Перейти к основному контенту
Технологии и медиа⁠,
0
Эксклюзив

Group-IB оценила масштаб деятельности русскоязычных хакеров MoneyTaker

Специализирующаяся на информационной безопасности компания Group-IB подготовила отчет о ранее практически неизвестной русскоязычной хакерской группировке MoneyTaker (копия есть у РБК). В нем отмечается, что за последние полтора года, с весны 2016 года, эта группа провела 20 успешных атак на банки, адвокатские конторы, производителей финансового программного обеспечения и другие организации в США, России и Великобритании. При этом MoneyTaker долгое время оставалась незамеченной и является наименее изученной специалистами, констатирует Group-IB.

«Организуя атаки, MoneyTaker использует общедоступные инструменты, что делает процесс атрибуции (обнаружения источника компьютерной атаки — ответственной за нее страны, организации или группы лиц) инцидента нетривиальной задачей, — говорит руководитель департамента киберразведки Group-IB Дмитрий Волков. — Кроме того, инциденты происходят в разных регионах мира: один из банков они ограбили дважды, что свидетельствует о недостаточно качественном расследовании первого нападения».

Основными целями MoneyTaker являются системы процессинга банковских карт, а также межбанковских переводов. Большая часть атак группировки — 16 — пришлись на США, еще три — на Россию, одна — на Великобританию. Названия атакованных организаций Group-IB не раскрывает. Ранее представители Group-IB связывали с MoneyTaker целевую кибератаку на российские банки осенью этого года. Средний ущерб от одной атаки в США составляет $500 тыс., в России — 72 млн руб. В ближайшее время целью группировки могут стать финансовые организации в Латинской Америке, прогнозируют в Group-IB.

Среди характерных черт MoneyTaker специалисты называют тот факт, что, совершив успешную атаку, хакеры не спешат покидать «место преступления», а продолжают шпионить за сотрудниками банка после взлома корпоративной сети. Кроме того, MoneyTaker всегда стараются похищать внутреннюю документацию по работе с банковскими системами во всех странах: руководства администраторов, внутренние инструкции и регламенты, формы заявок на внесение изменений, журналы транзакций и т.п. Group-IB направила информацию о деятельности MoneyTaker в Европол и Интерпол, говорится в отчете компании.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 14 января
EUR ЦБ: 92,4 (+0,43)
Инвестиции, 13 янв, 18:09
Курс доллара на 14 января
USD ЦБ: 78,85 (+0,06)
Инвестиции, 13 янв, 18:09
Иран призвал Совбез ООН осудить призывы Трампа к насилию Политика, 03:20
Трамп назвал нежелание гренландцев стать частью США «их проблемой» Политика, 02:41
WSJ узнала, какие меры Трамп рассматривает в отношении Ирана Политика, 02:28
Живущего в России нигерийца обвинили в протестах на родине Политика, 02:16
В Кривом Роге сообщили о повреждениях объекта инфраструктуры Политика, 01:44
Трамп назвал победу целью своих действий в Иране Политика, 01:18
Доходность выше ставки: почему фонды денежного рынка так популярны #всенабиржу!, 01:00
Дарите то, что точно оценят, — Подписку на РБК
Подарить подписку
В США предложили запретить президентам называть здания в свою честь Политика, 00:55
«Обозреватель» узнал об обысках у главы фракции «Слуга народа» Арахамии Политика, 00:46
The Guardian сообщила о подготовке Ирана к отключению от глобальной Сети Политика, 00:36
«Астра» начала переговоры о покупке «МоегоОфиса» у структуры КасперскогоПодписка на РБК, 00:00
Украинские силовики пришли с обысками в офис партии Тимошенко Политика, 13 янв, 23:57
СК завершил следствие по делу бывшего замглавы Минобороны Булгакова Политика, 13 янв, 23:49
За три часа ПВО перехватила над Россией девять дронов Политика, 13 янв, 23:28