Фінансові новини
- |
- 24.05.26
- |
- 17:01
- |
-
RSS - |
- мапа сайту
Авторизация
Хакеры украли у российских банков почти 2 млрд руб. с помощью «писем от ЦБ»
10:27 17.03.2016 |
Криминалисты выявили новый вирус, с помощью которого хакеры атаковали банки и похитили у них за полгода 1,8 млрд руб. Злоумышленники рассылали банкам письма якобы от Банка России.
За последние полгода, с августа 2015 по февраль 2016 года, при помощи вируса Buhtrap хакеры совершили 13 успешных атак на российские банки, в результате которых похитили 1,8 млрд руб., сообщает в своем отчете компания Group-IB, которая занимается расследованием компьютерных преступлений.
Группа хакеров, которая использует вирус Buhtrap, действует с октября 2014 года, однако первые атаки на банки были зафиксированы в августе 2015 года, до этого группа атаковала только клиентов банков.
Атаки хакеров заключались в том, что они использовали рассылку писем якобы от имени Банка России. Первая рассылка была зафиксирована 22 октября 2015 года, говорится в отчете компании Group-IB. Тогда многим российским банкам пришло письмо с почтового ящикам [email protected] с темой «Информация для банковских работников», внутри которого был документ MS Office. Открытие документа приводило к запуску программы, которая проверяла в истории браузеров компьютеров ссылки, связанные с интернет-банком и банковским программным обеспечением. Если такие ссылки находились, то программа загружала из интернета вредоносное программное обеспечение (Buhtrap) и устанавливала его. При этом большинство антивирусных программ не определяет загрузчик как вредоносную программу, говорится в отчете Group-IB.
Хакеры не остановились на этом и пошли дальше. Они узнали о существовании клуба «Антидроп», в который входят представители служб безопасности банков и обмениваются между собой информацией о мошенничествах. 18 декабря 2015 году хакеры Buhtrap разослали письма с адреса [email protected] с темами «Срочно! Обновленная база дропов», «Обновленная база дропов» со ссылкой на вредоносный файл, рассказывается в отчете Group-IB. Но сотрудники безопасности банков достаточно быстро поняли, что рассылка является мошеннической, говорится в отчете.
В январе этого года хакеры сделали вторую рассылку от имени ЦБ с якобы открытой там вакансией. Письма приходили с ящика [email protected], который представляет собой видоизмененный домен ЦБ, с темой «Вакансия в Центральном банке» и вирусовым документом MS Office (Buhtrap). Пресс-служба ЦБ на запрос РБК ответила, что адрес [email protected] не принадлежит ЦБ. «По факту данной рассылки Банк России направлял информацию в правоохранительные органы. Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Банка России (ФинСЕРТ) направлял участникам информационного обмена соответствующую информацию», - отметила пресс-служба.
По словам директора по методологии и стандартизации Positive Technologies (компания занимается информационной безопасностью) Дмитрия Кузнецова, еще одна хакерская рассылка банкам была зафиксирована 14 марта. Хакеры зарегистрировали для отправки писем домен fincert.net, который ассоциируется у банкиров со структурным подразделением главного управления безопасности и защиты информации Банка России FinCERT, у которого нет своего сайта.
«Такая социальная инженерия - распространенная техника, которую хакеры используют, когда необходимо получить доступ к компьютерам определенной категории сотрудников организации», - говорит Кузнецов.
В этом году хакерской атаке, в результате которой банкам пришлось на некоторое время отключиться от БЭСП (банковские электронные срочные платежи), подверглись два банка - Металлинвестбанк и Русский международный банк.
5 марта «РИА Новости» со ссылкой на источник в правоохранительных органах сообщило о том, что хакеры вывели более 677 млн руб. со счетов Металлинвестбанка. Позже в пресс-службе Металлинвестбанка заявили, что потери банка от хакерской атаки составили 200 млн руб. «Сумма, которую злоумышленники пытались похитить, составляет менее 1% от активов банка, размер потерь меньше прибыли, полученной банком с начала 2016 года, которая составляет более 400 млн», - говорилось в пресс-релизе.
Русский международный банк подвергся атаке 21 января, сообщал портал «Банки.ру» со ссылкой на президента банка Григория Афанасьева. «Мошенники произвели несколько тысяч списаний денежных средств с корсчетов банка в адрес примерно 60 других банков, затем эти деньги были перечислены в основном физлицам», - объяснял Афанасьев. Так как в банке сработала программа «Антикиллер», направленная на блокировку атаки, источник вируса в банке понять не смогли, говорит Афанасьев.
