Хакеры вывели из строя компьютеры чилийского банка, пытаясь похитить деньги через систему SWIFT - «Новости»
Компания Balmuda и экс-дизайнер Apple представили премиальный будильник с режимами для сна и работы - «Новости мира Интернет»
Компания Balmuda и экс-дизайнер Apple представили премиальный будильник с режимами для сна и работы - «Новости мира Интернет»
Apple планирует выпустить для Siri отдельное приложение в формате чат-бота - «Новости мира Интернет»
Apple планирует выпустить для Siri отдельное приложение в формате чат-бота - «Новости мира Интернет»
Google представила Lyria 3 Pro – ИИ для создания полноценных музыкальных треков - «Новости мира Интернет»
Google представила Lyria 3 Pro – ИИ для создания полноценных музыкальных треков - «Новости мира Интернет»
Ganance выпустили аксессуар Heir, который превращает обычные часы в умные - «Новости мира Интернет»
Ganance выпустили аксессуар Heir, который превращает обычные часы в умные - «Новости мира Интернет»
Разработчики Forza Horizon 6 «выкатили» системные требования — в том числе для «экстремальных» настроек графики и трассировки лучей - «Новости сети»
Разработчики Forza Horizon 6 «выкатили» системные требования — в том числе для «экстремальных» настроек графики и трассировки лучей - «Новости сети»
Nvidia выпустила драйвер-заплатку для исправления подтормаживаний в Arknights: Endfield - «Новости сети»
Nvidia выпустила драйвер-заплатку для исправления подтормаживаний в Arknights: Endfield - «Новости сети»
Q-Day ближе, чем все думали: Google резко приблизила сроки взлома почти всей современной криптографии - «Новости сети»
Q-Day ближе, чем все думали: Google резко приблизила сроки взлома почти всей современной криптографии - «Новости сети»
В iFixit разобрали Samsung Galaxy S26 Ultra: аккумулятор заменить легко, а камеры и экран — нет - «Новости сети»
В iFixit разобрали Samsung Galaxy S26 Ultra: аккумулятор заменить легко, а камеры и экран — нет - «Новости сети»
Через два года США первыми в истории запустят корабль с ядерным двигателем за пределы земной орбиты — к Марсу - «Новости сети»
Через два года США первыми в истории запустят корабль с ядерным двигателем за пределы земной орбиты — к Марсу - «Новости сети»
Разработчики Android внедряют тестовый период после установки приложений от непроверенных разработчиков - «Новости мира Интернет»
Разработчики Android внедряют тестовый период после установки приложений от непроверенных разработчиков - «Новости мира Интернет»
Новости мира Интернет » Новости » Хакеры вывели из строя компьютеры чилийского банка, пытаясь похитить деньги через систему SWIFT - «Новости»

Неизвестные злоумышленники пустили вход повреждающую жесткие диски малварь во время атаки на крупнейший чилийский Banco de Chile.Таким образом преступники отвлекали внимание сотрудников финансового учреждения, пока пытались вывести деньги через международную систему передачи финансовой информации SWIFT.


Инцидент произошел 24 мая 2018 года и спровоцировал сбои во множестве систем банка, а также затронул сразу несколько подразделений. Хотя все онлайновые сервисы продолжили работать, местные СМИ сообщали (1, 2, 3), что многие внутрибанковские операции практически остановились.


Изначально представители банка отказывались признать случившееся кибератакой, но 28 мая, было выпущено заявление, в котором руководство Banco de Chile признало, что банк был атакован неким «вирусом». При этом до сих пор неизвестно, удалось ли ограбление, и сумели ли преступники похитить деньги.


Журналисты BleepingConputer пишут, что согласно опубликованным в социальных сетях фотографиям, которые размещали сами сотрудники пострадавшего банка, малварь умышленно повреждала зараженные машины и затирала MBR, подобно NotPetya. После этого пострадавшие системы предсказуемо переставали загружаться. Кроме того, на одном чилийском форуме был опубликован скриншот частной переписки одного из служащих банка, в котором сообщалось, что в ходе атаки были выведены из строя более 9000 компьютеров и 500 серверов.





