Российский банк впервые был атакован с использованием системы SWIFT - «Новости»
Расширенная аналитика поисковых запросов в Яндекс Вебмастере — «Блог для вебмастеров»
Расширенная аналитика поисковых запросов в Яндекс Вебмастере — «Блог для вебмастеров»
«Уже даже не смешно, насколько это плохо»: официальный трейлер четвёртого сезона сериала «Ведьмак» от Netflix не впечатлил фанатов - «Новости сети»
«Уже даже не смешно, насколько это плохо»: официальный трейлер четвёртого сезона сериала «Ведьмак» от Netflix не впечатлил фанатов - «Новости сети»
Steam сломался второй раз за день — проблемы наблюдаются по всему миру - «Новости сети»
Steam сломался второй раз за день — проблемы наблюдаются по всему миру - «Новости сети»
В ранний доступ Steam ворвалась олдскульная стратегия Dying Breed, которая выглядит как потерянная Command & Conquer - «Новости сети»
В ранний доступ Steam ворвалась олдскульная стратегия Dying Breed, которая выглядит как потерянная Command & Conquer - «Новости сети»
Новое подорожание Xbox Game Pass не затронет подписчиков в семи странах - «Новости сети»
Новое подорожание Xbox Game Pass не затронет подписчиков в семи странах - «Новости сети»
Глава Nvidia заверил сотрудников, что будет платить по $100 000 за выдачу виз H-1B для них - «Новости сети»
Глава Nvidia заверил сотрудников, что будет платить по $100 000 за выдачу виз H-1B для них - «Новости сети»
Новый регион, 60 часов геймплея и нелинейный сюжет: спустя 11 лет для Skyrim вышел сюжетный мод Lordbound размером с официальный аддон - «Новости сети»
Новый регион, 60 часов геймплея и нелинейный сюжет: спустя 11 лет для Skyrim вышел сюжетный мод Lordbound размером с официальный аддон - «Новости сети»
Закулисное обновление в Steam разожгло слухи об апгрейде Red Dead Redemption 2 для «следующего поколения» - «Новости сети»
Закулисное обновление в Steam разожгло слухи об апгрейде Red Dead Redemption 2 для «следующего поколения» - «Новости сети»
Блогер дошёл до «края мира» Minecraft — путешествие заняло 14 лет - «Новости сети»
Блогер дошёл до «края мира» Minecraft — путешествие заняло 14 лет - «Новости сети»
UGREEN MagFlow: пауэрбанк и зарядные станции с магнитной беспроводной зарядкой Qi2 25 Вт - «Новости сети»
UGREEN MagFlow: пауэрбанк и зарядные станции с магнитной беспроводной зарядкой Qi2 25 Вт - «Новости сети»
Новости мира Интернет » Новости » Российский банк впервые был атакован с использованием системы SWIFT - «Новости»

Издание «КоммерсантЪ» сообщило, что 15 декабря 2017 года в России была впервые осуществлена успешная атака на банк с выводом денег за рубеж через международную систему передачи финансовой информации SWIFT.


О факте атаки изданию сообщили специалисты по информационной безопасности, а также данную информацию уже подтвердили представители ЦБ. Особенность атаки заключалась в том, что денежные средства были выведены через международную межбанковскую систему передачи информации и совершения платежей SWIFT, которую хакеры ранее не использовали в России. Название пострадавшего банка и размер ущерба не раскрываются.


Специалисты Group-IB сообщают, что раньше целевые атаки в России осуществлялись с использованием систем карточного процессинга, банкоматов и АРМ КБР (автоматизированное рабочее место клиента банка России). Но, по данным экспертов, на этот раз к атаке была причастна хакерская группировка Cobalt. Проникновение в систему пострадавшего банка произошло посредством вредоноса, который группировка несколько недель назад рассылала банкам. И это весьма характерный для Cobalt почерк. В среднем промежуток между  проникновением и выводом денег составляет три-четыре недели, а средняя сумма хищения равняется 100 млн рублей.


FinCERT, структурное подразделение ЦБ по информбезопасности, в своем отчете ранее назвало группу Cobalt главной угрозой для кредитных организаций. По данным Group-IB, на счету группировки не менее 50 успешных атак на банки по всему миру. К настоящему времени известно о более чем десяти успешных атаках в России, каждая из которых заканчивалась хищением денежных средств в особо крупном размере, сообщили в ЦБ.


