Фінансові новини
- |
- 19.02.26
- |
- 12:57
- |
-
RSS - |
- мапа сайту
Авторизация
Хакеры украли у российских банков почти 2 млрд руб. с помощью «писем от ЦБ»
10:27 17.03.2016 |
Криминалисты выявили новый вирус, с помощью которого хакеры атаковали банки и похитили у них за полгода 1,8 млрд руб. Злоумышленники рассылали банкам письма якобы от Банка России.
За последние полгода, с августа 2015 по февраль 2016 года, при помощи вируса Buhtrap хакеры совершили 13 успешных атак на российские банки, в результате которых похитили 1,8 млрд руб., сообщает в своем отчете компания Group-IB, которая занимается расследованием компьютерных преступлений.
Группа хакеров, которая использует вирус Buhtrap, действует с октября 2014 года, однако первые атаки на банки были зафиксированы в августе 2015 года, до этого группа атаковала только клиентов банков.
Атаки хакеров заключались в том, что они использовали рассылку писем якобы от имени Банка России. Первая рассылка была зафиксирована 22 октября 2015 года, говорится в отчете компании Group-IB. Тогда многим российским банкам пришло письмо с почтового ящикам [email protected] с темой «Информация для банковских работников», внутри которого был документ MS Office. Открытие документа приводило к запуску программы, которая проверяла в истории браузеров компьютеров ссылки, связанные с интернет-банком и банковским программным обеспечением. Если такие ссылки находились, то программа загружала из интернета вредоносное программное обеспечение (Buhtrap) и устанавливала его. При этом большинство антивирусных программ не определяет загрузчик как вредоносную программу, говорится в отчете Group-IB.
Хакеры не остановились на этом и пошли дальше. Они узнали о существовании клуба «Антидроп», в который входят представители служб безопасности банков и обмениваются между собой информацией о мошенничествах. 18 декабря 2015 году хакеры Buhtrap разослали письма с адреса [email protected] с темами «Срочно! Обновленная база дропов», «Обновленная база дропов» со ссылкой на вредоносный файл, рассказывается в отчете Group-IB. Но сотрудники безопасности банков достаточно быстро поняли, что рассылка является мошеннической, говорится в отчете.
В январе этого года хакеры сделали вторую рассылку от имени ЦБ с якобы открытой там вакансией. Письма приходили с ящика [email protected], который представляет собой видоизмененный домен ЦБ, с темой «Вакансия в Центральном банке» и вирусовым документом MS Office (Buhtrap). Пресс-служба ЦБ на запрос РБК ответила, что адрес [email protected] не принадлежит ЦБ. «По факту данной рассылки Банк России направлял информацию в правоохранительные органы. Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Банка России (ФинСЕРТ) направлял участникам информационного обмена соответствующую информацию», - отметила пресс-служба.
По словам директора по методологии и стандартизации Positive Technologies (компания занимается информационной безопасностью) Дмитрия Кузнецова, еще одна хакерская рассылка банкам была зафиксирована 14 марта. Хакеры зарегистрировали для отправки писем домен fincert.net, который ассоциируется у банкиров со структурным подразделением главного управления безопасности и защиты информации Банка России FinCERT, у которого нет своего сайта.
«Такая социальная инженерия - распространенная техника, которую хакеры используют, когда необходимо получить доступ к компьютерам определенной категории сотрудников организации», - говорит Кузнецов.
В этом году хакерской атаке, в результате которой банкам пришлось на некоторое время отключиться от БЭСП (банковские электронные срочные платежи), подверглись два банка - Металлинвестбанк и Русский международный банк.
5 марта «РИА Новости» со ссылкой на источник в правоохранительных органах сообщило о том, что хакеры вывели более 677 млн руб. со счетов Металлинвестбанка. Позже в пресс-службе Металлинвестбанка заявили, что потери банка от хакерской атаки составили 200 млн руб. «Сумма, которую злоумышленники пытались похитить, составляет менее 1% от активов банка, размер потерь меньше прибыли, полученной банком с начала 2016 года, которая составляет более 400 млн», - говорилось в пресс-релизе.
