Перейти к основному контенту
Общество ,  
0 

Эксперты зафиксировали атаку хакеров с поддельных ящиков госкомпаний

Хакеры рассылали письма с вложенными «копиями документов» или «служебными записками». Но под эти файлы был замаскирован троян, с помощью которого создавались платежные поручения
Фото:  Julian Stratenschulte / DPA / ТАСС
Фото: Julian Stratenschulte / DPA / ТАСС

Злоумышленники по меньшей мере с 11 сентября рассылали в российские банки письма с поддельных e-mail-адресов государственных учреждений. В письмах содержался троян RTM для кражи денег из сервисов дистанционного банковского обслуживания и платежных систем, говорится в сообщении компании в области кибербезопасности Group IB, поступившем в РБК.

Адресатами писем были не только банки, но и промышленные и транспортные компании. За четыре месяца хакеры отправили около 11 тыс. сообщений, большая часть из них пришлась на ноябрь, меньшая — на декабрь.

Авторы писем выдавали себя за региональные управления Министерства труда, Роспотребнадзора, Россельхознадзора, ФСИН и другие государственные учреждения. В качестве тем писем указывалось: «Копии документов», «Служебная записка» и т.п. К каждому письму прилагался архив с трояном.

«Схема хищения простая: RTM скачивает и запускает средства удаленного управления компьютером, после чего создается платежное поручение и отправляется в систему ДБО либо через зараженный компьютер, либо с компьютера злоумышленника», — говорится в сообщении.

Эксперты сообщили о масштабной атаке хакеров на российские банки
Финансы
Фото:Luke MacGregor / Bloomberg

По оценке Group IB, в среднем атака на одно юридическое лицо приносила хакерам более 1 млн руб.

О вредоносных письмах в российские банки Group IB сообщала и 15 ноября. Тогда указывалась, что послания под видом официальных сообщений ЦБ получило около 50 банков, а также несколько финансовых учреждений за рубежом.

По данным «Лаборатории  Касперского», вирус использовала группировка The Silence, в которую входят русскоязычные хакеры. Она и ранее занималась нападениями на банки в России, на Украине, в Белоруссии, Азербайджане, Польше, Казахстане и Великобритании, а также на системы управления банкоматами, карточный процессинг и российскую систему межбанковских переводов АРМ КБР.

В конце октября атаку на российские банки провела еще одна группировка хакеров — MoneyTaker. В ходе этой атаки с поддельного адреса «ФинЦЕРТ», структуры департамента информационной безопасности ЦБ, также были разосланы письма с опасными вложениями, замаскированными под соглашение о взаимодействии с ЦБ по вопросам мониторинга.

Накануне стало известно о нападении на восемь банков в Восточной Европе киберпреступников, использующих вирус DarkVishnya. По данным специалистов «Лаборатории Касперского», они понесли ущерб в размере нескольких десятков миллионов долларов. В этом случае хакеры применяли гаджеты с установленным вредоносным ПО. Эти устройства внедряли в здания банков или физически подключали к корпоративным сетям.

СберПро Медиа Интересное

Меры государственной поддержки бизнеса: подборка за I квартал 2024 года

СберПро Медиа Финансы

Как новое поколение недропользователей меняет золотодобычу: кейс «Золото Дельмачик»

СберПро Медиа Интересное

Кто такой CSM? И зачем бизнесу менеджер по успеху

СберПро Медиа Туризм

Отдохнуть и полечиться. Какие туристические проекты запускались
в 2023 году в России

СберПро Медиа Интересное

На диджитал-рельсы: как правильно организовать цифровизацию в компании

СберПро Медиа Недвижимость

Барометр отрасли: рынок строительного подряда

СберПро Медиа ТМТ

В каждом смартфоне. 9 трендов в разработке мобильных приложений

СберПро Медиа Лесопромышленный комплекс

Барометр отрасли: лесопромышленный комплекс

СберПро Медиа Интересное

Как российские компании переходят на отечественные АБС-пластики

СберПро Медиа Интересное

Нейросетевой мозг
для кобота. Ключевые тренды российской робототехники

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 18 апреля
EUR ЦБ: 100,28 (+0,34)
Инвестиции, 17 апр, 16:37
Курс доллара на 18 апреля
USD ЦБ: 94,32 (+0,25)
Инвестиции, 17 апр, 16:37
МИД не подтвердил и не опроверг данные о срыве сделки по Черному морю Политика, 14:15
В Испании выступавшая за сборную 17-летняя гимнастка умерла от менингита Спорт, 14:11
Bild узнала о вызове посла России в МИД Германии после ареста «шпионов» Политика, 14:10
В Канаде только через год раскрыли кражу 6,6 тыс. слитков золота Общество, 14:09
Почему гречку называют суперфудом: все преимущества продукта РБК и Мистраль, 14:04
Shkulev Media купил долю в онлайн-сервисе психологии Технологии и медиа, 14:04
«Желтый» уровень погодной опасности объявили в Москве из-за ветра Город, 14:02
Г. Нахапетян: создание устойчивого бизнеса
Смотрите этот и еще 40+ курсов в опции Уроки Легенд
Подробнее
Как детские травмы влияют на жизнь взрослого Pro, 13:59
Названы города России с самой дорогой и дешевой коммуналкой в 2024 году Недвижимость, 13:44
Посольство в Германии не получало информацию о задержании двоих россиян Политика, 13:41
Как оценить эффективность складской логистики — 6 показателей Pro, 13:39
Из Буркина-Фасо за подрывную деятельность выслали трех дипломатов Франции Политика, 13:35
Росздравнадзор проверит частного нейрохирурга после данных о пострадавших Общество, 13:33
Западный инвестор онлайн-казино на Украине пожаловался на вымогательство Бизнес, 13:33