ключевые тренды российской робототехники

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 20 апреля
EUR ЦБ: 99,58 (-0,95)
Инвестиции, 19 апр, 16:51
Курс доллара на 20 апреля
USD ЦБ: 93,44 (-0,65)
Инвестиции, 19 апр, 16:51
В Белгороде и окрестностях объявили ракетную опасность Политика, 07:25
NYT объяснила, почему Carrefour во Франции ставит цены с предупреждениями Общество, 07:23
Российские военные сбили за ночь 50 украинских дронов Политика, 07:20
В Одессе прогремел взрыв Политика, 06:57
В ООН отреагировали на гибель военкора «Известий» Еремина Политика, 06:53
Уровень воды в тюменском Ишиме превысил критическую отметку Общество, 06:43
Президент Эквадора объявил ЧС на два месяца из-за энергокризиса Общество, 06:37
Г. Нахапетян: создание устойчивого бизнеса
Смотрите этот и еще 40+ курсов в опции Уроки Легенд
Подробнее
Ученые объяснили, как уникальная звезда взрывается каждые 80 лет Технологии и медиа, 06:05
WP узнала, что США могут доставить боеприпасы Украине за неделю Политика, 05:59
В городе Запорожье прозвучал взрыв Политика, 05:27
В Москве заработают новые выделенные полосы для общественного транспорта Общество, 05:08
Над Рязанской областью подавили беспилотник Политика, 04:58
Германия решила купить дополнительные Patriot на фоне поставок ПВО Киеву Политика, 04:51
США самостоятельно произвели первые 90 кг обогащенного урана Политика, 04:43