Перейти к основному контенту
Общество⁠,
0

Эксперты зафиксировали атаку хакеров с поддельных ящиков госкомпаний

Хакеры рассылали письма с вложенными «копиями документов» или «служебными записками». Но под эти файлы был замаскирован троян, с помощью которого создавались платежные поручения
Фото:  Julian Stratenschulte / DPA / ТАСС
Фото: Julian Stratenschulte / DPA / ТАСС

Злоумышленники по меньшей мере с 11 сентября рассылали в российские банки письма с поддельных e-mail-адресов государственных учреждений. В письмах содержался троян RTM для кражи денег из сервисов дистанционного банковского обслуживания и платежных систем, говорится в сообщении компании в области кибербезопасности Group IB, поступившем в РБК.

Адресатами писем были не только банки, но и промышленные и транспортные компании. За четыре месяца хакеры отправили около 11 тыс. сообщений, большая часть из них пришлась на ноябрь, меньшая — на декабрь.

Авторы писем выдавали себя за региональные управления Министерства труда, Роспотребнадзора, Россельхознадзора, ФСИН и другие государственные учреждения. В качестве тем писем указывалось: «Копии документов», «Служебная записка» и т.п. К каждому письму прилагался архив с трояном.

«Схема хищения простая: RTM скачивает и запускает средства удаленного управления компьютером, после чего создается платежное поручение и отправляется в систему ДБО либо через зараженный компьютер, либо с компьютера злоумышленника», — говорится в сообщении.

Эксперты сообщили о масштабной атаке хакеров на российские банки
Финансы
Фото:Luke MacGregor / Bloomberg

По оценке Group IB, в среднем атака на одно юридическое лицо приносила хакерам более 1 млн руб.

О вредоносных письмах в российские банки Group IB сообщала и 15 ноября. Тогда указывалась, что послания под видом официальных сообщений ЦБ получило около 50 банков, а также несколько финансовых учреждений за рубежом.

По данным «Лаборатории  Касперского», вирус использовала группировка The Silence, в которую входят русскоязычные хакеры. Она и ранее занималась нападениями на банки в России, на Украине, в Белоруссии, Азербайджане, Польше, Казахстане и Великобритании, а также на системы управления банкоматами, карточный процессинг и российскую систему межбанковских переводов АРМ КБР.

В конце октября атаку на российские банки провела еще одна группировка хакеров — MoneyTaker. В ходе этой атаки с поддельного адреса «ФинЦЕРТ», структуры департамента информационной безопасности ЦБ, также были разосланы письма с опасными вложениями, замаскированными под соглашение о взаимодействии с ЦБ по вопросам мониторинга.

Накануне стало известно о нападении на восемь банков в Восточной Европе киберпреступников, использующих вирус DarkVishnya. По данным специалистов «Лаборатории Касперского», они понесли ущерб в размере нескольких десятков миллионов долларов. В этом случае хакеры применяли гаджеты с установленным вредоносным ПО. Эти устройства внедряли в здания банков или физически подключали к корпоративным сетям.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 18:22
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 18:22
Орбан анонсировал скорый визит в Москву большой бизнес-делегации Политика, 18:27
Чем полезна независимая оценка квалификации сотрудников Дискуссионный клуб, 18:22
Пять стратегий инвестора в недвижимость: как устроены и какую выбрать РБК и ПИК, 18:12
Ферстаппен выиграл квалификацию последнего Гран-при в сезоне «Формулы-1» Спорт, 18:06
FT предупредила, как конфискация активов России навредит статусу евро Политика, 18:00
Моноцентричность не в тренде: три района Москвы с особыми домами РБК и ГАЛС, 17:59
Reuters узнал, что Куба обсудила с США «мир без режима Мадуро» Политика, 17:49
Прокачайте когнитивные способности
Тренируем мозг с интенсивом
Подробнее
Ключ к Африке: какие возможности открывает сотрудничество с Египтом РБК и РЭЦ, 17:49
Формула комфорта: секреты создания удобной обуви Стиль, 17:46
Маршрут к возможностям: как поддержать бизнес в креативных индустриях Отрасли, 17:46
Дмитриев назвал самоубийством Европы конфискацию российских активов Политика, 17:44
Как экзосомальная терапия восстанавливает и омолаживает кожу РБК и КИТ МЕД, 17:42
Эмоции, карьера и смысл жизни: как ИИ изменит человеческую идентичность Тренды, 17:39
Издательство «Лингва» назвало словом года «тревожность» Технологии и медиа, 17:36