В разговоре с журналистами «КоммерсантЪ» представители SWIFT отказались комментировать «отдельных клиентов» и подчеркнули: «Нет доказательств, что имел место какой-либо несанкционированный доступ к сетям SWIFT или ее службам обмена сообщениями». В сущности, представители SWIFT правы, в российском случае межбанковская система действительно не являлась объектом атаки.


«Среднестатистический банк единовременно может быть подключен к пяти-шести различным системам — например, Национальной платежной системе, международным Visa, MasterCard, SWIFT и еще двум-трем системам денежных переводов,— объясняет директор по методологии стандартизации Positive Technologies Дмитрий Кузнецов.— И злоумышленники, проникая в инфраструктуру банка и получая доступ к любой из этих систем, выводят деньги».


Подтвердил эту информацию и заместитель начальника главного управления безопасности и защиты информации ЦБ Артем Сычев. В результате заражения банка злоумышленники фактически захватили управление, то есть имели возможность вывести средства любым способом.


«Вероятно, SWIFT был выбран лишь потому, что был интересен вывод средств именно за рубеж. Деньги ушли в Европу, Азию, Америку,— отмечает Сычев.— Видимо, обналичивание там злоумышленники сочли менее рискованным, чем в России».



Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Издание «КоммерсантЪ» сообщило, что 15 декабря 2017 года в России была впервые осуществлена успешная атака на банк с выводом денег за рубеж через международную систему передачи финансовой информации SWIFT. О факте атаки изданию сообщили специалисты по информационной безопасности, а также данную информацию уже подтвердили представители ЦБ. Особенность атаки заключалась в том, что денежные средства были выведены через международную межбанковскую систему передачи информации и совершения платежей SWIFT, которую хакеры ранее не использовали в России. Название пострадавшего банка и размер ущерба не раскрываются. Специалисты Group-IB сообщают, что раньше целевые атаки в России осуществлялись с использованием систем карточного процессинга, банкоматов и АРМ КБР (автоматизированное рабочее место клиента банка России). Но, по данным экспертов, на этот раз к атаке была причастна хакерская группировка Cobalt. Проникновение в систему пострадавшего банка произошло посредством вредоноса, который группировка несколько недель назад рассылала банкам. И это весьма характерный для Cobalt почерк. В среднем промежуток между проникновением и выводом денег составляет три-четыре недели, а средняя сумма хищения равняется 100 млн рублей. FinCERT, структурное подразделение ЦБ по информбезопасности, в своем отчете ранее назвало группу Cobalt главной угрозой для кредитных организаций. По данным Group-IB, на счету группировки не менее 50 успешных атак на банки по всему миру. К настоящему времени известно о более чем десяти успешных атаках в России, каждая из которых заканчивалась хищением денежных средств в особо крупном размере, сообщили в ЦБ. В разговоре с журналистами «КоммерсантЪ» представители SWIFT отказались комментировать «отдельных клиентов» и подчеркнули: «Нет доказательств, что имел место какой-либо несанкционированный доступ к сетям SWIFT или ее службам обмена сообщениями». В сущности, представители SWIFT правы, в российском случае межбанковская система действительно не являлась объектом атаки. «Среднестатистический банк единовременно может быть подключен к пяти-шести различным системам — например, Национальной платежной системе, международным Visa, MasterCard, SWIFT и еще двум-трем системам денежных переводов,— объясняет директор по методологии стандартизации Positive Technologies Дмитрий Кузнецов.— И злоумышленники, проникая в инфраструктуру банка и получая доступ к любой из этих систем, выводят деньги». Подтвердил эту информацию и заместитель начальника главного управления безопасности и защиты информации ЦБ Артем Сычев. В результате заражения банка злоумышленники фактически захватили управление, то есть имели возможность вывести средства любым способом. «Вероятно, SWIFT был выбран лишь потому, что был интересен вывод средств именно за рубеж. Деньги ушли в Европу, Азию, Америку,— отмечает Сычев.— Видимо, обналичивание там злоумышленники сочли менее рискованным, чем в России». Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))