​Российские банки подверглись массированной хакерской атаке

17:05 16.11.2018
​Российские банки подверглись массированной хакерской атаке

В «Лаборатории Касперского» рассказали об очередной хакерской атаке на банки, которая была проведена группой The Silence. Эксперты сообщают, что в четверг фишинговые письма от этой организации получило более 50-ти банков. Все они были замаскирован под официальную рассылку ЦБ РФ. Специалисты изучили эти письма и сообщили, что они довольно точно воспроизводили стиль регулятора с одним только отличием – сообщения рассылались не с официальной почты Банка России, а с другого адреса, ранее не знакомого банкирам.

План действия у злоумышленников был довольно прост

Эксперты уточнили, как именно собирались действовать мошенники для получения банковских данных. Их план был таков:

  • Разослать письма в крупные банки страны. Эти сообщения содержали информацию о выходе очередного приказа ЦБ РФ, размещенного в приложенном файле. В письме мошенники предлагали банкирам как можно быстрее ознакомится с приказом и приступить к его выполнению.
  • Дождаться, пока в банке загрузят на компьютер вредоносное ПО, замаскированное под документ регулятора.
  • После загрузки файла – изучить систему банка. Перевести средства со счетов кредитной организации на собственный счет.
Быстрый кредит
Быстрый кредитБанк Синара, Лиц. № 705
до 5.4 млн ₽
на срок до 5 лет
Подать заявку

Такой атаке банки ранее уже подвергались. Группировке удалось вывести средства из кредитных организаций в России, Украине, Беларуси. Но на этот раз атака прошла безуспешно.

Банки были предупреждены о возможной атаке

В «Лаборатории Касперского» заявили, что представленный случай фишинговой рассылки является рядовым для банков РФ. Эту информацию подтвердил ФинЦЕНТР, занимающийся безопасностью ЦБ РФ и курирующий работу в этом направлении с государственными и частными банками. В ведомстве отчитались о том, что неоднократно сообщали кредитным организациям о подобных угрозах и успели еще до появления рассылки рассказать всем о том, как надо действовать при получении фишинговых писем. Только это, по мнению специалистов, позволило в этот раз избежать пропажи крупных сумм денег и снизить потери от деятельности кибермошенников за последний квартал.