Ущерб от вируса Buhtrap
600 млн руб. - максимальная сумма хищения у российского банка в 2016 году
25,6 млн руб. - минимальная сумма хищения у российского банка в 2016 году
143 млн руб. - средняя сумма успешного хищения у банка
1 млрд руб. - сумма хищений, которые удалось остановить в январе 2016 года
Годовые затраты банков на эффективные средства предотвращения атак в 28 раз меньше, чем средний прямой ущерб от одной целенаправленной атаки.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Держдепартамент США ухвалив рішення
схвалити можливий продаж Україні обладнання для зенітно-ракетного
комплексу HAWK. Орієнтовна вартість пакета становить 108,1 млн доларів.
Суд у Казахстані дозволив примусове стягнення з російського Газпрому
$1,4 млрд на користь НАК "Нафтогаз України" за рішенням міжнародного
арбітражу, повідомив голова правління компанії Сергій Корецький.
Україна та Європейський Союз парафували текст Меморандуму про
взаєморозуміння щодо макрофінансової допомоги на суму 8,35 млрд євро в
рамках 90-мільярдного кредиту ЄС.
Що
ж так налякало багатьох правозахисників та юристів? Ми зібрали найбільш
скандальні, на думку критиків, статті, що з'явилися у новому Цивільному
кодексі.
З 15 липня 2026 року в Києві планують запровадити нові тарифи на проїзд у
комунальному громадському транспорті. Разовий квиток коштуватиме 30
гривень - майже в чотири більше, ніж зараз, повідомила пресслужба КМДА.
Українська бізнес-делегація відвідає Белград 19-21 травня 2026 року в
рамках візиту до Сербії віцепрем'єра України Тараса Качки, повідомила
Торгово-промислова палата України.
Мільярдер та інвестор Марк К'юбан заявив, що продав більшу частину
своїх біткоїнів. За його словами, він розчарувався у здатності
криптовалюти виступати захисним активом під час геополітичних потрясінь і
послаблення долара.
У Китаї почали масово навчати гуманоїдних роботів для роботи на
фабриках, у магазинах та у сфері послуг.
IBM та Міністерство торгівлі США оголосили про запуск першої в країні спеціалізованої квантової фабрики з виробництва чипів.
Популярний мобільний відеоредактор CapCut, який за час існування
завантажили понад 1,2 млрд разів, оголосив про партнерство з Google. У
рамках співпраці можливості редактора інтегрують безпосередньо в чат-бот
Gemini.
Автомобільний концерн Stellantis, створений в результаті злиття Fiat
Chrysler і PSA Group, у четвер, 21 березня, представив п'ятирічний
стратегічний план FaSTLAne 2030 вартістю 60 млрд євро.
За 2025-2026 рік кількість ІТ-ФОПів знизилася на 21%, і це найбільше зниження з 2016 року.
SpaceX офіційно подала документи для виходу на біржу Nasdaq під тикером
SPCX. Як пише TechCrunch, компанія повідомила, що сукупні збитки
компанії з моменту заснування перевищили $37 млрд.
Поки світовий авторинок лихоманить від китайської експансії та
падіння попиту на дорогі «електрички», старі німецькі друзі вирішили
триматися разом.
Японські дослідники створили бездротову систему зв'язку зі швидкістю передачі даних 112 Гбіт/c в діапазоні 560 ГГц.
Новий звіт "Американського індексу задоволеності клієнтів" (American
Customer Satisfaction Index, ACSI) свідчить про поразку Apple iPhone на
власній території. Користувачі Samsung Galaxy більш задоволені своїми
смартфонами.
Google додала до AI Studio
можливість створювати нативні Android-застосунки за текстовим описом.
Сервіс автоматично генерує Kotlin-код і використовує Jetpack Compose для
інтерфейсу.
Microsoft вирішила відмовитися від кодів підтвердження, надісланих
через SMS, для персональних акаунтів. Натомість компанія пропонує
користувачам використовувати опції без паролів, включно з ключами
доступу (passkeys). Про це сповіщає Windows Latest.
На Google I/O 2026 у Маунтін-В'ю компанія Google представила найбільше
переосмислення Search за останні роки. AI Mode тепер працює на Gemini
3.5 Flash і отримав три принципово нові можливості: фонові інформаційні
агенти, кастомні міні-застосунки та Universal Cart - єдиний агентний
кошик для покупок.
Цього літа Google почне розгортати Gemini Intelligence для
Android-пристроїв, однак нові ШІ-функції мають настільки високі системні
вимоги, що скористатись ними зможуть лише власники найпотужніших
смартфонів.