Перейти к основному контенту
Финансы⁠,
0

Жертвой первой кибератаки через SWIFT оказался подконтрольный ВЭБу банк

Первым банком, пострадавшим от кибератаки с выводом средств через систему SWIFT, оказался дочерний ВЭБа «Глобэкс». В банке заверили, что «средства клиентов не пострадали»
Фото: Владимир Акиньшин / Лори
Фото: Владимир Акиньшин / Лори

От первой в России хакерской атаки с выводом средств через систему передачи финансовой информации SWIFT пострадал банк «Глобэкс», подконтрольный Внешэкономбанку (ВЭБ), сообщает «Коммерсантъ» со ссылкой на источник. В пресс-службе банка подтвердили, что «была атака на прошлой неделе», но заверили, что «средства клиентов не пострадали». В другой дочерней структуре ВЭБа — Связь-банке — заявили, что у них не было атак и вывода средств.

О самой кибератаке издание рассказало в понедельник, 18 декабря, ссылаясь на специалистов по компьютерной безопасности и подтверждение Центробанка. Как сообщают «Ведомости» со ссылкой на два источника, хакеры вывели сумму, эквивалентную $1 млн.

По данным специализирующейся на проблемах кибербезопасности Group-IB, к атаке причастна хакерская группировка Cobalt, на счету которой не менее 50 успешных атак на банки по всему миру. В ЦБ при этом подтвердили, что Cobalt удалось провести более десяти успешных атак в России, в ходе которых похищались денежные средства в особо крупном размере.

Управляющий партнер «Россвифт» Максим Зимовнов рассказал «Коммерсанту», что компания неоднократно сообщала материнской компании о рисках атак на банки, которые связаны с особенностями работы SWIFT в России, где банки взаимодействуют с системой через компанию Alliance Factors. Эта компания — единственный партнер SWIFT в России и СНГ, который имеет доступ ко всей конфиденциальной информации пользователей и критической инфраструктуре.

В августе 2017 года специализирующаяся на информационной безопасности компания Positive Technologies сообщила, что хакеры из Cobalt усовершенствовали методы взлома: перед атакой на банки они в качестве плацдарма взламывали инфраструктуру их партнеров. Группировка отправляла фишинговые письма, имитирующие сообщения от Visa, MasterCard, центра реагирования на кибератаки в финансовой сфере Центрального банка России (FinCERT).

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 14 января
EUR ЦБ: 92,4 (+0,43)
Инвестиции, 18:09
Курс доллара на 14 января
USD ЦБ: 78,85 (+0,06)
Инвестиции, 18:09
Будущее с поставкой: зачем инвестору фьючерсы на акции #всенабиржу!, 21:00
Российский бизнес пожаловался на проблемы в Иране
РАДИО
Бизнес, 20:59
Новый тренер «Спартака» Карседо обратился к болельщикам Спорт, 20:44
Какие страны вышли из конвенции по противопехотным минам. Инфографика Политика, 20:44
МИД Польши заявил о повреждении консульства в Одессе Политика, 20:27
Как устроена власть в Иране и кто за что отвечает База знаний, 20:24
В Таганроге при атаке дронов погибла женщина Политика, 20:19
Новый год — с новыми силами
Как правильно отдыхать?
Узнать на интенсиве
Нефть выросла до максимума с октября на фоне заявлений Трампа про Иран Инвестиции, 20:14
Власти Казахстана заявили о «серьезном инциденте» с самолетом «Победы» Общество, 20:07
Сырский рассказал генералу США о сложной для ВСУ ситуации на фронте Политика, 19:55
Захарова назвала «залог провала зловещих планов Запада» против Ирана Политика, 19:53
В кузбасской больнице после смертей младенцев сменили главврача Общество, 19:51
Баринов после ухода из «Локомотива» в ЦСКА заявил, что он не Иуда Спорт, 19:47
Трамп отменил встречи с властями Ирана. Что известно о протестах в стране Политика, 19:46