Перейти к основному содержанию
Реклама
Прямой эфир
Наука и техника
В лаборатории ИКИ РАН зафиксировали удар облака плазмы класса X по Земле
Мир
В Польше из свидетельств о браке уберут слова «муж» и «жена»
Мир
Силы ПВО за три часа уничтожили 47 БПЛА ВСУ над регионами России
Общество
В «ЛизаАлерт» назвали сроки возвращения к поискам Усольцевых в тайге
Мир
Миллер сравнил вывод немецких войск из Гренландии с походом Наполеона
Мир
Президент Болгарии Радев анонсировал свою отставку 20 января
Мир
Президент Сирии Шараа и Трамп обсудили развитие событий в Сирии по телефону
Мир
МИД России выразил соболезнования гражданам Испании в связи с ж/д катастрофой
Общество
Янина назвала Валентино Гаравани последним императором высокой моды
Мир
Журналист Axios Равид сообщил о плане Дмитриева встретиться с Уиткоффом и Кушнером
Общество
Генпрокуратура подала иски к рыбопромысловикам Мурманска и Хабаровска
Мир
Итальянский модельер Валентино Гаравани умер в возрасте 93 лет
Мир
Додон назвал выход Молдавии из СНГ противоречащим интересам народа
Общество
Московские врачи извлекли свиное ухо из пищевода женщины
Политика
В Совфеде оценили прогноз по перезагрузке отношений России и ЕС
Мир
Политолог оценил вероятность холодной войны между Европой и США из-за Гренландии
Общество
Стало известно о хранении более $5 млн на счетах Тимошенко и ее мужа в 2024 году

Хакеры атаковали российские банки от имени ЦБ

0
Фото: ИЗВЕСТИЯ/Алексей Майшев
Озвучить текст
Выделить главное
Вкл
Выкл

Международная компания по предотвращению кибератак Group-IB сообщила 15 ноября о вредоносных рассылках по российским финансовым учреждениям, которые якобы поступали от Центрального банка (ЦБ) России. Об этом сообщается в пресс-релизе, поступившем «Известиям».

Специалисты предположили, что эту атаку осуществляла хакерская группа Silence. По имеющейся информации злоумышленники подделали адрес отправителя (ЦБ) и рассылали письма с предложением ознакомиться с новым постановлением регулятора. Во вложенном файле якобы находились необходимые документы, но после его открытия пользователи загружали инструмент Silence.Downloader, который используется группой Silence.

По мнению экспертов, оформление письма было похоже на оригинальные сообщения от регулятора. Возможно, злоумышленники имели доступ к подлинным письмам. Такие же сообщения с поддельного адреса рассылались от имени департамента информационной безопасности ЦБ ФинЦЕРТ 23 октября. Эта атака могла быть устроена группой MoneyTaker.

Обе команды, и Silence и MoneyTaker, внесены Group-IB в число наиболее опасных для российских и международных финансовых организаций.  

Silence — малочисленная, но активная хакерская группа, состоящая из русскоговорящих хакеров. За всё время существования они атаковали системы управления банкоматами, карточный процессинг и российскую систему межбанковских переводов АРМ КБР.

MoneyTaker — преступная хакерская группа, на счету которой 16 атак в США, пять — на банки в России и одна — в Великобритании. Кроме денег, злоумышленники похищают документацию о системах межбанковских платежей, необходимую для подготовки дальнейших атак.

1 ноября сообщалось, что десятки российских банков подверглись мощной кибератаке. Новый вирус эксперты «Лаборатории Касперского» уже назвали Silence.

 

Читайте также
Прямой эфир