RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Герман Греф успешно отбился от хакеров

Криминал
Атаку группировки Silence на банки заметил ЦБ.
21.01.2019
Оригинал этого материала
КоммерсантЪ
Российские банки подверглись массовой атаке хакеров — ЦБ сообщил о фишинговых рассылках группировки Silence. Интересна атака не только масштабом (только Сбербанк получил 1,5 тыс. писем с вредоносными вложениями), но и тем, что рассылка шла с серверов в России. Сейчас в Госдуме находится законопроект, который даст возможность ЦБ блокировать фишинговые сайты и сможет эффективнее защитить рынок от подобных атак. Но для этого проект необходимо доработать, в том числе с учетом опыта последних рассылок, отмечают эксперты.

На прошлой неделе ФинЦЕРТ (подразделение ЦБ по кибербезопасности) разослал по банкам бюллетени о фишинговой рассылке Silence. В частности, в рассылках от 16 января (есть в распоряжении “Ъ”) регулятор отмечает массовое распространение вредоносного ПО от имени несуществующих кредитных организаций — банков ICA, «Урал Развитие», «Финансовая перспектива», CCR, ЮКО, «БанкУралпром», а также якобы от организаторов финансового форума iFIN-2019.

Silence — группа русскоговорящих хакеров, впервые активность зафиксирована в 2016 году. Специализируется на целевых атаках на банки, рассылая фишинговые письма с вредоносными вложениями.

Текущая рассылка выделяется по нескольким параметрам. Первый — охват. В частности, Сбербанк фиксировал получение фишинговых писем в течение нескольких дней до 18 января включительно. «На средствах защиты по состоянию на 18 января зафиксированы и успешно заблокированы 1,5 тыс. вредоносных писем, имеющих отношение к рассылке Silence,— отметили в банке.— Рассылка продолжается, мы осуществляем усиленный контроль развития данной серии атак». О получении и успешной блокировке писем из фишинговой рассылки говорят также в Газпромбанке, Райффайзенбанке и Московском кредитном банке, отмечая, что ни сотрудники, ни клиенты не пострадали.

В ЦБ “Ъ” пояснили, что атака превышала стандартные масштабы, но «чрезвычайно большого объема» писем не было.

Во-вторых, в атаке использовалась качественная социальная инженерия, что нехарактерно для Silence. «Достаточно серьезно вкладываясь в инструменты, эта группировка обычно очень мало модифицирует и усложняет "социальный" вектор рассылки, используя типовые фишинговые уловки,— отметил операционный директор центра мониторинга и реагирования на кибератаки "Ростелеком-Solar" Антон Юдаков.— Однако на этот раз присутствовал крайне правдоподобный текст письма, идеально повторяющего официальное приглашение на профильную конференцию». По его словам, усовершенствованный социальный вектор существенно повышает результативность рассылки.

В-третьих, атака проведена с использованием серверов на территории РФ. В информационном бюллетене от 16 января ФинЦЕРТ указано, что для данной рассылки использовались, в частности, и домены из зоны .ru (fpbank.ru, bankurs.ru, ccrbank.ru). В ЦБ подтвердили “Ъ”, что в организации атаки были задействованы в числе прочего серверные мощности с IP-адресами в российской зоне интернета.

Законопроект, дающий регулятору право самостоятельно блокировать подобные фишинговые ресурсы, позволит ускорить реагирование на атаки подобного рода, отметили в ЦБ. Речь идет о документе, который даст возможность ЦБ самостоятельно подавать в суд иски по блокировке сайтов, информация на которых может привести в числе прочего к хакерским атакам (см. “Ъ” от 11 января).

Однако для эффективной борьбы с фишинговыми рассылками законопроект потребуется доработать. «В текущей версии блокировка опасного ресурса возможна в течение нескольких дней, тогда как при фишинговой рассылке наибольшее количество опасных писем открывается в первые часы,— отметил руководитель аналитического центра Zecurion Analitics Владимир Ульянов.— Для эффективной защиты необходима возможность реагировать в течение нескольких часов».

