loading

Хакеры атаковали российские банки. Кто пострадает?

На российские банки сегодня была совершена масштабная кибератака от имени ЦБ — всего фишинговые письма получили больше полусотни организаций. Сколько из них попались на крючок хакеров — неизвестно. Фишинговые письма — мина замедленного действия, вывод денег из банков может начаться и спустя месяцы после атаки, предупреждают эксперты.

  • О том, что российские банки сегодня стали объектом большой хакерской атаки, сообщили эксперты компании ​Group-IB и подтвердила «Лаборатория Касперского». Атака шла в форме рассылки фишинговых писем, а ее особенность заключалась в том, что электронные письма отправлялись под видом официальных сообщений ЦБ. В них получателям предлагалось ознакомиться с постановлением регулятора и «незамедлительно приступить к исполнению приказа». Сам Банк России подтвердил эту информацию.
  • Получателями писем, по данным ​Group-IB, стали как минимум 52 банка в России и не меньше пяти за границей — это только те, о которых известно, а общее число пострадавших банков может превысить сотню. Как минимум три банка из атакованных входят в топ-30. А данные по прошлым рассылкам позволяют предположить, что получателями писем могли стать и крупнейшие российские банки, говорит Рустам Миркасымов, эксперт по кибербезопасности Group-IB. Впрочем, он считает маловероятным, что мог пострадать кто-то из лидеров рынка: их системы безопасности обычно блокируют вредоносные программы.
  • За сегодняшней атакой могла стоять группировка Silence, а в конце октября похожую атаку осуществили хакеры из группы MoneyTaker, пишет компания.
  • Сколько банков попались на удочку хакеров — непонятно. ЦБ утверждает, что банки были предупреждены, но у Group-IB есть информация по крайней мере о двух случаях, когда сотрудники банков открывали письма с вредоносными программами.
  • Что может произойти с пострадавшими банками? Злоумышленники могут вывести деньги через банкоматы зараженного банка, отправив деньги на свои карты, или через систему межбанковских переводов, говорит Миркасымов.
  • Сравнить атаку можно с миной замедленного действия, добавляет он: если она удалась, банк может узнать об этом не сразу — Silence обычно требуется около трех месяцев для того, чтобы подготовиться к выводу денег со счетов, у MoneyTaker этот период — 3–4 недели.
  • Что мне с этого?

    Непосредственно клиентов банка подобные атаки не затрагивают: деньги выводятся не с их счетов, а со счетов банка. Но «дыры в безопасности» банка могут стать одной из причин отзыва лицензии. Например, у «Пир банка» она была отозвана через несколько месяцев после того, как он стал жертвой группировки MoneyTaker. Впрочем, в официальном сообщении ЦБ хакерская атака в качестве причины не упоминалась.

    Ирина Малкова, Владимир Моторин

Скопировать ссылку

«Они играют в защиту, а мы — в нападение». Интервью с основателем Revolut Николаем Сторонским

Николай Сторонский — миллиардер, основатель и CEO Revolut, одного из самых быстрорастущих финтех-стартапов в мире. В 2018 году у нас уже было интервью с Николаем — тогда Revolut стоил $1,7 млрд, а встречались мы в Москве. Последняя оценка компании — $75 млрд, Сторонский — по-прежнему ее гендиректор и крупнейший акционер, но офис на Курской давно закрыт, а сам предприниматель в 2022 году вышел из российского гражданства. На этот раз Елизавета Осетинская* встретилась с Николаем в Лондоне, в новой штаб-квартире Revolut, окруженной офисами мировых гигантов, и поговорила с ним о том, как вырастить многомиллиардный стартап, в какие страны Revolut планирует экспансию и почему в команде Сторонского работают только «достигаторы». А еще — о бонусной программе Сторонского, которую FT сравнила с выплатами Илону Маску, блокировке счетов проживающим в Европе россиянам и об обычном дне британского миллиардера.

Россия думает об изъятии активов норвежского суверенного фонда и ЕБРР

Первыми жертвами ответных мер России на изъятие ее замороженных активов могут стать иностранные прямые инвестиции, вторыми — деньги инвесторов, лежащие на счетах типа «С», пишет РБК.

Путин на коллегии Минобороны не стал говорить о недопустимости размещения западных войск в Украине

Владимир Путин сегодня выступил на коллегии Минобороны, по сути, прокомментировав предложения, которые выработали для Украины ее союзники.

Фон дер Ляйен «открыла дверь» альтернативе использованию замороженных российских активов

Страны Евросоюза на пороге финальных переговоров на одну из самых спорных тем последних недель — использовать ли замороженные российские активы под залог «репарационного кредита» для Украины. Позицию будут согласовывать на завтрашнем саммите.