Хакеры вывели из строя компьютеры чилийского банка, пытаясь похитить деньги через систему SWIFT - «Новости»
«Лорд-капитан, нам нужен ваш совет»: Owlcat Games запустила опрос на благо будущих DLC для Warhammer 40,000: Rogue Trader - «Новости сети»
«Лорд-капитан, нам нужен ваш совет»: Owlcat Games запустила опрос на благо будущих DLC для Warhammer 40,000: Rogue Trader - «Новости сети»
Полупроводниковая стратегия Европы провалилась: инвестиции сорвались, зависимость выросла - «Новости сети»
Полупроводниковая стратегия Европы провалилась: инвестиции сорвались, зависимость выросла - «Новости сети»
Илон Маск окончательно отрёкся от экологической миссии Tesla - «Новости сети»
Илон Маск окончательно отрёкся от экологической миссии Tesla - «Новости сети»
Google начала отключать и увозить из России старые кеширующие серверы - «Новости сети»
Google начала отключать и увозить из России старые кеширующие серверы - «Новости сети»
Китай вторым после Google шагнул к отказоустойчивым квантовым компьютерам и сделал это элегантно - «Новости сети»
Китай вторым после Google шагнул к отказоустойчивым квантовым компьютерам и сделал это элегантно - «Новости сети»
Яндекс перезапустил приложение Телемост - «Новости мира Интернет»
Яндекс перезапустил приложение Телемост - «Новости мира Интернет»
Google обновила Gemini: теперь редактировать изображения можно с помощью простых рисунков - «Новости мира Интернет»
Google обновила Gemini: теперь редактировать изображения можно с помощью простых рисунков - «Новости мира Интернет»
Учёные научились печатать объекты изо льда без охлаждения - «Новости мира Интернет»
Учёные научились печатать объекты изо льда без охлаждения - «Новости мира Интернет»
Исследование Sape: бюджеты на линкбилдинг выросли почти на 40%, рынок делает ставку на качество - «Новости мира Интернет»
Исследование Sape: бюджеты на линкбилдинг выросли почти на 40%, рынок делает ставку на качество - «Новости мира Интернет»
Алису AI в Яндекс Браузере обучили анализировать видео и документы - «Новости мира Интернет»
Алису AI в Яндекс Браузере обучили анализировать видео и документы - «Новости мира Интернет»
Новости мира Интернет » Новости » Хакеры вывели из строя компьютеры чилийского банка, пытаясь похитить деньги через систему SWIFT - «Новости»

Неизвестные злоумышленники пустили вход повреждающую жесткие диски малварь во время атаки на крупнейший чилийский Banco de Chile.Таким образом преступники отвлекали внимание сотрудников финансового учреждения, пока пытались вывести деньги через международную систему передачи финансовой информации SWIFT.


Инцидент произошел 24 мая 2018 года и спровоцировал сбои во множестве систем банка, а также затронул сразу несколько подразделений. Хотя все онлайновые сервисы продолжили работать, местные СМИ сообщали (1, 2, 3), что многие внутрибанковские операции практически остановились.


Изначально представители банка отказывались признать случившееся кибератакой, но 28 мая, было выпущено заявление, в котором руководство Banco de Chile признало, что банк был атакован неким «вирусом». При этом до сих пор неизвестно, удалось ли ограбление, и сумели ли преступники похитить деньги.


Журналисты BleepingConputer пишут, что согласно опубликованным в социальных сетях фотографиям, которые размещали сами сотрудники пострадавшего банка, малварь умышленно повреждала зараженные машины и затирала MBR, подобно NotPetya. После этого пострадавшие системы предсказуемо переставали загружаться. Кроме того, на одном чилийском форуме был опубликован скриншот частной переписки одного из служащих банка, в котором сообщалось, что в ходе атаки были выведены из строя более 9000 компьютеров и 500 серверов.