Кроме того, проект позволяет блокировать только сайты, содержащие опасную информацию, а для фишинговой рассылки нет необходимости создавать сайт, достаточно зарегистрировать домен и создать почту. «Важно, чтобы была возможность блокировать домены и в таких случаях,— уверен руководитель лаборатории практического анализа защищенности "Инфосистемы Джет" Лука Сафонов.— Кроме того, часто легально работающие сервисы не уделяют внимания безопасной настройке почты, и злоумышленники получают возможность отправлять почту через них, в том числе и с поддельным адресом отправителя».
Предыдущая статья
Следующая статья
---
Silence Россия
17.06.2025
Госдума сдувает пузырь российской недвижимости
Россиянам с 2026 года запретят продавать и покупать жилье за наличные деньги.
17.06.2025
Российский Интернет сделают "безопасным"
РФ отстает по развитию Интернета от Казахстана, а в ряде ее регионов мобильный интернет отсутствует уже неделями.
17.06.2025
Тупость и жадность Максима Соколова спровоцировали социальный кризис на АвтоВАЗе
Из-за падения продаж автомобилей автогигант снижает план их выпуска и начнет сокращение персонала. Падение спровоцировал в том числе пролоббированный им утилизационный сбор.
17.06.2025
Прокуратура пустит "по миру" экс-премьер-министра Карачаево-Черкесии
У Владимира Кайшева государство намерено отобрать недвижимости и активов на 42 миллиарда рублей.
17.06.2025
Сын ответил за отца
Суд обратил недвижимость сына «крабового короля» Олега Кана в доход государства.
17.06.2025
Петр Белый стал долларовым миллиардером
Скользкий бизнесмен стал пятым российским фармацевтом-миллиардером.
17.06.2025
Сергей Чемезов устал перерабатывать бюджетные деньги в мусор
Глава Ростеха заявил о приостановке распильного строительства трех мусороперерабатывающих заводов в Московской области и Казани.
16.06.2025
Тимур Иванов может оказаться банкротом
Промсвязьбанк подал иск против бывшего коррумпированного заместителя экс-министра обороны Сергея Шойгу.
16.06.2025
Куйвашевский след. Часть II. Информационная зачистка
После первых утечек об уголовных перспективах экс-губернатора Евгения Куйвашева события в Свердловской области стали развиваться лавинообразно.
15.06.2025
Россотрудничество перевело стрелки на Елену Рымарук
Гражданка Украины отремонтировала Российский центр науки и культуры в Хельсинки на 8 лет тюрьмы заочно.
12.06.2025
Станислав Харченко топит администрацию Алексея Текслера
Коррумпированный заместитель министра транспорта Челябинской области дал признательные показания.
12.06.2025
Герман Клименко выступил за запрет Telegram в России
Одиозный бывший советник Путина считает Интернет лишним для россиян.
11.06.2025
Генпрокуратура вырвала у Магомеда Каитова дом в президентском санатории
Беглый криминальный экс-олигарх построил жилой дом на территории санатория управления делами президента.
11.06.2025
Владимир Токарев уехал на 8 лет
Бывший заместитель министра транспорта РФ неудачно расстратил.
11.06.2025
Александра Чернова дожали до добровольной сдачи государству
Коррумпированный экс-глава Краснодарского краевого суда намерен добровольно отдать свое имущество в государственную казну.
10.06.2025
Дмитрий Медведев скопил миллиард долларов на черный день
Фонды, связанные с экс-президентом РФ, на конец 2024 года на своих счетах накопили более 1 миллиарда долларов.
09.06.2025
Николай Колесов инвестирует в зарубежную недвижимость
Один из топ-менеджеров «Ростеха», глава госкорпорации «Вертолеты России» оказался владельцем дорогостоящих вилл в Испании и Дубае, а также дворца в Крыму.
09.06.2025
Клан Ротенбергов ударил по спорту
Братья Ротенберги, обогатившиеся на государственных контрактах благодаря дружбе с Владимиром Путиным, выстраивают для своих отпрысков спортивные империи, в которых место и результат определяются не талантом, а родословной.
09.06.2025
Куйвашевский след. Часть I
Последние дни пролили свет на судьбу экс-губернатора Свердловской области Евгения Куйвашева, о котором более двух месяцев не было достоверной информации.
06.06.2025
Сургутнефтегаз провел сокращения
Одна из самых богатых нефтекомпаний России начала увольнение части персонала.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+