Фінансові новини
- |
- 09.02.26
- |
- 16:07
- |
-
RSS - |
- мапа сайту
Авторизация
Хакеры впервые за три года украли деньги банка с его корсчета в российском ЦБ
12:56 15.12.2021 |

Хакерская группировка MoneyTaker смогла успешно атаковать российский банк через его рабочее место в ЦБ. До этого подобная атака была в 2018 году. У банка не из первой сотни смогли украсть более полумиллиарда рублей, выяснил РБК.
В начале 2021 года хакеры после трехлетнего перерыва смогли украсть денежные средства одного из российских банков через атаку на автоматизированное рабочее место клиента Банка России (АРМ КБР). Об этом говорится в отчете компании Group-IB об угрозах безопасности финансового сектора «Большой куш: угрозы для финансовых организаций». С помощью АРМ проводятся межбанковские денежные переводы с корреспондентского счета, открытого в ЦБ.
«После долгого затишья группа MoneyTaker успешно атаковала российский банк. Очевидно, что злоумышленники на этом не остановятся и будут продолжать атаковать АРМ КБР», - говорится в отчете. В прошлый раз MoneyTaker успешно атаковала по такой схеме ПИР Банк. Инцидент произошел летом 2018 года, тогда злоумышленникам удалось украсть с корсчета в Банке России более 58 млн руб., сообщал «Коммерсантъ». В октябре 2018 года ЦБ отозвал лицензию у этого банка.
Название банка и сумму похищенных средств Group-IB не называет. По словам источника РБК, близкого к ЦБ, хакеры таким образом смогли украсть более полумиллиарда рублей. Другой источник на рынке кибербезопасности отметил, что пострадал действующий «не очень крупный банк». Еще один собеседник знает, что это был маленький банк не из первой сотни. ЦБ известно об этом инциденте, сказал РБК представитель регулятора: «По итогам разбора его причин до участников информационного обмена доведен соответствующий информационный бюллетень ФинЦЕРТ». По данным РБК, бюллетень был разослан в апреле 2021 года.
Как хакеры смогли похитить средства
* «Атака началась в июне 2020 года через компрометацию аффилированной с банком компании. Предположительно, они начали с физического устройства, установленного в аффилированной сети», - говорится в отчете Group-IB.
* Затем хакеры смогли получить доступ к сети банка - на это им понадобилось около месяца. Еще полгода они исследовали сеть с помощью программного обеспечения для хранения учетных данных проверки клиента, удаленного доступа и т.д.
* Финальная стадия атаки началась в январе 2021 года. В результате хакеры получили доступ к системе межбанковских переводов, которые проводятся через АРМ КБР, а также смогли украсть цифровые ключи для подписания платежей, проходящих через ЦБ. Как объясняет собеседник РБК в одном из банков, при получении доступа к АРМ КБР в нем можно сформировать платежное поручение и отправить с корсчета деньги на свои счета. «[Хакеры] вручную скопировали поддельные подписанные платежи в специальную папку в системе АРМ КБР», - отмечается в отчете Group-IB.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Україна відкриває експорт дронів, повідомив президент Володимир
Зеленський під час спілкування з викладачами та студентами Київського
авіаційного інституту.
Мінфін України та Світовий банк підписали угоду про надання
грантового фінансування від Японії та Канади на загальну суму у майже
691 млн доларів США.
Згідно з її даними, порівняно з попереднім кварталом, з урахуванням
сезонного фактору, реальний ВВП збільшився на 0,7% з урахуванням
сезонного фактору, а квартал тому цей показник складав 0,8%.
Рада ЄС у середу, 4 лютого, узгодила свою позицію щодо правової бази для
імплементації угоди Європейської Ради про надання Україні кредиту в
розмірі 90 мільярдів євро на 2026-2027 роки.
У США по бойовому випробували крилату ракету Rusty Dagger для України, створену за програмою ERAM.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Франція готується передати Україні нову
партію літаків Mirage 2000, а також протибалістичні ракети і керовані
авіабомби AASM Hammer.
Канада і Франція відкрили в п'ятницю дипломатичні консульства в столиці
Гренландії, продемонструвавши підтримку союзнику по НАТО Данії та
арктичному острову.
Росія відмовилась від передачі Вашингтону повного контролю над Запорізькою атомною електростанцією (ЗАЕС)
як частини потенційного мирного врегулювання для завершення війни,
повідомила ввечері у п'ятницю
Російська сторона уперше проговорювала питання створення вільної
економічної зони в Донецькій області під час тристоронніх
українсько-американсько-російських перемовин в Абу-Дабі (ОАЕ), які
пройшли 4-5 лютого, чого не робила раніше
Державний департамент США схвалив потенційний продаж до України
запасних частин до американського озброєння на суму близько $185
мільйонів доларів. Про це повідомили на сайті Агентства з питань співробітництва в галузі оборони та безпеки США (DSCA).
Президент США Дональд Трамп скасував додаткове мито у 25% на товари з
Індії, яке він запровадив у серпні 2025 року через купівлю країною
російської нафти
Автомобіль перебуває в активному використанні вже 18 місяців без
тривалих простоїв. За цей час власник проїжджав у середньому майже 500
км щодня, що робить цей випадок особливо показовим з точки зору зносу.
Аналітики найближчим часом прогнозують суттєве подорожчання оперативної пам'яті та твердотільних накопичувачів, пише NotebookCheck
Згідно з документом, SpaceX та xAI спільно створять у космосі
потужний обчислювальний центр, величезні потреби в енергії якого будуть
компенсуватися за рахунок енергії Сонця
Продажі нових легкових автомобілів в Україні в січні 2026 року зросли на
10,7% порівняно з січнем 2025 року - до 5,043 тис. од., повідомляє
AUTO-Consulting.
Міністерство оборони опублікувало алгоритм, як верифікувати термінал супутникового зв'язку Starlink в Україні для військових та цивільних.
Роскомнагляд заблокував понад 4,7 млн інтернет-сторінок у рамках боротьби із "забороненою інформацією".
Група вчених заявила про розробку нового типу волоконно-оптичних
чипів з потенційною щільністю інтеграції д 100 тис. транзисторів на
сантиметр.