ИБ-эксперты, разбиравшие случившееся в Banco de Chile, пишут, что атаковавшая финансовое учреждение малварь известна под различными идентификаторами, включая KillMBR. Под этим именем известен вредонос KillDisk, ранее атаковавший крупные банки и организации в Европе, а затем переключивший свое внимание на страны Латинской Америки. Напомню, что KillDisk – это вайпер и вымогатель, намеренно затирающий MBR, чтобы не оставлять практически никаких улик киберкриминалистам.





По странному стечению обстоятельств на этой неделе эксперты Trend Micro опубликовали новый отчет, посвященный активности KillDisk. Эксперты рассказали, что малварь продолжает использоваться в Латинской Америке (именно о Чили в отчете не упоминалось), только новая версия вредоноса применяется исключительно как вайпер, функциональность вымогателя отключена. Именно такое поведение малвари и демонстрировали опубликованные сотрудниками Banco de Chile фотографии.


Кроме того, аналитики Trend Micro связывают новые атаки в Латинской Америке с деятельностью хакерской группы, которая недавно атаковала крупные мексиканские банки.


«Наш анализ показывает, что данные атаки использовались просто для отвлечения внимания. Конечной целью [преступников] было получение доступа к системам, которые соединены с локальной банковской сетью SWIFT», — пишут эксперты, скорее всего, подразумевая именно недавний инцидент в Banco de Chile.


Фото: Depositphotos



Источник новостиgoogle.com

Неизвестные злоумышленники пустили вход повреждающую жесткие диски малварь во время атаки на крупнейший чилийский Banco de Chile.Таким образом преступники отвлекали внимание сотрудников финансового учреждения, пока пытались вывести деньги через международную систему передачи финансовой информации SWIFT. Инцидент произошел 24 мая 2018 года и спровоцировал сбои во множестве систем банка, а также затронул сразу несколько подразделений. Хотя все онлайновые сервисы продолжили работать, местные СМИ сообщали (1, 2, 3), что многие внутрибанковские операции практически остановились. Изначально представители банка отказывались признать случившееся кибератакой, но 28 мая, было выпущено заявление, в котором руководство Banco de Chile признало, что банк был атакован неким «вирусом». При этом до сих пор неизвестно, удалось ли ограбление, и сумели ли преступники похитить деньги. Журналисты BleepingConputer пишут, что согласно опубликованным в социальных сетях фотографиям, которые размещали сами сотрудники пострадавшего банка, малварь умышленно повреждала зараженные машины и затирала MBR, подобно NotPetya. После этого пострадавшие системы предсказуемо переставали загружаться. Кроме того, на одном чилийском форуме был опубликован скриншот частной переписки одного из служащих банка, в котором сообщалось, что в ходе атаки были выведены из строя более 9000 компьютеров и 500 серверов. ИБ-эксперты, разбиравшие случившееся в Banco de Chile, пишут, что атаковавшая финансовое учреждение малварь известна под различными идентификаторами, включая KillMBR. Под этим именем известен вредонос KillDisk, ранее атаковавший крупные банки и организации в Европе, а затем переключивший свое внимание на страны Латинской Америки. Напомню, что KillDisk – это вайпер и вымогатель, намеренно затирающий MBR, чтобы не оставлять практически никаких улик киберкриминалистам. По странному стечению обстоятельств на этой неделе эксперты Trend Micro опубликовали новый отчет, посвященный активности KillDisk. Эксперты рассказали, что малварь продолжает использоваться в Латинской Америке (именно о Чили в отчете не упоминалось), только новая версия вредоноса применяется исключительно как вайпер, функциональность вымогателя отключена. Именно такое поведение малвари и демонстрировали опубликованные сотрудниками Banco de Chile фотографии. Кроме того, аналитики Trend Micro связывают новые атаки в Латинской Америке с деятельностью хакерской группы, которая недавно атаковала крупные мексиканские банки. «Наш анализ показывает, что данные атаки использовались просто для отвлечения внимания. Конечной целью _

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

0

Смотрите также

А что там на главной? )))



Комментарии )))