Хакеры вывели из строя компьютеры чилийского банка, пытаясь похитить деньги через систему SWIFT - «Новости»
«Наслаждайтесь пиром, спите с миром»: авторы Black Myth: Wukong порадовали фанатов специальным трейлером нового боевика Black Myth: Zhong Kui - «Новости сети»
«Наслаждайтесь пиром, спите с миром»: авторы Black Myth: Wukong порадовали фанатов специальным трейлером нового боевика Black Myth: Zhong Kui - «Новости сети»
Власти России начали ограничивать работу Telegram - «Новости сети»
Власти России начали ограничивать работу Telegram - «Новости сети»
«Сбербанк» потратит 500 миллиардов рублей на третий суперкомпьютер - «Новости сети»
«Сбербанк» потратит 500 миллиардов рублей на третий суперкомпьютер - «Новости сети»
Минцифры предложило заменить тотальную блокировку зарубежных звонков режимом «самозапрета» - «Новости сети»
Минцифры предложило заменить тотальную блокировку зарубежных звонков режимом «самозапрета» - «Новости сети»
Samsung может вернуть в смартфоны технологию времён Galaxy S9+ — как ответ iPhone 18 - «Новости сети»
Samsung может вернуть в смартфоны технологию времён Galaxy S9+ — как ответ iPhone 18 - «Новости сети»
Microsoft планируют добавить в Windows 11 верхнюю строку меню в стиле macOS - «Новости мира Интернет»
Microsoft планируют добавить в Windows 11 верхнюю строку меню в стиле macOS - «Новости мира Интернет»
ИИ-сервис для создания 3D-миров Project Genie от Google стал доступен пользователям - «Новости мира Интернет»
ИИ-сервис для создания 3D-миров Project Genie от Google стал доступен пользователям - «Новости мира Интернет»
Codex получил десктопное приложение для macOS - «Новости мира Интернет»
Codex получил десктопное приложение для macOS - «Новости мира Интернет»
Представлена эргономичная сплит-клавиатура Compose - «Новости мира Интернет»
Представлена эргономичная сплит-клавиатура Compose - «Новости мира Интернет»
Apple добавила в Xcode поддержку автономных ИИ-агентов для полного цикла разработки - «Новости мира Интернет»
Apple добавила в Xcode поддержку автономных ИИ-агентов для полного цикла разработки - «Новости мира Интернет»
Новости мира Интернет » Новости » Хакеры вывели из строя компьютеры чилийского банка, пытаясь похитить деньги через систему SWIFT - «Новости»

Неизвестные злоумышленники пустили вход повреждающую жесткие диски малварь во время атаки на крупнейший чилийский Banco de Chile.Таким образом преступники отвлекали внимание сотрудников финансового учреждения, пока пытались вывести деньги через международную систему передачи финансовой информации SWIFT.


Инцидент произошел 24 мая 2018 года и спровоцировал сбои во множестве систем банка, а также затронул сразу несколько подразделений. Хотя все онлайновые сервисы продолжили работать, местные СМИ сообщали (1, 2, 3), что многие внутрибанковские операции практически остановились.


Изначально представители банка отказывались признать случившееся кибератакой, но 28 мая, было выпущено заявление, в котором руководство Banco de Chile признало, что банк был атакован неким «вирусом». При этом до сих пор неизвестно, удалось ли ограбление, и сумели ли преступники похитить деньги.


Журналисты BleepingConputer пишут, что согласно опубликованным в социальных сетях фотографиям, которые размещали сами сотрудники пострадавшего банка, малварь умышленно повреждала зараженные машины и затирала MBR, подобно NotPetya. После этого пострадавшие системы предсказуемо переставали загружаться. Кроме того, на одном чилийском форуме был опубликован скриншот частной переписки одного из служащих банка, в котором сообщалось, что в ходе атаки были выведены из строя более 9000 компьютеров и 500 серверов.





