Российский банк впервые был атакован с использованием системы SWIFT - «Новости»
«Дай ему завершить работу»: Anthropic попросила разработчиков не мешать Claude писать и проверять код - «Новости сети»
«Дай ему завершить работу»: Anthropic попросила разработчиков не мешать Claude писать и проверять код - «Новости сети»
Глава DeepMind спрогнозировал появление сильного искусственного интеллекта (AGI) к 2030 году - «Новости сети»
Глава DeepMind спрогнозировал появление сильного искусственного интеллекта (AGI) к 2030 году - «Новости сети»
SpaceX впервые запустила новейшую мегаракету Starship V3 — корабль потерял двигатель, но продолжил полёт - «Новости сети»
SpaceX впервые запустила новейшую мегаракету Starship V3 — корабль потерял двигатель, но продолжил полёт - «Новости сети»
Китайские контрактные производители чипов начали поднимать цены на услуги, чтобы урвать свой кусок ИИ-пирога - «Новости сети»
Китайские контрактные производители чипов начали поднимать цены на услуги, чтобы урвать свой кусок ИИ-пирога - «Новости сети»
Создан материал для «неисчерпаемой фляги» — он сам добывает воду из воздуха, пока светит Солнце - «Новости сети»
Создан материал для «неисчерпаемой фляги» — он сам добывает воду из воздуха, пока светит Солнце - «Новости сети»
Предзаказы Assassin’s Creed Black Flag Resynced оказались среди «самых сильных в истории франшизы» — Ubisoft рассчитывает на большой успех - «Новости сети»
Предзаказы Assassin’s Creed Black Flag Resynced оказались среди «самых сильных в истории франшизы» — Ubisoft рассчитывает на большой успех - «Новости сети»
На Каннском фестивале показали 95-минутный фильм, снятый с помощью ИИ за $500 000 и две недели - «Новости сети»
На Каннском фестивале показали 95-минутный фильм, снятый с помощью ИИ за $500 000 и две недели - «Новости сети»
Терпение Sony подошло к концу: Bungie анонсировала финальное обновление для Destiny 2 - «Новости сети»
Терпение Sony подошло к концу: Bungie анонсировала финальное обновление для Destiny 2 - «Новости сети»
Alibaba открыла для всех Qwen 3.7-Max — бесплатную флагманскую ИИ-модель, которая вышла на уровень Claude Opus 4.6 Max - «Новости сети»
Alibaba открыла для всех Qwen 3.7-Max — бесплатную флагманскую ИИ-модель, которая вышла на уровень Claude Opus 4.6 Max - «Новости сети»
Nvidia открестилась от GeForce: компания перестала отчитываться о продажах игровых видеокарт - «Новости сети»
Nvidia открестилась от GeForce: компания перестала отчитываться о продажах игровых видеокарт - «Новости сети»
Новости мира Интернет » Новости » Российский банк впервые был атакован с использованием системы SWIFT - «Новости»

Издание «КоммерсантЪ» сообщило, что 15 декабря 2017 года в России была впервые осуществлена успешная атака на банк с выводом денег за рубеж через международную систему передачи финансовой информации SWIFT.


О факте атаки изданию сообщили специалисты по информационной безопасности, а также данную информацию уже подтвердили представители ЦБ. Особенность атаки заключалась в том, что денежные средства были выведены через международную межбанковскую систему передачи информации и совершения платежей SWIFT, которую хакеры ранее не использовали в России. Название пострадавшего банка и размер ущерба не раскрываются.


Специалисты Group-IB сообщают, что раньше целевые атаки в России осуществлялись с использованием систем карточного процессинга, банкоматов и АРМ КБР (автоматизированное рабочее место клиента банка России). Но, по данным экспертов, на этот раз к атаке была причастна хакерская группировка Cobalt. Проникновение в систему пострадавшего банка произошло посредством вредоноса, который группировка несколько недель назад рассылала банкам. И это весьма характерный для Cobalt почерк. В среднем промежуток между  проникновением и выводом денег составляет три-четыре недели, а средняя сумма хищения равняется 100 млн рублей.


