Хакеры атаковали более 700 российских банков от имени ЦБ

банки3 комментария
Хакеры атаковали более 700 российских банков от имени ЦБ

Вредоносные письма, рассылаемые по банкам, якобы были отправлены из FinCERT - специального отдела в структуре ЦБ РФ, созданного для информирования об инцидентах информационной безопасности в финансовой сфере.

Массовую кибератаку пережили российские банки 15 марта, о чем стало известно лишь через сутки. Предупреждение о кибератаке разослали сами хакеры с сайта, дублирующего название структуры ЦБ, призванной предупреждать финансовые структуры о подобных явлениях. Письма отправлялись с адреса электронной почты, имеющей сходство с настоящим адресом - FinCERT. Письмо содержало инструкцию по запуску макроса, требующего ручную активацию.

- Для проведения атаки злоумышленники зарегистрировали доменное имя fincert.net, заранее собрали специальную базу контактов, а также нашли и использовали данные закрытых информационных рассылок FinCERT, - сообщил главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев. - Это уже обычная практика - использовать в атаках на банки легальные инструменты, чтобы скрыть следы вторжения в систему. В данном случае легальными были все инструменты, кроме макроса. Собственно, макрос и являлся единственным вредоносным элементом на всех этапах данной атаки.

Такие письма разослали хакеры  в российские банки

Такие письма разослали хакеры в российские банки.

Преступники подошли к делу серьезно: зарегистрировали два доменных имени, в том числе для создания сервера, создали модули для заражения систем и готовили письма для рассылки по банкам. К тому же рассылка велась не хаотично, а по базе данных, в которой содержались, в том числе, личные данные руководителей финансовых структур. По оценке специалистов, разосланный злоумышленниками вредоносный файл был загружен на сервис для проверки более 70 раз из 56 различных источников, что позволяет вычислить примерное количество получателей - более 700.

- Этот инцидент доказывает два момента: деятельность FinCERT интересна криминалу, и они нас читают внимательней, чем банки, - иронично заметил заместитель начальника главного управления безопасности и защиты информации Банка России Артем Сычев.

«Надо наносить удары»: Москве пообещали мощную ракетную атаку 20-30 ракетами

Мэрия Москвы отказала общественникам в установке памятника Ивану III на Лубянке

Почему в России стали больше ругаться матом: культурная столица попала в лидеры по сквернословию – как обстоят дела в других городах?

Комментировать
Эту новость прокомментировали раз

Евродуры: Урсула фон дер Ляйен и Кая Каллас подставляют ЕС под удар поддержкой США и Украины

В МИРЕ

Глава Еврокомиссии обвинила Иран в том, что его действия угрожают глобальной экономической стабильности.

Пять фатальных ошибок при выборе цветов на свидание назвали эксперты 

ОБЩЕСТВО

Запомните, чтобы та самая улыбнулась искренне, а не натянуто

Ответ за Уфу: в России призвали бить по штабам ВСУ и бункеру Зеленского

В МИРЕ

После атаки беспилотников в рамках СВО звучат призывы к жесткому ответу, ну пора.

Война в Иране: у США нет хорошего выхода — четыре сценария и ни один не работает

В МИРЕ

Контроль Ирана над нефтью, риск новой эскалации и рост цен — любой шаг Вашингтона в этой войне ведет к новым проблемам.

В марте наступление России усилилось: военкор рассказал об ускорении темпов СВО

ОБЩЕСТВО

Российские войска в марте продвинулись вперёд примерно на 160 квадратных километров, что на 27 процентов больше, чем в феврале, — сообщил в своем телеграм-канале военкор ...

«Почему такой кипиш подняли»: Роднина раскрыла причину возмущения россиян по поводу пенсий

ОБЩЕСТВО

Спустя несколько месяцев бывшая фигуристка, а ныне депутат Госдумы, убеждена, что была права, просто "нашим людям нельзя говорить про какие-то вещи".