Хакеры атаковали более 700 российских банков от имени ЦБ

банки3 комментария
Хакеры атаковали более 700 российских банков от имени ЦБ

Вредоносные письма, рассылаемые по банкам, якобы были отправлены из FinCERT - специального отдела в структуре ЦБ РФ, созданного для информирования об инцидентах информационной безопасности в финансовой сфере.

Массовую кибератаку пережили российские банки 15 марта, о чем стало известно лишь через сутки. Предупреждение о кибератаке разослали сами хакеры с сайта, дублирующего название структуры ЦБ, призванной предупреждать финансовые структуры о подобных явлениях. Письма отправлялись с адреса электронной почты, имеющей сходство с настоящим адресом - FinCERT. Письмо содержало инструкцию по запуску макроса, требующего ручную активацию.

- Для проведения атаки злоумышленники зарегистрировали доменное имя fincert.net, заранее собрали специальную базу контактов, а также нашли и использовали данные закрытых информационных рассылок FinCERT, - сообщил главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев. - Это уже обычная практика - использовать в атаках на банки легальные инструменты, чтобы скрыть следы вторжения в систему. В данном случае легальными были все инструменты, кроме макроса. Собственно, макрос и являлся единственным вредоносным элементом на всех этапах данной атаки.

Такие письма разослали хакеры  в российские банки

Такие письма разослали хакеры в российские банки.

Преступники подошли к делу серьезно: зарегистрировали два доменных имени, в том числе для создания сервера, создали модули для заражения систем и готовили письма для рассылки по банкам. К тому же рассылка велась не хаотично, а по базе данных, в которой содержались, в том числе, личные данные руководителей финансовых структур. По оценке специалистов, разосланный злоумышленниками вредоносный файл был загружен на сервис для проверки более 70 раз из 56 различных источников, что позволяет вычислить примерное количество получателей - более 700.

- Этот инцидент доказывает два момента: деятельность FinCERT интересна криминалу, и они нас читают внимательней, чем банки, - иронично заметил заместитель начальника главного управления безопасности и защиты информации Банка России Артем Сычев.

«В бутылках был ацетон»: в московском магазине обнаружили опасный лимонад

«Мне по... Я тебя уволю на...!»: ученик 8 класса московской школы в Чертаново обложил матами педагога с 35-летним стажем

Набиуллина получила «черную метку» от Путина? На встрече с Правительством президент не упомянул ЦБ и потребовал от его главы «почаще бывать на заседаниях»

Комментировать
Эту новость прокомментировали раз

НАБУ проводит обыски в Раде: Трамп готовится принять Зеленского

В МИРЕ

По ударом - ближайшие соратник «просроченного».

В Баку угрожают России международным трибуналом: СК РФ прекратил уголовное дело по катастрофе самолёта AZAL

ОБЩЕСТВО

Министр иностранных дел Азербайджана Джейхун Байрамов заявил о «серьёзном удивлении» официальных лиц Баку.

Осведомителю ЦРУ из российского МИДа дали 12 лет за госизмену: он за деньги передавал американцам наши секреты

ЧП

По данным ФСБ, наш дипломат сам вышел на разведку США и предложил ей своли услуги.

Исполнение пророчеств грядёт: инопланетяне раскроют себя человечеству в 2026 году - предсказали Ванга и Нострадамус

ОБЩЕСТВО

Эксперты полагают: всё произойдет на чемпионате мира по футболу, когда трансляцию будут смотреть миллиарды человек

Снова удивил: аномально крупные частицы в антихвосте 3I/ATLAS поставили учёных в тупик

НАУКА

Учёные не могут объяснить происхождение гигантских частиц в антихвосте 3I/ATLAS, которые делают комету по-настоящему уникальной и таинственной.

«Пора работать больше ради экономики»: Онищенко предложил ввести в РФ шестидневную рабочую неделю

ОБЩЕСТВО

Академик РАН заявил, что переход на шестидневную рабочую неделю не навредит здоровью россиян, но идея уже вызвала споры в Госдуме и критику общества.