FinCERT, структурное подразделение ЦБ по информбезопасности, в своем отчете ранее назвало группу Cobalt главной угрозой для кредитных организаций. По данным Group-IB, на счету группировки не менее 50 успешных атак на банки по всему миру. К настоящему времени известно о более чем десяти успешных атаках в России, каждая из которых заканчивалась хищением денежных средств в особо крупном размере, сообщили в ЦБ.


В разговоре с журналистами «КоммерсантЪ» представители SWIFT отказались комментировать «отдельных клиентов» и подчеркнули: «Нет доказательств, что имел место какой-либо несанкционированный доступ к сетям SWIFT или ее службам обмена сообщениями». В сущности, представители SWIFT правы, в российском случае межбанковская система действительно не являлась объектом атаки.


«Среднестатистический банк единовременно может быть подключен к пяти-шести различным системам — например, Национальной платежной системе, международным Visa, MasterCard, SWIFT и еще двум-трем системам денежных переводов,— объясняет директор по методологии стандартизации Positive Technologies Дмитрий Кузнецов.— И злоумышленники, проникая в инфраструктуру банка и получая доступ к любой из этих систем, выводят деньги».


Подтвердил эту информацию и заместитель начальника главного управления безопасности и защиты информации ЦБ Артем Сычев. В результате заражения банка злоумышленники фактически захватили управление, то есть имели возможность вывести средства любым способом.


«Вероятно, SWIFT был выбран лишь потому, что был интересен вывод средств именно за рубеж. Деньги ушли в Европу, Азию, Америку,— отмечает Сычев.— Видимо, обналичивание там злоумышленники сочли менее рискованным, чем в России».



Источник новостиgoogle.com

Издание «КоммерсантЪ» сообщило, что 15 декабря 2017 года в России была впервые осуществлена успешная атака на банк с выводом денег за рубеж через международную систему передачи финансовой информации SWIFT. О факте атаки изданию сообщили специалисты по информационной безопасности, а также данную информацию уже подтвердили представители ЦБ. Особенность атаки заключалась в том, что денежные средства были выведены через международную межбанковскую систему передачи информации и совершения платежей SWIFT, которую хакеры ранее не использовали в России. Название пострадавшего банка и размер ущерба не раскрываются. Специалисты Group-IB сообщают, что раньше целевые атаки в России осуществлялись с использованием систем карточного процессинга, банкоматов и АРМ КБР (автоматизированное рабочее место клиента банка России). Но, по данным экспертов, на этот раз к атаке была причастна хакерская группировка Cobalt. Проникновение в систему пострадавшего банка произошло посредством вредоноса, который группировка несколько недель назад рассылала банкам. И это весьма характерный для Cobalt почерк. В среднем промежуток между проникновением и выводом денег составляет три-четыре недели, а средняя сумма хищения равняется 100 млн рублей. FinCERT, структурное подразделение ЦБ по информбезопасности, в своем отчете ранее назвало группу Cobalt главной угрозой для кредитных организаций. По данным Group-IB, на счету группировки не менее 50 успешных атак на банки по всему миру. К настоящему времени известно о более чем десяти успешных атаках в России, каждая из которых заканчивалась хищением денежных средств в особо крупном размере, сообщили в ЦБ. В разговоре с журналистами «КоммерсантЪ» представители SWIFT отказались комментировать «отдельных клиентов» и подчеркнули: «Нет доказательств, что имел место какой-либо несанкционированный доступ к сетям SWIFT или ее службам обмена сообщениями». В сущности, представители SWIFT правы, в российском случае межбанковская система действительно не являлась объектом атаки. «Среднестатистический банк единовременно может быть подключен к пяти-шести различным системам — например, Национальной платежной системе, международным Visa, MasterCard, SWIFT и еще двум-трем системам денежных переводов,— объясняет директор по методологии стандартизации Positive Technologies Дмитрий Кузнецов.— И злоумышленники, проникая в инфраструктуру банка и получая доступ к любой из этих систем, выводят деньги». Подтвердил эту информацию и заместитель начальника главного управления безопасности и защиты информации ЦБ Артем Сычев. В результате заражения банка злоумышленники фактически захватили управление, то есть имели возможность вывести средства любым способом. «Вероятно, SWIFT был выбран лишь потому, что был интересен вывод средств именно за рубеж. Деньги ушли в Европу, Азию, Америку,— отмечает Сычев.— Видимо, обналичивание там злоумышленники сочли менее рискованным, чем в России». Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))