RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Герман Греф успешно отбился от хакеров

Криминал
Атаку группировки Silence на банки заметил ЦБ.
21.01.2019
Оригинал этого материала
КоммерсантЪ
Российские банки подверглись массовой атаке хакеров — ЦБ сообщил о фишинговых рассылках группировки Silence. Интересна атака не только масштабом (только Сбербанк получил 1,5 тыс. писем с вредоносными вложениями), но и тем, что рассылка шла с серверов в России. Сейчас в Госдуме находится законопроект, который даст возможность ЦБ блокировать фишинговые сайты и сможет эффективнее защитить рынок от подобных атак. Но для этого проект необходимо доработать, в том числе с учетом опыта последних рассылок, отмечают эксперты.

На прошлой неделе ФинЦЕРТ (подразделение ЦБ по кибербезопасности) разослал по банкам бюллетени о фишинговой рассылке Silence. В частности, в рассылках от 16 января (есть в распоряжении “Ъ”) регулятор отмечает массовое распространение вредоносного ПО от имени несуществующих кредитных организаций — банков ICA, «Урал Развитие», «Финансовая перспектива», CCR, ЮКО, «БанкУралпром», а также якобы от организаторов финансового форума iFIN-2019.

Silence — группа русскоговорящих хакеров, впервые активность зафиксирована в 2016 году. Специализируется на целевых атаках на банки, рассылая фишинговые письма с вредоносными вложениями.

Текущая рассылка выделяется по нескольким параметрам. Первый — охват. В частности, Сбербанк фиксировал получение фишинговых писем в течение нескольких дней до 18 января включительно. «На средствах защиты по состоянию на 18 января зафиксированы и успешно заблокированы 1,5 тыс. вредоносных писем, имеющих отношение к рассылке Silence,— отметили в банке.— Рассылка продолжается, мы осуществляем усиленный контроль развития данной серии атак». О получении и успешной блокировке писем из фишинговой рассылки говорят также в Газпромбанке, Райффайзенбанке и Московском кредитном банке, отмечая, что ни сотрудники, ни клиенты не пострадали.

В ЦБ “Ъ” пояснили, что атака превышала стандартные масштабы, но «чрезвычайно большого объема» писем не было.

Во-вторых, в атаке использовалась качественная социальная инженерия, что нехарактерно для Silence. «Достаточно серьезно вкладываясь в инструменты, эта группировка обычно очень мало модифицирует и усложняет "социальный" вектор рассылки, используя типовые фишинговые уловки,— отметил операционный директор центра мониторинга и реагирования на кибератаки "Ростелеком-Solar" Антон Юдаков.— Однако на этот раз присутствовал крайне правдоподобный текст письма, идеально повторяющего официальное приглашение на профильную конференцию». По его словам, усовершенствованный социальный вектор существенно повышает результативность рассылки.

В-третьих, атака проведена с использованием серверов на территории РФ. В информационном бюллетене от 16 января ФинЦЕРТ указано, что для данной рассылки использовались, в частности, и домены из зоны .ru (fpbank.ru, bankurs.ru, ccrbank.ru). В ЦБ подтвердили “Ъ”, что в организации атаки были задействованы в числе прочего серверные мощности с IP-адресами в российской зоне интернета.

Законопроект, дающий регулятору право самостоятельно блокировать подобные фишинговые ресурсы, позволит ускорить реагирование на атаки подобного рода, отметили в ЦБ. Речь идет о документе, который даст возможность ЦБ самостоятельно подавать в суд иски по блокировке сайтов, информация на которых может привести в числе прочего к хакерским атакам (см. “Ъ” от 11 января).

Однако для эффективной борьбы с фишинговыми рассылками законопроект потребуется доработать. «В текущей версии блокировка опасного ресурса возможна в течение нескольких дней, тогда как при фишинговой рассылке наибольшее количество опасных писем открывается в первые часы,— отметил руководитель аналитического центра Zecurion Analitics Владимир Ульянов.— Для эффективной защиты необходима возможность реагировать в течение нескольких часов».

