Фінансові новини
- |
- 09.09.26
- |
- 05:45
- |
-
RSS - |
- мапа сайту
Авторизация
Хакеры впервые за три года украли деньги банка с его корсчета в российском ЦБ
12:56 15.12.2021 |

Хакерская группировка MoneyTaker смогла успешно атаковать российский банк через его рабочее место в ЦБ. До этого подобная атака была в 2018 году. У банка не из первой сотни смогли украсть более полумиллиарда рублей, выяснил РБК.
В начале 2021 года хакеры после трехлетнего перерыва смогли украсть денежные средства одного из российских банков через атаку на автоматизированное рабочее место клиента Банка России (АРМ КБР). Об этом говорится в отчете компании Group-IB об угрозах безопасности финансового сектора «Большой куш: угрозы для финансовых организаций». С помощью АРМ проводятся межбанковские денежные переводы с корреспондентского счета, открытого в ЦБ.
«После долгого затишья группа MoneyTaker успешно атаковала российский банк. Очевидно, что злоумышленники на этом не остановятся и будут продолжать атаковать АРМ КБР», - говорится в отчете. В прошлый раз MoneyTaker успешно атаковала по такой схеме ПИР Банк. Инцидент произошел летом 2018 года, тогда злоумышленникам удалось украсть с корсчета в Банке России более 58 млн руб., сообщал «Коммерсантъ». В октябре 2018 года ЦБ отозвал лицензию у этого банка.
Название банка и сумму похищенных средств Group-IB не называет. По словам источника РБК, близкого к ЦБ, хакеры таким образом смогли украсть более полумиллиарда рублей. Другой источник на рынке кибербезопасности отметил, что пострадал действующий «не очень крупный банк». Еще один собеседник знает, что это был маленький банк не из первой сотни. ЦБ известно об этом инциденте, сказал РБК представитель регулятора: «По итогам разбора его причин до участников информационного обмена доведен соответствующий информационный бюллетень ФинЦЕРТ». По данным РБК, бюллетень был разослан в апреле 2021 года.
Как хакеры смогли похитить средства
* «Атака началась в июне 2020 года через компрометацию аффилированной с банком компании. Предположительно, они начали с физического устройства, установленного в аффилированной сети», - говорится в отчете Group-IB.
* Затем хакеры смогли получить доступ к сети банка - на это им понадобилось около месяца. Еще полгода они исследовали сеть с помощью программного обеспечения для хранения учетных данных проверки клиента, удаленного доступа и т.д.
* Финальная стадия атаки началась в январе 2021 года. В результате хакеры получили доступ к системе межбанковских переводов, которые проводятся через АРМ КБР, а также смогли украсть цифровые ключи для подписания платежей, проходящих через ЦБ. Как объясняет собеседник РБК в одном из банков, при получении доступа к АРМ КБР в нем можно сформировать платежное поручение и отправить с корсчета деньги на свои счета. «[Хакеры] вручную скопировали поддельные подписанные платежи в специальную папку в системе АРМ КБР», - отмечается в отчете Group-IB.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Велика Британія виділить 100 млн фунтів стерлінгів (близько $135 млн) на пакет протиповітряної оборони для України, до якого увійдуть ракети для систем Patriot та інше обладнання ППО.
Понад 380 тис. сімей у прифронтових громадах отримають одноразову виплату в розмірі 19 400 грн для перезимування.
Міністр фінансів Сергій Марченко заявив, що Україна не стикалася з такою напруженою бюджетною ситуацією з початку повномасштабного вторгнення у 2022 році.
В Україні планують переглянути підхід до комендантської години. У Києві її тривалість буде скорочено, а владі інших міст запропонують оцінити доцільність чинних обмежень.
Голова бюджетного комітету Верховної Ради Роксолана Підласа попередила, що наступний транш Міжнародного валютного фонду опинився під загрозою.
Ця тилова вакансія підходить для кандидатів, що не можуть
виконувати бойові завдання у звʼязку із віком чи станом здоровʼя.
Єврокомісія передала на розгляд Ради ЄС пропозицію щодо рішення надати Україні 3 млрд євро у рамках 8-го платежу механізму Ukraine Facility на базі виконаних Україною десяти реформ, виплата планується вже у вересні.
Європейська комісія погодила заявку України на закупівлю ракет до систем протиповітряної оборони Patriot за кошти з 90-мільярдної позики Європейського Союзу.
Німецький космічний стартап Isar Aerospace запустив у суботу ввечері ракету Spektum у космос зі стартового майданчика в північній Норвегії.
На засіданні в неділю ОПЕК+ має намір залишити свою політику щодо видобутку нафти на жовтень без змін.
За менш ніж два місяці до проміжних виборів у листопаді останнє загальнонаціональне опитування, проведене компанією Focaldata, показало, що лише 33% зареєстрованих виборців схвалюють діяльність Трампа на посаді президента.
З 10 вересня до 9 грудня 2026 року східна частина Польщі потрапить до тимчасової зони обмеженого повітряного руху EP R134, йдеться у повідомленні в Х Оперативного командування збройних сил Польщі.
Аналітик Франсуа-Ксав’є Бувіньє з UBS зазначає, що Китай наразі перебуває на етапі 2004 року за рівнем розвитку EUV-літографії.
Компанія OpenAI заявила, що модель штучного інтелекту Astra досягла порогу критичних кібербезпекових можливостей у межах її системи готовності.
У серпні українці
придбали близько 5 тис. нових легкових авто. Це, як повідомляє асоціація
«Укравтопром» на своєму телеграм-каналі, на 27% менше, ніж у серпні
2025 року, й на 14% менше, ніж у липні 2026‑го.
Maersk, найбільший у світі морський вантажоперевізник, встановить роторне вітрило (Rotor Sail) на контейнеровозі. Про це повідомило видання Marine Insight у середу, 2 вересня.
Google оновив спосіб взаємодії мобільного застосунку YouTube із
телевізорами. Ключова зміна - для передачі відео зі смартфона на TV
більше не потрібно, щоб пристрої перебували в одній мережі Wi-Fi.
Компанія GoPro, відома насамперед своїми екшн-камерами, погодилась на
злиття із маловідомим виробником оптичних трансиверів Starman Optical.
Модель Gemini Omni 1.1 Flash отримала інструменти для продовження сцен,
створення переходів між заданими кадрами та підвищення роздільної
здатності готового відео до 4K. Оновлення представила Google.