Перейти к основному контенту
Атаки хакеров ,  
0 

Сооснователь Group-IB рассказал о совершивших кибератаку на банки России

Новую целевую кибератаку на российские банки под названием Silence («Тишина») совершила «русскоговорящая преступная группа MoneyTaker». Об этом РБК рассказал руководитель отдела расследований и сервиса киберразведки Threat Intelligence и сооснователь Group-IB Дмитрий Волков.

«Мы рассказали своим клиентам сервиса Intelligence еще в прошлом году», — отметил он. По его словам, MoneyTaker специализируется на целевых атаках на финансовые организации по всему миру, группа сосредоточила свои усилия на небольших североамериканских банках.

«Один из банков они ограбили дважды. Атаки проводятся сезонно, и их основной целью в разных странах являются разные системы», — рассказал Волков. «Так, в прошлом году в России их интересовали АРМ КБР (автоматизированное рабочее место клиента Банка России. — РБК). Сейчас они сменили свой фокус на карточный процессинг, поскольку можно сравнительно легко и безопасно похищать значительные суммы», — уточнил он. Сооснователь Group-IB отметил, что этот метод испытан в России, СНГ и США. «В США они также ориентированы прежде всего на карточный процессинг, но при этом уделяют внимание и SWIFT», — добавил он.

По его словам, сегодня все преступные группы, атаковавшие российские банки, постепенно переключили свое внимание на другие страны и регионы, речь идет о США, Европе, Латинской Америке, Азии и Ближнем Востоке. «Впрочем, атаки на финансовые учреждения в России все еще случаются», — добавил Волков. «Второй год подряд эта группа активизируется по отношению к российским банкам с наступлением осени», — заключил он.

Ранее 31 октября «Лаборатория Касперского» сообщила о новой целевой кибератаке на российские банки под названием Silence. По информации компании, первая волна этой атаки началась в июле, однако продолжается и сейчас. Она представляет собой «опасную тенденцию», потому что использует легитимные администраторские инструменты, для того чтобы оставаться незамеченной.

В компании считают, что ​активность хакерской группы растет, поскольку Silence зафиксировали уже в нескольких странах. Под ударом также оказались банки Армении и Малайзии. В «Лаборатории Касперского» рассказали, что злоумышленники рассылают фишинговые письма, они используют инфраструктуру зараженных учреждений.

«Они отправляют сообщения от имени настоящих сотрудников, что позволяет им практически не вызывать подозрений», — уточнили в компании. В письмах содержатся зараженные вложения формата .chm. При открытии вложения  компьютер пользователя заражается сразу несколькими модулями троянца. Их главная цель ​— собрать данные об устройстве и отправить ее управляющему серверу. Модули вредоносного программного обеспечения маскируются под службы Windows, предупредили в «Лаборатории Касперского».

В итоге, по информации компании, злоумышленники получают возможность изучать инфраструктуру банка и следить за рабочей активностью его сотрудников, а в дальнейшем красть или переводить средства.

СберПро Медиа Госсектор

Меры поддержки бизнеса от государства за август

СберПро Медиа Торговля

Барометр отрасли: «Торговля & торговая недвижимость»

СберПро Медиа Интересное

Три цифровых сдвига: как трансформация меняет бизнес-модели компаний

СберПро Медиа АПК

Управляемая доходность. Агрохолдинги созрели для цифровой трансформации

СберПро Медиа Интересное

Дайджест актуальных трендов. Электрокары, открытый банкинг и осознанное потребление

СберПро Медиа Транспорт

Новые маршруты и диверсификация: куда идёт российская логистика

СберПро Медиа Интересное

От стратегии к тактике. Как избежать рисков во время цифровой трансформации

СберПро Медиа Недвижимость

Лёгкие на подъём. Какие возможности есть у российского рынка индустриальной недвижимости

СберПро Медиа Интересное

Три ошибки цифровой трансформации

СберПро Медиа Интересное

Стабильность изменений: как быть лидером в трансформирующемся мире

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 23 сентября
EUR ЦБ: 102,25 (-0,11)
Инвестиции, 22 сен, 16:57
Курс доллара на 23 сентября
USD ЦБ: 96,04 (-0,03)
Инвестиции, 22 сен, 16:57
Карацев победил бывшую первую ракетку мира на турнире в Китае Спорт, 15:15
Помощник главы Крыма Крючков объяснил взрыв в Джанкое Общество, 15:03
Германия дала убежище 90 россиянам из-за мобилизации Политика, 14:55
Рогозин к назначению сенатором вспомнил про Тараса Бульбу Политика, 14:49
Турист из Мурманской области попытался угнать теплоход в Вологде Общество, 14:47
«Флакон», «Хлебозавод», «Суперметалл»: как делают креативные пространства РБК Стиль и Honor, 14:35
Роналду пообещал продолжать карьеру, пока не откажут ноги Спорт, 14:22
Знакомьтесь, «Технологии»
Новый раздел РБК Pro поможет подготовиться к любым вызовам цифрового будущего
Перейти
Мамиашвили объяснил отказ украинцев от фото с россиянами на ЧМ по борьбе Спорт, 14:13
Reuters узнал о крупнейшей оружейной сделке США с бывшим врагом в войне Политика, 14:11
Закрытие сезона фонтанов в Петергофе. Видео Общество, 14:08
Как запустить сервисный бизнес в облаке. Чек-лист РБК и Yandex Cloud, 13:53
Минобороны заявило, что ВСУ потеряли 1455 бойцов за неделю Политика, 13:37
Путин выразил соболезнования президенту Италии после смерти Наполитано Политика, 13:24
В Севастополе закрыли парк из-за обнаружения обломка ракеты Политика, 13:16