Перейти к основному контенту
Финансы ,  
0 

Group-IB сообщила о сборе хакерами данных для санкций против россиян

Group-IB обнаружила хакерские группы, собирающие в интересах других стран сведения для введения санкций против граждан России. По данным источников РБК, из-за находок хакеров уже было «2–3 случая ввода санкций»
Фото: Malte Ossowski / DPA / ТАСС
Фото: Malte Ossowski / DPA / ТАСС

На территории России действует несколько хакерских группировок, целью которых является поиск граждан РФ, в отношении которых можно ввести санкции США и других стран, сообщил на конференции AntiFraud Russia Илья Сачков, глава компании Group-IB, специализирующейся на раскрытии киберпреступлений.

«Их задача — пополнять санкционные американские списки, а не воровать деньги из банка. Совершенно другая цель атаки», — подчеркнул он.

«Два или даже три подобных случая в России, когда таким образом вводили санкции, уже точно были», — сказал РБК источник на рынке кибербезопасности, отметив, что хакеры проникают в банки, чтобы выявлять их клиентов, против которых можно было бы ввести санкции. «Они изучают в первую очередь их счета, а также объемы и направления транзакций», — отметил он.

Другой собеседник РБК в сфере кибербезопасности тоже знает о таких случаях. «Это [работа хакеров для поиска информации, способствующей включению россиян в санкционные списки] похоже на правду», — отметил он.

Восемь лет санкций против России. Главное
Политика

Руководитель подразделения ЦБ по кибербезопасности «ФинЦЕРТ» Артем Калашников отказался комментировать РБК эту тему, пресс-служба ЦБ на официальный запрос не ответила. В Group-IB информацию о конкретных случаях хакерских атак в России с целью введения санкций приводить не стали.

В мире существует несколько проправительственных хакерских групп, собирающих информацию об отдельных людях и структурах, которая может использоваться для пополнения санкционных списков разных стран, а не только США и ЕС, пояснил РБК суть своего выступления Илья Сачков. Эти группы работают не только в России. По данным Group-IB, в топ-3 стран происхождения самых активных проправительственных хакерских групп входят Китай, Северная Корея и Иран.

Послы ЕС договорились ввести санкции за организацию выборов в Донбассе
Политика
Фото:Станислав Красильников / ТАСС

Информация, которую собирает хакер о своих жертвах, зависит от конкретно поставленной задачи, указал Сачков. Речь, по его словам, идет не только о банках. Для сбора информации используются компании из разных секторов, а также их партнеры и подрядчики, которых проще взломать, чтобы добраться до необходимых данных. «Их действия [хакерских групп] направлены на обеспечение долговременного присутствия в сетях объектов критической инфраструктуры (энергетического, ядерного, водного, авиационного и других секторов), а также в банках», — отметил Сачков, указав, что в Group-IB встречались с ситуацией, когда компания-жертва была под контролем хакеров около года, не подозревая об этом.

«Наконец-то включили»: фигуранты и чиновники о санкционном списке США
Фотогалерея 
«Власти США неоднократно нарушали международное право и принципы развития международной торговли. Это совершенно неприемлемо. И в этой ситуации российские бизнесмены, попавшие под санкции, должны быть поддержаны».

Сведения о деятельности проправительственных хакерских групп в финансовой сфере в публичный доступ попадают нечасто. Больше года назад, в апреле 2017 года, хакерская группа TheShadowBrokers раскрыла документы, свидетельствующие о вмешательстве Агентства национальной безопасности (АНБ) США в финансовые системы стран Ближнего Востока и Латинской Америки. Из опубликованных материалов следовало, что АНБ получило доступ к системе банковских переводов SWIFT, через которую следило за денежными потоками банков. Целями американкой разведки были банки в Кувейте, Бахрейне и Палестине, писал в своем блоге основатель компании Comae Technologies Мэтт Сюиш, следивший за деятельностью TheShadowBrokers в 2016 году. SWIFT опровергала факт проникновения в свои системы.

Авторы
Теги
Видео недоступно при нулевом балансе
Лента новостей
Курс евро на 6 июля
EUR ЦБ: 95,57 (+0,59)
Инвестиции, 05 июл, 17:37
Курс доллара на 6 июля
USD ЦБ: 88,13 (+0,01)
Инвестиции, 05 июл, 17:37
В Пулково произошло задымление двигателя у Superjet «Ямала» Общество, 00:22
Под Джубгой начался лесной пожар из-за сигнальной ракеты туристов Общество, 00:10
Минтруд спрогнозировал снижение спроса на начальников в России Экономика, 00:00
Хакеры атаковали российские компании через взломанные системы для лифтов Технологии и медиа, 00:00
Солиста «Морального кодекса» выписали из больницы в Калининграде Общество, 07 июл, 23:53
Меланшон призвал Макрона дать власть «Новому народному фронту» Политика, 07 июл, 23:32
Отцу боевиков и экс-главе района Дагестана продлили срок задержания Общество, 07 июл, 23:22
Онлайн-курс Digital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Супернадежность и простота: какие мосты строят на ТЖД РБК и УК «Эльга», 07 июл, 23:15
Премьер Франции после выборов объявил о планах уйти в отставку Политика, 07 июл, 23:00
Над Воронежской областью сбили два беспилотника Политика, 07 июл, 22:52
Три человека пострадали в Ленинградской области во время грозы Общество, 07 июл, 22:45
Экс-президент Франции Олланд получил место в парламенте Политика, 07 июл, 22:22
Российский чемпион НХЛ назвал раздутым скандал с пьяной девушкой в номере Спорт, 07 июл, 22:01
Axios узнало о желании демократов отказа Байдена от гонки к 12 июля Политика, 07 июл, 21:57