Фінансові новини
- |
- 28.05.26
- |
- 10:07
- |
-
RSS - |
- мапа сайту
Авторизация
Следствие связало хакеров из России, Молдавии и Казахстана c причастностью к краже $81 млн из Центробанка Бангладеш
19:29 17.06.2016 |
Следователи заподозрили хакеров из России, Молдавии и Казахстана в причастности к краже в феврале этого года $81 млн со счета Центробанка Бангладеш в Федеральном резервном банке Нью-Йорка. К такому выводу они пришли после анализа вредоносного ПО, примененного в ходе серии атак против 12 азиатских банков, начавшихся в прошлом году. Помимо ЦБ Бангладеш, им подверглись банки на Филиппинах и в Эквадоре, а также банк Tien Phong во Вьетнаме. Атака на вьетнамский банк была отражена. В нескольких атаках был задействован нетбот Dridex, который используется кибергруппировками из стран бывшего СССР, в том числе России, Молдавии и Казахстане, сообщили Bloomberg источники, близкие к следствию.
Атака произошла примерно 4-5 февраля, когда бангладешский регулятор не работал. Всего злоумышленники рассчитывали похитить $951 млн, но списание большей части средств удалось предотвратить - ФРБ Нью-Йорка заблокировал 30 транзакций на $850 млн по просьбе ЦБ Бангладеш, как только регулятор зафиксировал взлом. Транш на $20 млн, ушедший на Шри-Ланку, удалось вернуть.
В конце мая The New York Times привел мнение экспертов компании Symantec, специализирующейся на разработке ПО в области информационной безопасности, согласно которому код, задействованный при атаках на банки, напоминает код, использованный при атаке на Sony Pictures в 2014 году, а также южнокорейских банков и медиакомпаний в 2013 году. Тогда в нападениях заподозрили хакеров, связанных с КНДР.
По словам собеседника агентства, следствие рассматривает сразу несколько версий случившегося. Не исключая, что за атакой на банки могли стоять группировки, использующие Dridex, или северокорейские хакеры, правоохранители допускают, что вредоносное ПО могло быть продано злоумышленникам на черном рынке. В случаях с Эквадором, Бангладеш и Вьетнамом злоумышленники получили доступ к кодам, которые банки используют для подключения к международной системе платежей Swift, и применили при формировании распоряжений о переводе средств в третьи юрисдикции.
Dridex попадает в компьютер через электронную почту и собирает персональные данные пользователя (имя пользователя, пароли и т.д.), которые потом могут быть использованы для доступа в привилегированные сети. По оценке специалистов Symantec, Dridex, впервые обнаруженный в 2014 году, - одна из наиболее серьезных онлайн-угроз, с которой сейчас сталкиваются компании и рядовые потребители. Кибергруппировка, использующая Dridex, отличается четкой организацией и дисциплиной. Более того, как любая стандартная компания она придерживается пятидневной рабочей недели и даже берет паузу на новогодние праздники, отмечала Symantec в своем февральском обзоре.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Ще кілька місяців тому мало хто б міг передбачити, що під час великої війни з Росією однією з тем першої відвертої зустрічі Володимира Зеленського зі своєю фракцією стане... тема нібито "напливу індусів" в Україну.
Всередині травня 36 країн та Європейський Союз (ЄС) офіційно підтвердили
свій намір приєднатися до нової Розширеної часткової угоди про
створення Керівного комітету Спеціального трибуналу щодо злочину агресії
проти України.
Держдепартамент США ухвалив рішення
схвалити можливий продаж Україні обладнання для зенітно-ракетного
комплексу HAWK. Орієнтовна вартість пакета становить 108,1 млн доларів.
Суд у Казахстані дозволив примусове стягнення з російського Газпрому
$1,4 млрд на користь НАК "Нафтогаз України" за рішенням міжнародного
арбітражу, повідомив голова правління компанії Сергій Корецький.
Україна та Європейський Союз парафували текст Меморандуму про
взаєморозуміння щодо макрофінансової допомоги на суму 8,35 млрд євро в
рамках 90-мільярдного кредиту ЄС.
Дізнайтеся, як облаштування тренажерного залу в офісі підвищує продуктивність команди. Поради щодо вибору професійного фітнес-обладнання від бренду Besport.
Китай обмежив закордонні поїздки для провідних спеціалістів зі штучного
інтелекту у приватних компаніях і нині для виїзду вони мають отримати
відповідний дозвіл від влади
Мільярдер та інвестор Марк К'юбан заявив, що продав більшу частину
своїх біткоїнів. За його словами, він розчарувався у здатності
криптовалюти виступати захисним активом під час геополітичних потрясінь і
послаблення долара.
У Китаї почали масово навчати гуманоїдних роботів для роботи на
фабриках, у магазинах та у сфері послуг.
IBM та Міністерство торгівлі США оголосили про запуск першої в країні спеціалізованої квантової фабрики з виробництва чипів.
Популярний мобільний відеоредактор CapCut, який за час існування
завантажили понад 1,2 млрд разів, оголосив про партнерство з Google. У
рамках співпраці можливості редактора інтегрують безпосередньо в чат-бот
Gemini.
Автомобільний концерн Stellantis, створений в результаті злиття Fiat
Chrysler і PSA Group, у четвер, 21 березня, представив п'ятирічний
стратегічний план FaSTLAne 2030 вартістю 60 млрд євро.
За 2025-2026 рік кількість ІТ-ФОПів знизилася на 21%, і це найбільше зниження з 2016 року.
Світовий ринок електромобілів продовжує стрімко зростати, але
нерівномірно: фактично формується "K-подібна" динаміка, де одні регіони
різко прискорюються, а інші відстають.
Поки світовий авторинок лихоманить від китайської експансії та
падіння попиту на дорогі «електрички», старі німецькі друзі вирішили
триматися разом.
Японські дослідники створили бездротову систему зв'язку зі швидкістю передачі даних 112 Гбіт/c в діапазоні 560 ГГц.
Новий звіт "Американського індексу задоволеності клієнтів" (American
Customer Satisfaction Index, ACSI) свідчить про поразку Apple iPhone на
власній території. Користувачі Samsung Galaxy більш задоволені своїми
смартфонами.
Google додала до AI Studio
можливість створювати нативні Android-застосунки за текстовим описом.
Сервіс автоматично генерує Kotlin-код і використовує Jetpack Compose для
інтерфейсу.
Microsoft вирішила відмовитися від кодів підтвердження, надісланих
через SMS, для персональних акаунтів. Натомість компанія пропонує
користувачам використовувати опції без паролів, включно з ключами
доступу (passkeys). Про це сповіщає Windows Latest.
На Google I/O 2026 у Маунтін-В'ю компанія Google представила найбільше
переосмислення Search за останні роки. AI Mode тепер працює на Gemini
3.5 Flash і отримав три принципово нові можливості: фонові інформаційні
агенти, кастомні міні-застосунки та Universal Cart - єдиний агентний
кошик для покупок.