Русский международный банк подвергся атаке 21 января, сообщал портал «Банки.ру» со ссылкой на президента банка Григория Афанасьева. «Мошенники произвели несколько тысяч списаний денежных средств с корсчетов банка в адрес примерно 60 других банков, затем эти деньги были перечислены в основном физлицам», - объяснял Афанасьев. Так как в банке сработала программа «Антикиллер», направленная на блокировку атаки, источник вируса в банке понять не смогли, говорит Афанасьев.
Ущерб от вируса Buhtrap
600 млн руб. - максимальная сумма хищения у российского банка в 2016 году
25,6 млн руб. - минимальная сумма хищения у российского банка в 2016 году
143 млн руб. - средняя сумма успешного хищения у банка
1 млрд руб. - сумма хищений, которые удалось остановить в январе 2016 года
Годовые затраты банков на эффективные средства предотвращения атак в 28 раз меньше, чем средний прямой ущерб от одной целенаправленной атаки.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Армін Паппергер, генеральний директор оборонного концерну Rheinmetall AG каже, що Росія не зацікавлена в припиненні війни.
У поточному місяці Кабінет Міністрів не вноситиме у Верховну Раду
законопроєкт щодо реєстрації фізичних осіб-підприємців як платників
податку на додану вартість.
Сьогодні
США запропонували Україні гарантії безпеки на 15 років, однак Україна
хоче гарантії безпеки на 20-30 років, заявив президент України Володимир
Зеленський.
Уряду України вдалося домовитися з Міжнародним валютним фондом про
збільшення річного ліміту для ФОПів, після досягнення якого вони мають
зареєструватися платниками ПДВ.
Міністр оборони Британії Джон Гілі заявив, що під час засідання
Контактної групи з питань оборони України союзники пообіцяли Україні $35
млрд військової допомоги.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Google розробляє нову систему розблокування обличчям для Pixel і Chromebook під назвою “Проект Тоскана”. За даними звіту, вона має бути на рівні Face ID.
Перший серійний екземпляр Cybercab зійшов з конвеєра в Техасі. Про це
повідомив керівник Tesla Ілон Маск у соцмережі X. Новий двомісний
електромобіль позбавлений керма і педалей - замість водія у нього
автопілот.
Google оголосила про запуск нової музичної моделі Lyria 3,
інтегрованої в Gemini. Відтепер користувачі можуть створювати
30-секундні треки на основі текстового запиту або реміксувати вже
існуючі композиції.
Єврокомісія 25 лютого представить проєкт Industrial Accelerator Act,
який визначить умови отримання субсидій на покупку електромобілів в ЄС.
Влада створює військового мобільного оператора - захищену мережу, яка забезпечить зв'язок на фронті навіть у разі вимкнення Starlink.
Європейський парламент відключив функції штучного інтелекту на робочих
пристроях посадовців через проблеми з кібербезпекою та захистом даних.
15 лютого 2026 року Nio виконала 146 649 операцій із заміни тягових
батарей за добу. Рекорд припав на початок пікового періоду поїздок під
час святкування Китайського Нового року.
Дослідники з Шанхайського університету Цзяотун і університету Ціньхуа
представили повністю оптичний процесор LightGen, який призначений для
завдань генеративного ШІ.
Мобільний зв'язок п'ятого покоління у суботу, 14 лютого, з'явився у
Харкові. Про запуск тестової зони 5G у місті LIGA.net повідомили
оператори мобільного зв'язку Київстар, lifecell і Vodafone.
Ілон Маск представив X Money - фінансову систему, яка стане частиною
платформи X і ще одним важливим кроком до того, щоб зробити цю соцмережу
"супердодатком", схожим на китайський WeChat.
Міністерство промисловості та інформатизації Китаю (MIIT)
опублікувало проєкт національного стандарту GB 11557-202X «Вимоги до
захисту водія від травм рульовим механізмом».
Microsoft планує повернути можливість переміщати та змінювати розмір
Панелі завдань у Windows 11. Напевне, це найжаданіше з оновлень, на яке
чекали тисячі користувачів цієї ОС з моменту її виходу.
Samsung оголосила
про початок масового виробництва своєї провідної високошвидкісної
пам'яті HBM4 та про перші відвантаження комерційної продукції клієнтам.
Компанія зазначає, що це забезпечить їй раннє лідерство на ринку.
З кожним роком популярність iPhone тільки зростає і нова статистика
від Counterpoint Research підтверджує, що Apple займає найбільшу частину
світового ринку смартфонів.