Фінансові новини
- |
- 12.06.26
- |
- 09:36
- |
-
RSS - |
- мапа сайту
Авторизация
Хакеры впервые за три года украли деньги банка с его корсчета в российском ЦБ
12:56 15.12.2021 |

Хакерская группировка MoneyTaker смогла успешно атаковать российский банк через его рабочее место в ЦБ. До этого подобная атака была в 2018 году. У банка не из первой сотни смогли украсть более полумиллиарда рублей, выяснил РБК.
В начале 2021 года хакеры после трехлетнего перерыва смогли украсть денежные средства одного из российских банков через атаку на автоматизированное рабочее место клиента Банка России (АРМ КБР). Об этом говорится в отчете компании Group-IB об угрозах безопасности финансового сектора «Большой куш: угрозы для финансовых организаций». С помощью АРМ проводятся межбанковские денежные переводы с корреспондентского счета, открытого в ЦБ.
«После долгого затишья группа MoneyTaker успешно атаковала российский банк. Очевидно, что злоумышленники на этом не остановятся и будут продолжать атаковать АРМ КБР», - говорится в отчете. В прошлый раз MoneyTaker успешно атаковала по такой схеме ПИР Банк. Инцидент произошел летом 2018 года, тогда злоумышленникам удалось украсть с корсчета в Банке России более 58 млн руб., сообщал «Коммерсантъ». В октябре 2018 года ЦБ отозвал лицензию у этого банка.
Название банка и сумму похищенных средств Group-IB не называет. По словам источника РБК, близкого к ЦБ, хакеры таким образом смогли украсть более полумиллиарда рублей. Другой источник на рынке кибербезопасности отметил, что пострадал действующий «не очень крупный банк». Еще один собеседник знает, что это был маленький банк не из первой сотни. ЦБ известно об этом инциденте, сказал РБК представитель регулятора: «По итогам разбора его причин до участников информационного обмена доведен соответствующий информационный бюллетень ФинЦЕРТ». По данным РБК, бюллетень был разослан в апреле 2021 года.
Как хакеры смогли похитить средства
* «Атака началась в июне 2020 года через компрометацию аффилированной с банком компании. Предположительно, они начали с физического устройства, установленного в аффилированной сети», - говорится в отчете Group-IB.
* Затем хакеры смогли получить доступ к сети банка - на это им понадобилось около месяца. Еще полгода они исследовали сеть с помощью программного обеспечения для хранения учетных данных проверки клиента, удаленного доступа и т.д.
* Финальная стадия атаки началась в январе 2021 года. В результате хакеры получили доступ к системе межбанковских переводов, которые проводятся через АРМ КБР, а также смогли украсть цифровые ключи для подписания платежей, проходящих через ЦБ. Как объясняет собеседник РБК в одном из банков, при получении доступа к АРМ КБР в нем можно сформировать платежное поручение и отправить с корсчета деньги на свои счета. «[Хакеры] вручную скопировали поддельные подписанные платежи в специальную папку в системе АРМ КБР», - отмечается в отчете Group-IB.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


У рамках комплексного перегляду Ukraine Facility - надання Україні
фінансування ЄС в обмін на реформи, Київ і Брюссель домовилися змінити
не лише перелік вимог, а й схему роботу інструмента.
Співвласник компанії Fire Point Денис Штілерман розповів, що під час
випробувань української ракети-перехоплювача балістики FP-7.x вона
досягла висоти у 25 кілометрів.
Верховна Рада підтримала в другому читанні та в цілому урядовий
законопроєкт №15224 щодо змін до державного бюджету на 2026 рік про
збільшення видатків на 1,56 трлн грн на сектор безпеки та оборони.
Верховна Рада ухвалила законопроєкт №15111-д, яким знижено податкове
навантаження з 18% до 5% для фізичних осіб, які офіційно здають
нерухомість в оренду.
Верховна Рада підтримала прийняття в другому читанні та в цілому
законопроєкту №15111-д про автоматичний обмін інформацією щодо доходів
на цифрових платформах.
Більшість людей звикли вважати банк найнадійнішим місцем для будь-яких фінансових операцій, у тому числі для обміну валюти.
Дізнайтеся, як облаштування тренажерного залу в офісі підвищує продуктивність команди. Поради щодо вибору професійного фітнес-обладнання від бренду Besport.
Перегляд правил програми Ukraine Facility, за якою Україна отримує
допомогу в обмін на реформи, дозволить не втратити кошти попри неповне
виконання минулорічного індикатору щодо заповнення вакансій у Вищому
антикорупційному суді.
Європейський центральний банку у четвер, 11 червня, вперше за майже
три роки вирішив підвищити три ключові відсоткові ставки на 25 базисних
пунктів
Різниця у тривалості робочого тижня між європейськими країнами залишається суттєвою і сягає майже 10 годин.
Родина президента США Дональда Трампа заробила щонайменше $2,3 млрд на чотирьох криптовалютних проєктах, повідомляє Reuters
за підсумками власного розслідування.
Сполучені Штати Америки стали найбільшим у світі експортером нафти, вперше в історії обігнавши Саудівську Аравію та Росію.
Європейська комісія 10 червня запропонувала попередній варіант річного
бюджету Європейського Союзу на 2027-й. Він сягає 200 мільярдів євро.
В ЄС домовилися запровадити Digital Omnibus on AI - ініціативи, яка пом'якшує перший у світі закон, що регулює розробку та використання ШІ. Що пішло не так?
Під час симуляції ведення гібридної війни з дезінформації противника між
українською командою, яка вела "кібернаступ" та НАТО, яке оборонялась,
остання перемогла з мінімальним відривом.
Розробники популярного бенчмарку AnTuTu оприлюднили травневий звіт,
присвячений найбільш вигідним смартфонам у категорії
«ціна-продуктивність».
Бенчмарк AnTuTu оприлюднив травневий рейтинг смартфонів, де
оцінюється не гола потужність, а здоровий глузд - співвідношення
продуктивності до вартості.
NVIDIA офіційно представила RTX Spark - новий ARM-чип для Windows-ПК,
який поєднує процесорні ядра Grace та графіку Blackwell в одному
корпусі.
Компанія SpaceX, що належить Ілону Маску, розширює сферу своєї
діяльності, отримавши новий великий контракт у сфері оборони, передає
Engadget.
Microsoft представила новий сервіс Copilot Health. Він працює на базі
штучного інтелекту та допомагає користувачам отримувати відповіді на
питання про здоров'я. Наразі сервіс вже працює у форматі попереднього
доступу.