loading

Group-IB рассказала о новой угрозе для банков

Специалисты из Group-IB рассказали о новой киберугрозе для банков – хакерской группировке Silence.  И хотя совокупный ущерб от деятельности хакеров по всему миру на сегодня оценивается пока только в 52 млн рублей, эксперты называют Silence «одной из главных угроз для российских и международных банков».

Детали

  • Silence – это молодая и малоизученная русскоязычная группировка, которая, в основном, атакует банковские системы в России, Украине, Белоруссии, Азербайджане, Польше, Казахстане. Group-IB обнаружила признаки деятельности хакеров в более чем 25 странах по всему миру. 
  • Первая атака Silence была зафиксирована в 2016 году, активизация группировки наблюдается с осени 2017 года. Group-IB полагает, что на данный момент раскрыты далеко не все ее атаки.
  • Новые хакеры осуществляют атаки с помощью фишинговых писем, которые в большинстве случае составляются от имени сотрудников банков. Для рассылки писем Silence арендует серверы в России и Нидерландах. В 2017 году хакеры начали атаковать банкоматы, в 2018 им удалось вывести за ночь около 10 млн руб. Менее чем за год общая сумма хищений Silence выросла в пять раз – с 7 млн до 35 млн рублей, а по подтвержденным данным совокупный ущерб уже составил 52 млн руб.
  • Группировка Silence могла иметь отношение к масштабной хакерской атаке на Украине в августе 2017 года. Тогда украинский Нацбанк связал фишинговую рассылку с вирусом-шифровальщиком NotPetya, но подтверждений тому, что это были прогосударственные хакеры или более опытные хакерские группы вроде Cobalt или MoneyTaker, специалисты не нашли.
  • Первое подробное исследование о деятельности группировки можно скачать здесь

Контекст

  • О распространении вируса-шифровальщика NotPetya стало известно в конце июня прошлого года. Вирус блокировал работу компьютеров на Windows и требовал для разблокировки сумму в биткоинах, эквивалентную $300. Больше всего от NotPetya пострадала Украина — в частности, атаке подверглись система украинского правительства и несколько банковских структур. Сообщения об атаке поступали из многих других стран, включая США, Россию, Великобританию и Германию.
  • Потери компаний от атаки вируса составили около $1,2 млрд. Среди пострадавших от NotPetya корпораций была, например, Reckitt Benckister — производитель Durex, Strepsils и антисептиков Dettol. Россия все обвинения отрицает.
  • Историю создания NotPetya описывало издание Wired.

Лиана Фаизова

Скопировать ссылку

«Они играют в защиту, а мы — в нападение». Интервью с основателем Revolut Николаем Сторонским

Николай Сторонский — миллиардер, основатель и CEO Revolut, одного из самых быстрорастущих финтех-стартапов в мире. В 2018 году у нас уже было интервью с Николаем — тогда Revolut стоил $1,7 млрд, а встречались мы в Москве. Последняя оценка компании — $75 млрд, Сторонский — по-прежнему ее гендиректор и крупнейший акционер, но офис на Курской давно закрыт, а сам предприниматель в 2022 году вышел из российского гражданства. На этот раз Елизавета Осетинская* встретилась с Николаем в Лондоне, в новой штаб-квартире Revolut, окруженной офисами мировых гигантов, и поговорила с ним о том, как вырастить многомиллиардный стартап, в какие страны Revolut планирует экспансию и почему в команде Сторонского работают только «достигаторы». А еще — о бонусной программе Сторонского, которую FT сравнила с выплатами Илону Маску, блокировке счетов проживающим в Европе россиянам и об обычном дне британского миллиардера.

Россия думает об изъятии активов норвежского суверенного фонда и ЕБРР

Первыми жертвами ответных мер России на изъятие ее замороженных активов могут стать иностранные прямые инвестиции, вторыми — деньги инвесторов, лежащие на счетах типа «С», пишет РБК.

Путин на коллегии Минобороны не стал говорить о недопустимости размещения западных войск в Украине

Владимир Путин сегодня выступил на коллегии Минобороны, по сути, прокомментировав предложения, которые выработали для Украины ее союзники.

Фон дер Ляйен «открыла дверь» альтернативе использованию замороженных российских активов

Страны Евросоюза на пороге финальных переговоров на одну из самых спорных тем последних недель — использовать ли замороженные российские активы под залог «репарационного кредита» для Украины. Позицию будут согласовывать на завтрашнем саммите.