ИБ-эксперты, разбиравшие случившееся в Banco de Chile, пишут, что атаковавшая финансовое учреждение малварь известна под различными идентификаторами, включая KillMBR. Под этим именем известен вредонос KillDisk, ранее атаковавший крупные банки и организации в Европе, а затем переключивший свое внимание на страны Латинской Америки. Напомню, что KillDisk – это вайпер и вымогатель, намеренно затирающий MBR, чтобы не оставлять практически никаких улик киберкриминалистам.





По странному стечению обстоятельств на этой неделе эксперты Trend Micro опубликовали новый отчет, посвященный активности KillDisk. Эксперты рассказали, что малварь продолжает использоваться в Латинской Америке (именно о Чили в отчете не упоминалось), только новая версия вредоноса применяется исключительно как вайпер, функциональность вымогателя отключена. Именно такое поведение малвари и демонстрировали опубликованные сотрудниками Banco de Chile фотографии.


Кроме того, аналитики Trend Micro связывают новые атаки в Латинской Америке с деятельностью хакерской группы, которая недавно атаковала крупные мексиканские банки.


«Наш анализ показывает, что данные атаки использовались просто для отвлечения внимания. Конечной целью [преступников] было получение доступа к системам, которые соединены с локальной банковской сетью SWIFT», — пишут эксперты, скорее всего, подразумевая именно недавний инцидент в Banco de Chile.


Фото: Depositphotos



Источник новостиgoogle.com

Неизвестные злоумышленники пустили вход повреждающую жесткие диски малварь во время атаки на крупнейший чилийский Banco de Chile.Таким образом преступники отвлекали внимание сотрудников финансового учреждения, пока пытались вывести деньги через международную систему передачи финансовой информации SWIFT. Инцидент произошел 24 мая 2018 года и спровоцировал сбои во множестве систем банка, а также затронул сразу несколько подразделений. Хотя все онлайновые сервисы продолжили работать, местные СМИ сообщали (1, 2, 3), что многие внутрибанковские операции практически остановились. Изначально представители банка отказывались признать случившееся кибератакой, но 28 мая, было выпущено заявление, в котором руководство Banco de Chile признало, что банк был атакован неким «вирусом». При этом до сих пор неизвестно, удалось ли ограбление, и сумели ли преступники похитить деньги. Журналисты BleepingConputer пишут, что согласно опубликованным в социальных сетях фотографиям, которые размещали сами сотрудники пострадавшего банка, малварь умышленно повреждала зараженные машины и затирала MBR, подобно NotPetya. После этого пострадавшие системы предсказуемо переставали загружаться. Кроме того, на одном чилийском форуме был опубликован скриншот частной переписки одного из служащих банка, в котором сообщалось, что в ходе атаки были выведены из строя более 9000 компьютеров и 500 серверов. ИБ-эксперты, разбиравшие случившееся в Banco de Chile, пишут, что атаковавшая финансовое учреждение малварь известна под различными идентификаторами, включая KillMBR. Под этим именем известен вредонос KillDisk, ранее атаковавший крупные банки и организации в Европе, а затем переключивший свое внимание на страны Латинской Америки. Напомню, что KillDisk – это вайпер и вымогатель, намеренно затирающий MBR, чтобы не оставлять практически никаких улик киберкриминалистам. По странному стечению обстоятельств на этой неделе эксперты Trend Micro опубликовали новый отчет, посвященный активности KillDisk. Эксперты рассказали, что малварь продолжает использоваться в Латинской Америке (именно о Чили в отчете не упоминалось), только новая версия вредоноса применяется исключительно как вайпер, функциональность вымогателя отключена. Именно такое поведение малвари и демонстрировали опубликованные сотрудниками Banco de Chile фотографии. Кроме того, аналитики Trend Micro связывают новые атаки в Латинской Америке с деятельностью хакерской группы, которая недавно атаковала крупные мексиканские банки. «Наш анализ показывает, что данные атаки использовались просто для отвлечения внимания. Конечной целью _

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

0

Смотрите также

А что там на главной? )))



Комментарии )))