Кроме того, проект позволяет блокировать только сайты, содержащие опасную информацию, а для фишинговой рассылки нет необходимости создавать сайт, достаточно зарегистрировать домен и создать почту. «Важно, чтобы была возможность блокировать домены и в таких случаях,— уверен руководитель лаборатории практического анализа защищенности "Инфосистемы Джет" Лука Сафонов.— Кроме того, часто легально работающие сервисы не уделяют внимания безопасной настройке почты, и злоумышленники получают возможность отправлять почту через них, в том числе и с поддельным адресом отправителя».
Предыдущая статья
Следующая статья
---
Silence Россия
27.07.2026
Геннадий Тимченко не вывозит
У еще одного путинского олигарха возникли финансовые сложности.
24.07.2026
Алексей Сагал собирает бизнес-империю для Дениса Мантурова
Скользкий номинал приобретает российские активы британской компании Reckitt Benckiser.
23.07.2026
Сергей Боярский инвестирует больше, чем зарабатывает
Одиозный депутат Госдумы приобрел земельных участков на 1 миллиард рублей, что в 20 раз превышает его официальный трехлетний доход.
23.07.2026
Вячеслав Володин стал миллиардером
Но пока лишь рублевым. Возможно, в скором времени общественность узнает и о заграничной собственности спикера Госдумы.
22.07.2026
Виктор Таразевич объедал солдат
Коррумпированный экс-начальник продовольственного управления Минобороны брал по 5 рублей с каждой банки тушенки.
22.07.2026
Игоря Юсуфова трясут налоговики
Криминальный экс-министр энергетики РФ тщательно заметает свои следы.
22.07.2026
Татьяна Ким немного поиздержалась
Хозяйка Wildberries обещала отстегнуть компенсации владельцам сгоревшего в результате налетов украинских дронов товара.
21.07.2026
Партнера братьев Ротенбергов поищут во Флориде
Суд заочно арестовал бывшего директора Росспиртпрома Сергея Зивенко, давно уехавшего в США.
17.07.2026
Илья Трабер сдал активы
Криминальный авторитет из Санкт-Петербурга после посадки в СИЗО стал сговорчивым.
17.07.2026
Игорь Краснов нащупал двух оборотней в мантиях
У двух высокопоставленных судей из Самарской и Тульской областей отнимут нечестно нажитое имущество.
16.07.2026
Братья Ротенберги пропали с радаров
В Кремле санкционировали раздел империи братьев-олигархов между остальными акулами российского бизнеса.
15.07.2026
Сергей Чемезов наткнулся на дыру в карманах
Коррумпированный глава госкорпорации "Ростех" признал отсутствие у нее средств для новых инвестпроектов.
15.07.2026
Вадим Мошкович настоит на своем
Скандальный аграрный олигарх продолжает уверять самый справедливый суд в своей невиновности.
15.07.2026
Юрий Исаев ушел от следствия на Кипр
Коррумпированный экс-зампред ЦБ РФ по-тихому сбежал из России.
13.07.2026
Судью отправили на мыло
У Олега Марченко, коррумпированного судьи Шестнадцатого арбитражного апелляционного суда, отнимут все незаконно нажитое имущество.
12.07.2026
Ксению Собчак пнули на выход из медиа-бизнеса
Одиозную медиа-менеджера могут раскулачить, а ее мать, сенатора Людмилу Нарусову, выгнать из Совфеда РФ.
10.07.2026
"Родные поля" ушли за бесценок
Крупнейшего зернотрейдера России за смешные деньги продали султану Омана.
09.07.2026
Братья Ананьевы обросли уголовными делами
Следственный комитет захлебнулся в расследовании того, что натворили криминальные банкстеры из Промсвязьбанка 10 лет назад.
09.07.2026
Генпрокуратура прокатилась на подшипниках
Суд отказал надзорному ведомству в раскулачивании фактического владельца Европейской подшипниковой корпорации Олега Савченко.
09.07.2026
Андрей Мельниченко откупился за 32 миллиарда рублей
Скандальный олигарх перевел деньги созданному Владимиром Путиным центру «Сириус» после попытки конфисковать его активы.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+