Самое читаемое
Читать ещё →Сейчас в Таганроге
ощущается как 15°C
3,8 м/c
74%
758 мм рт.ст.
День
Вечер
24 °C
Яндекс Погода
26 июня 2026
Следком предлагал снизить возраст уголовной ответственности для подростков до 12 лет, но не нашёл поддержки, сообщил глава ведомства Александр Бастрыкин на Международном юридическом форуме
Спрос на страхование жилья от повреждений в результате атак БПЛА в Ростовской области за 2025 год вырос в 20 раз по сравнению с предыдущим, сообщает Домостройдон.ру
В российских поездах вводят бронирование столика, как в ресторане. Можно заранее выбрать время и даже оплатить блюда из меню в вагонах-бистро. Услуга станет доступна с 29 июня, сообщает РИА Новости
ФАС рекомендовала операторам связи изменить свои рекламные кампании 5G, «не допуская введение потребителей в заблуждение», так как технология пока в России не реализована, сообщает «Коммерсантъ»
Минтранс Ростовской области направил заявку в федеральное ведомство на закупку более 120 автобусов для Ростова Таганрога и Волгодонска, сообщила замгубернатора Алёна Беликова
С 1 июля в РФ смогут оформлять электронные сделки, используя изображение лица и запись голоса. Биометрия будет работать как дополнительный уровень проверки личности, рассказали в Госдуме
25 июня 2026
Доля начальной военной подготовки в рамках школьного предмета «Основы безопасности и защиты Родины» увеличится с 1 сентября с 20% до 50% учебного времени, сообщил министр просвещения Сергей Кравцов
Трое выпускников в Ростовской области получили по итогам трёх ЕГЭ по 300 баллов. Это ученики ростовских школ и лицеев Фёдор Казьмин, Матвей Соловьёв и Амир Хузиев, сообщил губернатор Юрий Слюсарь
Из App Store пропали некоторые приложения холдинга VK. Пользователям недоступны для скачивания приложения «Дзен», VK Video, VK Мессенджер, VK Music, VK Знакомства, сообщает РБК
Произошедшее в Венесуэле землетрясение стало сильнейшим за 126 лет. Число жертв может составить от 10 до 100 тысяч человек, говорится в сообщении Геологической службы США
Банки остались без 2 трлн из-за перехода россиян на наличные, сообщают «Известия». Эксперты связывают рост наличных с перебоями интернета, ужесточением контроля за переводами, налоговыми изменениями
С 1 октября 2026 года самозанятым ограничат работу на одного заказчика через цифровые платформы до 60 часов в месяц
16 ноября 2018
Фото kommersant.ru
Хакерская группа Silence атаковала в четверг, 15 ноября, российские банки — под видом ЦБ РФ разослала письма с вредоносным программным обеспечением. Для этого атакующие стилизовали письма и документы под те, которые рассылает Банк России. Пока неизвестно, есть ли среди финансовых организаций пострадавшие. По мнению экспертов, образцы этих документов хакеры получили, взломав почтовые ящики сотрудников банков.
О том, что российские банки получили вредоносную рассылку якобы с почтового ящика ЦБ РФ, сообщила Group-IB и подтвердили в «Лаборатории Касперского». Хакеры подделали адрес отправителя, но по какой-то причине не стали использовать SSL-сертификаты для прохождения проверки на подлинность. Письма, озаглавленные как «Информация центрального банка Российской Федерации», предлагали банкирам ознакомиться с постановлением «Об унифицировании формата электронных банковских сообщений ЦБ РФ» и незамедлительно приступить к исполнению «приказа». Для этого получатель должен был распаковать архив.
Распаковка архива приводила к загрузке вредоносной программы Silence.Downloader. Этот инструменты используют хакеры из Silence. «Стиль и оформление письма практически идентичны официальным рассылкам регулятора,— рассказали в Group-IB. Скорее всего, хакеры имели доступ к образцам подлинных сообщений». В компании полагают, что для этого злоумышленники или взломали почтовые ящики сотрудников банка, либо занимались или занимающиеся легальной работой — пентестами (тестированием безопасности компьютерных систем с помощью моделирования хакерской атаки) и реверс-инжинирингом (попытками воспроизвести код каких-либо программ). «Именно поэтому они хорошо знакомы с документооборотом в финансовом секторе и работой банковских систем»,— полагают в Group-IB.
Да этого аналогичная атака была зафиксирована 23 октября. Тогда якобы с адреса ФинЦЕРТ (структуры ЦБ, занимающейся кибербезопасностью) банки получили письмо с вложениями, стилизованными под документы регулятора, которые содержали в себе вредоносную программу — загрузчик Meterpreter Stager. Для управления этой атакой использовались самоподписанные SSL-сертификаты. Серверная инфраструктура, используемая атакующими, ранее использовалась в атаках, за которыми предположительно стояли хакеры из группировки MoneyTaker. «Silence и MoneyTaker являются двумя из четырёх наиболее опасных хакерских группировок, которые представляют реальную угрозу для международных финансовых организаций», — считает эксперт по киберразведке Рустам Миркасымов. — Хакеры из MoneyTaker используют все возможные векторы атак на банки, а Silence в свою очередь менее изобретательны и пользуются только безотказным и проверенным способом атаки — фишинговыми письмами. Но, в отличие от своих коллег, уделяют больше внимания содержанию и оформлению текста писем».
«Атакующие используют известный и по-прежнему очень эффективный метод — получают доступ к внутренней банковской сети и закрепляются в ней.— пояснил “Ъ” ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов.— В течение долгого времени киберпреступники изучают внутреннюю инфраструктуру сети и производят запись с экранов машин сотрудников банка». После анализа того, как используется внутрибанковское программное обеспечение, хакеры осуществляют перевод денежных средств из банка.
Silence — малочисленная российская хакерская группа, зафиксированная в 2016 году. Эксперты полагают, что за ними числятся атаки на системы управления банкоматами, карточный процессинг и российскую систему межбанковских переводов АРМ КБР. Хакеры атакуют цели в основном в России, Украине, Белоруссии, Азербайджане, Польше и Казахстане.
На правах рекламы:
Адреса, телефоны, графики работ всех банков России собрана на сайте bnkf.ru/banki/. Кроме того здесь вы найдете полезную информацию о вкладах, кредитах и условиях ипотечного займа.
ruffnews.ru Поделиться: