RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Хакеры пасутся на счетах ЦБ как у себя на кухне

Криминал
Хакерская группировка MoneyTaker атаковала российский банк через его рабочее место в ЦБ. У банка не из первой сотни смогли украсть более полумиллиарда рублей.
16.12.2021
Оригинал этого материала
РБК
В начале 2021 года хакеры после трехлетнего перерыва смогли украсть денежные средства одного из российских банков через атаку на автоматизированное рабочее место клиента Банка России (АРМ КБР). Об этом говорится в отчете компании Group-IB об угрозах безопасности финансового сектора «Большой куш: угрозы для финансовых организаций». С помощью АРМ проводятся межбанковские денежные переводы с корреспондентского счета, открытого в ЦБ.

«После долгого затишья группа MoneyTaker успешно атаковала российский банк. Очевидно, что злоумышленники на этом не остановятся и будут продолжать атаковать АРМ КБР», — говорится в отчете. В прошлый раз MoneyTaker успешно атаковала по такой схеме ПИР Банк. Инцидент произошел летом 2018 года, тогда злоумышленникам удалось украсть с корсчета в Банке России более 58 млн руб., сообщал «Коммерсантъ». В октябре 2018 года ЦБ отозвал лицензию у этого банка.

Название банка и сумму похищенных средств Group-IB не называет. По словам источника РБК, близкого к ЦБ, хакеры таким образом смогли украсть более полумиллиарда рублей. Другой источник на рынке кибербезопасности отметил, что пострадал действующий «не очень крупный банк». Еще один собеседник знает, что это был маленький банк не из первой сотни. ЦБ известно об этом инциденте, сказал РБК представитель регулятора: «По итогам разбора его причин до участников информационного обмена доведен соответствующий информационный бюллетень ФинЦЕРТ». По данным РБК, бюллетень был разослан в апреле 2021 года.

Как хакеры смогли похитить средства

«Атака началась в июне 2020 года через компрометацию аффилированной с банком компании. Предположительно, они начали с физического устройства, установленного в аффилированной сети», — говорится в отчете Group-IB.
Затем хакеры смогли получить доступ к сети банка — на это им понадобилось около месяца. Еще полгода они исследовали сеть с помощью программного обеспечения для хранения учетных данных проверки клиента, удаленного доступа и т.д.

Финальная стадия атаки началась в январе 2021 года. В результате хакеры получили доступ к системе межбанковских переводов, которые проводятся через АРМ КБР, а также смогли украсть цифровые ключи для подписания платежей, проходящих через ЦБ. Как объясняет собеседник РБК в одном из банков, при получении доступа к АРМ КБР в нем можно сформировать платежное поручение и отправить с корсчета деньги на свои счета. «[Хакеры] вручную скопировали поддельные подписанные платежи в специальную папку в системе АРМ КБР», — отмечается в отчете Group-IB.

Опасно ли это для других банков

CEO Group-IB Дмитрий Волков сказал РБК, что риск повторения таких атак существует, но он не так высок, как в 2017–2018 годах, когда целевые атаки на банки проводились ежемесячно. По его словам, этому способствовала большая работа в сфере кибербезопасности самих банков, регулятора и правоохранительных органов, в результате которой проводить такие атаки для злоумышленников стало невыгодно и рискованно.

У российских банков есть большой запас прочности, соглашается главный эксперт «Лаборатории Касперского» Сергей Голованов: «Сейчас каждая крупная финансовая организация обеспечена комплексной системой безопасности, учитывающей все риски предыдущих годов». Он уточнил, что похищенная сумма зависит от размеров банка: в предыдущие годы суммы покушений на хищения в одном банке могли оцениваться и в триллионы рублей.

Реальной угрозой для банковского сектора в будущем являются атаки операторов программ-шифровальщиков, говорит Волков. Они зашифровывают всю информацию на сервере, для ее разблокировки хакеры требуют выкуп. «Такие инциденты наносят прямой финансовый ущерб, парализуют работу инфраструктуры банка и его возможность вести операционную деятельность», — говорит Волков. Как следует из обзора Group-IB, за второе полугодие 2020 года и первое полугодие 2021 года было выявлено 127 атак вирусов-шифровальщиков на финансовые компании по всему миру, хотя за тот же период годом ранее их было менее 50.

Для защиты от хакерских атак банкам следует оценивать главные векторы развития потенциальной атаки, считает Волков: «Например, электронная почта, она по-прежнему требует качественной защиты, которую необходимо регулярно тестировать. Также важно контролировать внешний периметр сети и все средства удаленного доступа».
Предыдущая статья
Следующая статья
---
Волков Дмитрий Group-IB MoneyTaker Россия
30.10.2025
Геннадий Тимченко поможет Вагиту Алекперову
Криминальный российский олигарх приобретет зарубежные активы ЛУКОЙЛа, попавшего под американские санкции.
29.10.2025
Ротенберги, Ковальчуки и Патрушевы выиграли в национализацию
Владимир Путин раздал друзьям по кооперативу «Озеро» конфискованных активов на 3 миллиарда долларов.
29.10.2025
Ольга Миримская нашла покровителей в Генпрокуратуре
Криминальная миллиардерша проплатила кассацию на снижение своего срока с 19 до 8 лет.
27.10.2025
Следствие выкопало у Константина Струкова еще 5 миллиардов рублей
Скандальный уральский олигарх выводил деньги через любовницу, бывшую жену, дочерей, внучек и водителей.
26.10.2025
Алексея Копайгородского лишат всего нечестно заработанного
Генпрокуратура потребовала отобрать у арестованного экс-мэра Сочи 77 объектов недвижимости на 1,6 миллиарда рублей.
26.10.2025
Александр Лукашенко вывел "кошелек" в Европу
Суд ЕС отменил санкции против близкого к белорусскому диктатору миллиардера Михаила Гуцериева.
24.10.2025
Игорь Сечин и Вагит Алекперов подешевели
Американские санкции против Роснефти и ЛУКОЙЛа на короткий момент обрушили капитализацию крупнейших российских нефтяных компаний.
24.10.2025
Виктор Момотов потянул за собой Романа Колониченкова
Подельник бывшего судьи Верховного суда и отельера по совместительству вынужден был покинуть пост главы Советского райсуда Краснодара.
24.10.2025
Мкртич Окроян развивал российскую военную авиацию из Лондона
Подконтрольное коррумпированному бизнесмену ОАО «Балашихинский литейно-механический завод» снабдило самолеты Ил-76 дефективными колесными парами.
22.10.2025
Роскомнадзор расчищает поляну для Max
РКН намерен к концу года закрыть в стране всех конкурентов т.н. "национального мессенджера".
22.10.2025
Тимур Иванов планирует отсидеться от тюрьмы в прифронтовой зоне
Осужденный коррумпированный экс-заместитель министра обороны РФ готов к ратным подвигам в безопасном удалении от линии боевых действий.
22.10.2025
Рамиль Шайдуллин чрезмерно растратился
Гендиректор «СК "Автодор"» арестован по статье о растрате при строительстве автодороги Москва-Казань.
21.10.2025
Сергей Кириенко сбил Игоря Чайку на подлете к АП
За пост главы управления АП по стратегическому партнерству и сотрудничеству сражаются два клана.
21.10.2025
Дети российских депутатов-патриотов предпочитают страны НАТО
Авторы законопроекта о посадках за «диверсии» 14-летних подростков отправили своих детей жить на Запад.
21.10.2025
Бориса Ушеровича довели до суда
Совладелец компании-прилипалы РЖД грузил оборотню в погонах Дмитрию Захарченко взятки бочками.
20.10.2025
Владимир Пушкарев добежал только до Москвы
Коррумпированный бывший зампред правительства Ульяновской области не смог уйти от лап российской Фемиды.
18.10.2025
Подручные Алина Кабаевой любят по-итальянски
Генеральный директор «Национальной Медиа Группы» Светлана Баланова и заместитель гендиректора «РЕН ТВ» Михаил Тукмачев владеют элитной недвижимостью на итальянских курортах — Формия и Сан-Ремо. Они входят в санкционные списки ЕС, но не спешат расставаться с европейскими активами.
18.10.2025
Юрий Кузнецов "облегчился" на полмиллиарда рублей
По иску Генпрокуратуры у бывшего главного кадровика российской армии изъяли недвижимости на 500 с лишним миллионов рублей по кадастровой стоимости.
17.10.2025
Олег Белозеров предложил катиться к черту
Глава РЖД анонсировал масштабное увольнение сотрудников железнодорожной монополии.
17.10.2025
Raven Russia вернулась на землю
Суд удовлетворил иск Генпрокуратуры о национализации активов британской девелоперской группы.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+