Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Зеленский попросил украинцев не делать «картинку» для российского ТВ Политика, 03:52 В Филадельфии при стрельбе на улице пострадали шесть человек Общество, 03:36 Франция вслед за США решила обезопасить своих военных в Сирии Политика, 03:21 Трамп заявил о выполнении Китаем одного из условий по торговой сделке Политика, 03:21 Венгерская оппозиция одержала победу в борьбе за Будапешт Политика, 02:26 Полиция Флориды обнаружила пострадавшего при возможной стрельбе в ТЦ Общество, 02:15 СМИ сообщили об убийстве диджея в Ленобласти из-за «неправильной» музыки Общество, 01:29 Минздрав заявил о снижении на 30% смертности россиян из-за алкоголя Общество, 00:47 СМИ узнали о планах США вывести войска из Сирии в ближайшие дни Политика, 00:38 Минпромторг заявил о возможных поставках самолетов и вертолетов в ОАЭ Общество, 00:13 Экзитполы показали победу партии Качиньского на выборах в Польше Политика, 13 окт, 23:31 В США разбился тренировочный самолет Королевских ВВС Канады Общество, 13 окт, 23:25 Сборную поздравили с выходом на Евро-2020 надписью на Останкинской башне Спорт, 13 окт, 22:54 Нобелевский лауреат назвал два главных механизма развития рака Общество, 13 окт, 22:38
Финансы ,  
0 
Кража $81 млн у бангладешского ЦБ указала на уязвимость в системе SWIFT
Хакеры, укравшие $81 млн у Центрального банка Бангладеш, вероятнее всего, воспользовались уязвимостью в SWIFT, которой пользуются тысячи финансовых институтов. Она позволяла стирать записи о недозволенных переводах
Логотип ​SWIFT (Фото: Reuters/Pixstream)

Уязвимость в международной межбанковской системе передачи информации SWIFT могла стать причиной, по которой хакерам удалось украсть $81 млн у Центрального банка Бангладеш. Об этом пишет Reuters, ссылаясь на выводы британской компании BAE Systems, которая занимается разработками в области вооружений и информационной безопасности.

Представители компании сказали агентству, что им удалось обнаружить вредоносную программу, которую злоумышленники использовали для управления клиентским программным обеспечением, так называемым Alliance Access. В понедельник компания планирует представить в своем блоге выводы, которые касаются кражи из ЦБ Бангладеш. В компании рассчитывают, что они помогут другим банкам предотвратить подобные атаки.

По версии следствия, хакеры проникли в компьютерную сеть Центробанка и взяли под контроль учетные данные, которые используются для выхода в SWIFT. Однако, по версии BAE, речь идет об уязвимости в программном обеспечении, которая позволила стереть записи о недозволенных переводах.

Вирус, имеющий название evtdiag.exe, позволяет скрыть следы атаки с помощью изменения данных в базе, которая отслеживает сведения о запросах на транзакции. Программа может как удалять записи об исходящих запросах, так и перехватывать входящие сообщения, которые подтверждают проведение переводов.

Отмечается, что программа была написана специально для атаки на ЦБ Бангладеш. «Но общие инструменты, методы и алгоритмы, которые использовались при атаке, могут позволить злоумышленникам нанести новый удар», — считают в BAE.

Пресс-секретарь SWIFT (Общество всемирных межбанковских финансовых телекоммуникаций), которой пользуются тысячи кредитных организаций, заявила, что разработчики были осведомлены о вредоносных программах, угрожающих клиентскому обеспечению. Организация пообещала выпустить в понедельник обновление, которое «поможет клиентам в повышении безопасности и обнаружении несоответствий в локальных базах данных».

Фотогалерея 
Русские хакеры атакуют: JP Morgan, Nasdaq, Carrefour и миллионы паролей

«В то время как мы держим все продукты интерфейса под постоянным контролем и рекомендуем другим производителям делать то же самое, главным способом защититься от таких атак является применение пользователями надлежащих мер безопасности в их конкретных условиях для защиты систем», — сказала представитель SWIFT.

О крупном выводе средств ЦБ Бангладеш стало известно в начале марта. Хакеры пытались вывести $951 млн с корсчетов в Федеральном резервном банке Нью-Йорка. Большая часть операций была заблокирована, однако $81 млн был переведен на счета на Филиппинах.

Как писал Bloomberg, один из топ-менеджеров Банка Бангладеш обнаружил, что лоток принтера, который автоматически распечатывает подтверждения переводов от межбанковской системы SWIFT, опустел. На следующий день выяснилось, что программа обмена с терминалом SWIFT не реагирует на команды. После перезапуска выяснилось, что Федеральный резервный банк Нью-Йорка направил ЦБ запросы о более чем 40 сомнительных переводах.

Управляющий Банка Бангладеш Атиур Рахман подал в отставку в связи с произошедшим, заявив, что берет на себя моральную ответственность за то, что немедленно не доложил в Министерство финансов о хищении.