12,94₽
100,28₽
93,77₽

23 апреля 2024

Минэкономразвития РФ повысило прогноз инфляции в России на 2024 год до 5,1% с 4,5%. Её выхода на целевой уровень ЦБ в 4% ведомство ожидает в 2025 году, сказал министр экономразвития Максим Решетников

Шествие «Бессмертного полка» в России в 2024 году из-за соображений безопасности не будет проходить в очном формате, сообщает ТАСС со ссылкой на организаторов

МВД считает необходимым организовать укрытия от беспилотников в детских лагерях, проработать маршруты следования к ним, сообщает РИА «Новости»

В Ростовской области в 2024 году запланировали построить новые бассейны в 7 городах и районах, сообщил губернатор Василий Голубев. Около 16 тысяч детей будут учиться плаванию в 26 муниципалитетах

Во время Всероссийской профориентационной акции «Неделя без турникетов» Таганрогский котлостроительный завод «Красный котельщик» посетило около 400 родных котлостроителей, студентов и школьников

22 апреля 2024

Ростовский гидрометцентр предупредил водителей об ухудшении погоды — утром 23 апреля на дорогах региона ожидается густой туман, из-за которого видимость снизится до 500 метров

В Ростовской области с 23 апреля подорожает проезд на трассе М4 «Дон». Как сообщили в пресс-службе ГК «Автодор», в среднем стоимость одного километра увеличится на 8%

Ростовская область вошла в топ-20 регионов в РФ по востребованности работников со знанием китайского языка, спрос на них в 2024 году вырос на 53%, сообщил портал онлайн-рекрутинга hh.ru

В 2023 году в России из оборота изъято почти 2,5 млн упаковок фальсифицированных лекарств, сообщил ТАСС со ссылкой на доклад Минздрава

Премьер-министр Михаил Мишустин подписал постановление об экспериментальном переводе студенческих билетов и зачёток в электронный вид с 25 апреля

В Ростовской области с 15 по 21 апреля спасатели ликвидировали 123 пожара, спасли четверых человек. Трое жителей региона погибли, сообщил telegram-канал ГУ МЧС России по Ростовской области

21 апреля 2024

В Таганроге 21 апреля ориентировочно до 18:00 ограничено водоснабжение на улицах Пальмиро Тольятти и Морозова в связи с ремонтом сетей Водоканала

Хакеры под видом ЦБ атаковали российские банки

16 ноября 2018
Фото kommersant.ru

Фото kommersant.ru

Хакерская группа Silence атаковала в четверг, 15 ноября, российские банки — под видом ЦБ РФ разослала письма с вредоносным программным обеспечением. Для этого атакующие стилизовали письма и документы под те, которые рассылает Банк России. Пока неизвестно, есть ли среди финансовых организаций пострадавшие. По мнению экспертов, образцы этих документов хакеры получили, взломав почтовые ящики сотрудников банков.

О том, что российские банки получили вредоносную рассылку якобы с почтового ящика ЦБ РФ, сообщила Group-IB и подтвердили в «Лаборатории Касперского». Хакеры подделали адрес отправителя, но по какой-то причине не стали использовать SSL-сертификаты для прохождения проверки на подлинность. Письма, озаглавленные как «Информация центрального банка Российской Федерации», предлагали банкирам ознакомиться с постановлением «Об унифицировании формата электронных банковских сообщений ЦБ РФ» и незамедлительно приступить к исполнению «приказа». Для этого получатель должен был распаковать архив.

Распаковка архива приводила к загрузке вредоносной программы Silence.Downloader. Этот инструменты используют хакеры из Silence. «Стиль и оформление письма практически идентичны официальным рассылкам регулятора,— рассказали в Group-IB. Скорее всего, хакеры имели доступ к образцам подлинных сообщений». В компании полагают, что для этого злоумышленники или взломали почтовые ящики сотрудников банка, либо занимались или занимающиеся легальной работой — пентестами (тестированием безопасности компьютерных систем с помощью моделирования хакерской атаки) и реверс-инжинирингом (попытками воспроизвести код каких-либо программ). «Именно поэтому они хорошо знакомы с документооборотом в финансовом секторе и работой банковских систем»,— полагают в Group-IB.

Да этого аналогичная атака была зафиксирована 23 октября. Тогда якобы с адреса ФинЦЕРТ (структуры ЦБ, занимающейся кибербезопасностью) банки получили письмо с вложениями, стилизованными под документы регулятора, которые содержали в себе вредоносную программу — загрузчик Meterpreter Stager. Для управления этой атакой использовались самоподписанные SSL-сертификаты. Серверная инфраструктура, используемая атакующими, ранее использовалась в атаках, за которыми предположительно стояли хакеры из группировки MoneyTaker. «Silence и MoneyTaker являются двумя из четырёх наиболее опасных хакерских группировок, которые представляют реальную угрозу для международных финансовых организаций», — считает эксперт по киберразведке Рустам Миркасымов. — Хакеры из MoneyTaker используют все возможные векторы атак на банки, а Silence в свою очередь менее изобретательны и пользуются только безотказным и проверенным способом атаки — фишинговыми письмами. Но, в отличие от своих коллег, уделяют больше внимания содержанию и оформлению текста писем».

«Атакующие используют известный и по-прежнему очень эффективный метод — получают доступ к внутренней банковской сети и закрепляются в ней.— пояснил “Ъ” ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов.— В течение долгого времени киберпреступники изучают внутреннюю инфраструктуру сети и производят запись с экранов машин сотрудников банка». После анализа того, как используется внутрибанковское программное обеспечение, хакеры осуществляют перевод денежных средств из банка.

Silence — малочисленная российская хакерская группа, зафиксированная в 2016 году. Эксперты полагают, что за ними числятся атаки на системы управления банкоматами, карточный процессинг и российскую систему межбанковских переводов АРМ КБР. Хакеры атакуют цели в основном в России, Украине, Белоруссии, Азербайджане, Польше и Казахстане.

На правах рекламы:

Адреса, телефоны, графики работ всех банков России собрана на сайте bnkf.ru/banki/. Кроме того здесь вы найдете полезную информацию о вкладах, кредитах и условиях ипотечного займа.