Перейти к основному контенту
Общество ,  
0 

Эксперты зафиксировали атаку хакеров с поддельных ящиков госкомпаний

Хакеры рассылали письма с вложенными «копиями документов» или «служебными записками». Но под эти файлы был замаскирован троян, с помощью которого создавались платежные поручения
Фото:  Julian Stratenschulte / DPA / ТАСС
Фото: Julian Stratenschulte / DPA / ТАСС

Злоумышленники по меньшей мере с 11 сентября рассылали в российские банки письма с поддельных e-mail-адресов государственных учреждений. В письмах содержался троян RTM для кражи денег из сервисов дистанционного банковского обслуживания и платежных систем, говорится в сообщении компании в области кибербезопасности Group IB, поступившем в РБК.

Адресатами писем были не только банки, но и промышленные и транспортные компании. За четыре месяца хакеры отправили около 11 тыс. сообщений, большая часть из них пришлась на ноябрь, меньшая — на декабрь.

Авторы писем выдавали себя за региональные управления Министерства труда, Роспотребнадзора, Россельхознадзора, ФСИН и другие государственные учреждения. В качестве тем писем указывалось: «Копии документов», «Служебная записка» и т.п. К каждому письму прилагался архив с трояном.

«Схема хищения простая: RTM скачивает и запускает средства удаленного управления компьютером, после чего создается платежное поручение и отправляется в систему ДБО либо через зараженный компьютер, либо с компьютера злоумышленника», — говорится в сообщении.

Эксперты сообщили о масштабной атаке хакеров на российские банки
Финансы
Фото:Luke MacGregor / Bloomberg

По оценке Group IB, в среднем атака на одно юридическое лицо приносила хакерам более 1 млн руб.

О вредоносных письмах в российские банки Group IB сообщала и 15 ноября. Тогда указывалась, что послания под видом официальных сообщений ЦБ получило около 50 банков, а также несколько финансовых учреждений за рубежом.

По данным «Лаборатории  Касперского», вирус использовала группировка The Silence, в которую входят русскоязычные хакеры. Она и ранее занималась нападениями на банки в России, на Украине, в Белоруссии, Азербайджане, Польше, Казахстане и Великобритании, а также на системы управления банкоматами, карточный процессинг и российскую систему межбанковских переводов АРМ КБР.

В конце октября атаку на российские банки провела еще одна группировка хакеров — MoneyTaker. В ходе этой атаки с поддельного адреса «ФинЦЕРТ», структуры департамента информационной безопасности ЦБ, также были разосланы письма с опасными вложениями, замаскированными под соглашение о взаимодействии с ЦБ по вопросам мониторинга.

Накануне стало известно о нападении на восемь банков в Восточной Европе киберпреступников, использующих вирус DarkVishnya. По данным специалистов «Лаборатории Касперского», они понесли ущерб в размере нескольких десятков миллионов долларов. В этом случае хакеры применяли гаджеты с установленным вредоносным ПО. Эти устройства внедряли в здания банков или физически подключали к корпоративным сетям.

СберПро Медиа Интересное

Меры государственной поддержки бизнеса: подборка за I квартал 2024 года

СберПро Медиа Финансы

Как новое поколение недропользователей меняет золотодобычу: кейс «Золото Дельмачик»

СберПро Медиа Интересное

Кто такой CSM? И зачем бизнесу менеджер по успеху

СберПро Медиа Туризм

Отдохнуть и полечиться. Какие туристические проекты запускались
в 2023 году в России

СберПро Медиа Интересное

На диджитал-рельсы: как правильно организовать цифровизацию в компании

СберПро Медиа Недвижимость

Барометр отрасли: рынок строительного подряда

СберПро Медиа ТМТ

В каждом смартфоне. 9 трендов в разработке мобильных приложений

СберПро Медиа Лесопромышленный комплекс

Барометр отрасли: лесопромышленный комплекс

СберПро Медиа Интересное

Как российские компании переходят на отечественные АБС-пластики

СберПро Медиа Интересное

Нейросетевой мозг
для кобота. Ключевые тренды российской робототехники

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 19 апреля
EUR ЦБ: 100,53 (+0,25)
Инвестиции, 18 апр, 16:37
Курс доллара на 19 апреля
USD ЦБ: 94,09 (-0,23)
Инвестиции, 18 апр, 16:37
Путин наградил орденом дочь Гагарина и директора музеев Кремля Общество, 12:26
Фигурантов дела об убийстве из-за парковки объявили в федеральный розыск Общество, 12:23
Нагельсман продлил контракт со сборной Германии по футболу Спорт, 12:23
Семак назвал главную проблему российского судейства Спорт, 12:16
Максим Никулин оценил безопасность в цирке после теракта в «Крокусе» Технологии и медиа, 12:01
Многозадачность вредит делу, но ее требуют от персонала. Что здесь не так Pro, 12:00
Путин присвоил спикеру парламента Чечни Даудову звание генерал-майора Политика, 11:58
Г. Нахапетян: создание устойчивого бизнеса
Смотрите этот и еще 40+ курсов в опции Уроки Легенд
Подробнее
Ретейлеры заявили о мошенниках, портящих технику ради компенсации Бизнес, 11:46
В CryptoQuant оценили спад продаж биткоинов майнерами перед халвингом Крипто, 11:46
«Газпромбанк Лизинг» на FinAuto рассказал об адаптации рынка лизинга Пресс-релиз, 11:46
В WADA заявили, что пока не получили от России взнос за 2023 год Спорт, 11:45
Вице-канцлер Германии спустился в убежище из-за тревоги в Киеве Политика, 11:40
Названы мегаполисы России с максимальным ростом цен на машино-места Недвижимость, 11:40
Президент Литвы сообщил о задержании подозреваемых в нападении на Волкова Политика, 11:35