ИБ-эксперты, разбиравшие случившееся в Banco de Chile, пишут, что атаковавшая финансовое учреждение малварь известна под различными идентификаторами, включая KillMBR. Под этим именем известен вредонос KillDisk, ранее атаковавший крупные банки и организации в Европе, а затем переключивший свое внимание на страны Латинской Америки. Напомню, что KillDisk – это вайпер и вымогатель, намеренно затирающий MBR, чтобы не оставлять практически никаких улик киберкриминалистам.





По странному стечению обстоятельств на этой неделе эксперты Trend Micro опубликовали новый отчет, посвященный активности KillDisk. Эксперты рассказали, что малварь продолжает использоваться в Латинской Америке (именно о Чили в отчете не упоминалось), только новая версия вредоноса применяется исключительно как вайпер, функциональность вымогателя отключена. Именно такое поведение малвари и демонстрировали опубликованные сотрудниками Banco de Chile фотографии.


Кроме того, аналитики Trend Micro связывают новые атаки в Латинской Америке с деятельностью хакерской группы, которая недавно атаковала крупные мексиканские банки.


«Наш анализ показывает, что данные атаки использовались просто для отвлечения внимания. Конечной целью [преступников] было получение доступа к системам, которые соединены с локальной банковской сетью SWIFT», — пишут эксперты, скорее всего, подразумевая именно недавний инцидент в Banco de Chile.


Фото: Depositphotos



Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Неизвестные злоумышленники пустили вход повреждающую жесткие диски малварь во время атаки на крупнейший чилийский Banco de Chile.Таким образом преступники отвлекали внимание сотрудников финансового учреждения, пока пытались вывести деньги через международную систему передачи финансовой информации SWIFT. Инцидент произошел 24 мая 2018 года и спровоцировал сбои во множестве систем банка, а также затронул сразу несколько подразделений. Хотя все онлайновые сервисы продолжили работать, местные СМИ сообщали (1, 2, 3), что многие внутрибанковские операции практически остановились. Изначально представители банка отказывались признать случившееся кибератакой, но 28 мая, было выпущено заявление, в котором руководство Banco de Chile признало, что банк был атакован неким «вирусом». При этом до сих пор неизвестно, удалось ли ограбление, и сумели ли преступники похитить деньги. Журналисты BleepingConputer пишут, что согласно опубликованным в социальных сетях фотографиям, которые размещали сами сотрудники пострадавшего банка, малварь умышленно повреждала зараженные машины и затирала MBR, подобно NotPetya. После этого пострадавшие системы предсказуемо переставали загружаться. Кроме того, на одном чилийском форуме был опубликован скриншот частной переписки одного из служащих банка, в котором сообщалось, что в ходе атаки были выведены из строя более 9000 компьютеров и 500 серверов. ИБ-эксперты, разбиравшие случившееся в Banco de Chile, пишут, что атаковавшая финансовое учреждение малварь известна под различными идентификаторами, включая KillMBR. Под этим именем известен вредонос KillDisk, ранее атаковавший крупные банки и организации в Европе, а затем переключивший свое внимание на страны Латинской Америки. Напомню, что KillDisk – это вайпер и вымогатель, намеренно затирающий MBR, чтобы не оставлять практически никаких улик киберкриминалистам. По странному стечению обстоятельств на этой неделе эксперты Trend Micro опубликовали новый отчет, посвященный активности KillDisk. Эксперты рассказали, что малварь продолжает использоваться в Латинской Америке (именно о Чили в отчете не упоминалось), только новая версия вредоноса применяется исключительно как вайпер, функциональность вымогателя отключена. Именно такое поведение малвари и демонстрировали опубликованные сотрудниками Banco de Chile фотографии. Кроме того, аналитики Trend Micro связывают новые атаки в Латинской Америке с деятельностью хакерской группы, которая недавно атаковала крупные мексиканские банки. «Наш анализ показывает, что данные атаки использовались просто для отвлечения внимания. Конечной целью _

0

Смотрите также

А что там на главной? )))



Комментарии )))