Перейти к основному контенту
Технологии и медиа⁠,
0

Эксперты назвали исполнителей кибератак на российские банки

Таргетированные кибератаки на финансовый сектор России в последнее время осуществляли три основные группы, следует из отчета международной компании ESET, который был представлен на конференции Virus Bulletin.

Проанализировав деятельность крупных кибергрупп, а также схемы атак и уязвимые банковские системы, эксперты лаборатории пришли к выводу, что основными «игроками», атакующими российские банки, являются кибергруппы Corkow, Carbanak и Buhtrap.

В ESET отмечают, что большая часть кибератак построена на человеческом факторе — социальной инженерии и старых уязвимостях. Большинство атак перечисленных групп начинается с фишингового письма с вредоносным документом во вложении — как правило, файлом Word с эксплойтом, установили эксперты.

Открытие такого файла в уязвимой системе запускает загрузку вредоносного программного обеспечения, которое позволяет хакерам установить контроль над компьютером жертвы. После получения доступа к системе банка хакеры пытаются вывести средства.

Одно из таких вложений-приманок, обнаруженное экспертами ESET, имитирует официальную рассылку центра мониторинга и реагирования на кибератаки в кредитно-финансовой сфере «ФинЦЕРТ» Банка России.

Среди методов, изученных специалистами ESET, атаки на автоматическое рабочее место клиента Банка России (АРМ КБР), банкоматы, систему SWIFT и торговые терминалы для трейдеров.

Ранее международная платежная система SWIFT заявила о возросших угрозах кибератак для банков, так как хакеры нашли новые способы их проведения. Письмо с предупреждениями компания разослала банкам по всему миру.

В пятницу, 9 декабря, «Ростелеком» сообщил, что 5 декабря были отражены DDoS-атаки на 5 крупнейших банков и финансовых организаций России. В «Ростелекоме» отмечали, что все атаки имели схожий почерк.

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 20 января
EUR ЦБ: 90,16 (-0,38)
Инвестиции, 19 янв, 17:49
Курс доллара на 20 января
USD ЦБ: 77,76 (-0,08)
Инвестиции, 19 янв, 17:49
Зеленский ответил на вопрос об отправке украинских военных в Гренландию Политика, 14:53
Российская «дочка» Google подала иск к кипрской компании на ₽1,2 млрд Экономика, 14:52
Универсиада: что это, расписание на 2027 год и правила участия База знаний, 14:51
«Спартак» в результате обмена получил лучшего бомбардира аутсайдера КХЛ Спорт, 14:50
Суд обязал Роскомнадзор ограничить доступ к сервису, изменяющему голос Общество, 14:48
Какой ресторан выбрать: сибирская «чушь» и телепорт в Узбекистан Стиль, 14:44
Лавров рассказал, получила ли Россия приглашение на G7 Политика, 14:40
Как руководителю найти опору?
Узнайте на событии от РБК
Принять участие
Стубб предложил сводить Трампа в сауну для решения вопроса о Гренландии Политика, 14:36
FT назвала Гренландию эпицентром новой «Большой игры» Политика, 14:35
Российский бюджет получил ₽131 млрд от контрсанкционных мер Экономика, 14:31
Лавров заявил, что ударные системы Typhon остались в Японии после учений Политика, 14:31
Аукцион по продаже Домодедово не состоялся Бизнес, 14:29
Отдел продаж не выполняет план: как руководителю найти слабое звено Образование, 14:15
IHA сообщила о возможном обнаружении тела пловца Свечникова в Босфоре Общество, 14:15