Перейти к основному контенту
Финансы ,  
0 

Хакеры атаковали банки с помощью писем от имени ЦБ

Хакеры совершили накануне атаку на российские банки, разослав письма с вредоносным файлом на почтовые адреса сотрудников. При этом рассылка осуществлялась от имени Банка России, рассказали в «Лаборатории Касперского»
Фото: Екатерина Кузьмина / РБК
Фото: Екатерина Кузьмина / РБК

Российские банки накануне подверглись целевой атаке — рассылке вредоносных писем на почтовые адреса сотрудников, сообщает «Лаборатория Касперского». По ее данным, «этот случай заслуживает отдельного внимания», поскольку впервые атакующие выдавали себя за FinCERT — проект Банка России, который призван мониторить и реагировать на компьютерные атаки в финансовой сфере и который делает рассылки банкам об инцидентах в сфере информационной безопасности.

В ночь с понедельника на вторник на этой неделе атакующие, рассказывают в «Лаборатории Касперского», зарегистрировали два доменных имени. Затем они стали создавать модули для заражения систем и готовиться к рассылке писем по банкам. Около 12:00 накануне злоумышленники начали отправлять письма с прикрепленным вредоносным файлом. Рассылка велась с адреса info@fincert.net, в то время как настоящий адрес сервиса ЦБ — fincert@cbr.ru.

Письма рассылались не по общему списку, а со знанием, кто будет адресатом — в текстах содержалось обращение к получателям по фамилии, имени и отчеству, подчеркивают в компании. «Мы проверили ряд адресов получателей при помощи поисковых систем и не смогли найти эти адреса в свободном публичном доступе. Это значит, что атакующие использовали какую-то специальную базу, возможно, составленную из материалов отраслевых конференций или каких-то служебных документов ряда банков», — сообщают в «Лаборатории Касперского».

В компании отмечают, что «атакующие хорошо знакомы с информационными рассылками FinCERT, которые относительно закрыты и недоступны для широкой публики». Об этом свидетельствует то, что в имени файла-вложения цифровой код совпадает с используемой настоящим FinCERT номенклатурой уведомлений об атаках.

Гендиректор Digital Security Илья Медведовский сообщил «Ведомостям», что банки достаточно быстро среагировали на инцидент и предупредили друг друга. Однако, вероятно, злоумышленники попали в системы банков, поскольку часть сотрудников, отвечающих за информационную безопасность, открыли эти письма. Понесли ли банки финансовые потери от атаки, будет ясно позднее, отметил он: злоумышленникам нужно время, чтобы закрепиться в системе и вывести средства.

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"
Видео недоступно при нулевом балансе


 

Лента новостей
Курс евро на 5 апреля
EUR ЦБ: 92,99 (-0,18)
Инвестиции, 04 апр, 17:34
Курс доллара на 5 апреля
USD ЦБ: 84,28 (-0,11)
Инвестиции, 04 апр, 17:34
Трамп оценил последствия введения пошлин для СШАПолитика, 15:17
Путин подписал закон о запрете рекламы в InstagramОбщество, 15:14
Снижение спроса и цен: стоит ли инвестировать в бриллиантыPro, 15:08
Самыми трудными словами для россиян стали «корреспондент» и «профессор»Общество, 15:02
Ученые ответили на угрозы геомагнитного коллапса из-за вспышек на СолнцеТехнологии и медиа, 14:56
На полумарафоне в Мадриде у двух бегунов случилась остановка сердцаСпорт, 14:56
Запуск мемкоина Конора Макгрегора провалился. Что помешалоКрипто, 14:54
Как добиваться желаемого в любом разговоре
Овладейте действенными техниками на интенсиве РБК Pro «Искусство убеждать»
Подробнее
«Глобальная инсайдерская сеть». Как трейдеры незаконно заработали $17 млнPro, 14:50
Кабмин указал на противоречия в законопроекте о запрете рекламы тарологовОбщество, 14:48
«Газпромбанк Лизинг» войдет в проект льготного лизинга МинпромторгаПресс-релиз, 14:47
Маск напомнил американцам о географической близости России и СШАПолитика, 14:46
Как эволюционировали сервисы для состоятельных людей за 15 летРБК и СберПервый, 14:44
Аналитики отметили снижение выдачи ипотеки в начале года почти на 44%Недвижимость, 14:36
Минобороны сообщило о шести атаках ВСУ на объекты энергетики РоссииПолитика, 14:34