«Самые опасные хакеры России» украли у банков 1 млрд рублей

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

За прошедший год хакерская группировка Cobalt, которую ЦБ называет главной угрозой для банков, атаковала более чем 240 банков. Из 21 попытки больше половины оказались успешными и принесли хакерам больше 1 млрд рублей.

  • Хакеры распространяли вредоносный код с помощью фишинговых писем по электронной почте, подгружая в каждое письмо программу Cobalt Strike – это один из самых популярных вирусов. Чтобы прекратить хищения, ЦБ разослал 400 банкам письма с перечислением всех адресов, которые Cobalt может использовать для рассылки.
  • Первыми жертвами Cobalt стали банкоматы – хакеры запустили на них программу, которая начинала автоматически выдавать наличные. Потом масштаб работы группировки вырос, и хакеры первыми в России научились грабить вообще любую систему, где есть деньги, через систему международных платежей SWIFT. Подробнее о группировке можно почитать в отчетах кибербезопасников из Group IB.
  • Кроме российских банков, от Cobalt пострадали центральный банк Бангладеша и ФРС США, а также  десятки коммерческих банков по всему миру.
  • Сегодня же ЦБ объявил о создании собственного центра информационной безопасности, главная задача которого — противостоять киберугрозам. Сейчас эти функции выполняет ФинЦерт при регуляторе – центр реагирования на компьютерные атаки. С ним обмениваются данными около 600 организаций, в том числе и банки. Пока они делают это добровольно, но с 1 июля все кредитные организации будут обязаны сообщать о кибератаках.
  • В 2016 году хакеры из разных группировок украли у банков 1,5 млрд рублей, то есть, немного больше, чем одна Cobalt за 2017. При этом пытались увести в 2016 году 2,18 млрд. За 2017 год такой статистики пока нет.

Что мне с этого?

Хакеры – реальная угроза для ваших денег. Если уж банки не могут от них защититься, то вам стоит быть вдвойне осторожными. Как минимум, не надо открывать письма с подозрительных адресов и не переводить деньги адресатам, в которых вы не уверены на 100%.

Анастасия Стогней, The Bell

Скопировать ссылку

Памяти спецкора The Bell Ирины Панкратовой

Вчера вечером умерла Ирина Панкратова, журналистка, единственный и бессменный с 2019 года расследователь The Bell. Последние полгода Ира тяжело болела, но сражалась, как она умела, до последнего.

Российская экономика на грани рецессии, новый кремлевский протекционизм и куда текут умные деньги

Российская экономика, которая еще в конце 2024 года росла на 4,5% в год, к лету 2025-го не просто замедлила рост, но и оказалась на грани рецессии, показывают последние данные. Спад затронул не только гражданские сектора промышленности, но и связанные с ОПК. Эта ситуация ставит российские власти перед неприятным выбором в дальнейшей экономической политике.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Идеальный нефтяной шторм. Почему Путину перестало везти с ценами на нефть?

Владимиру Путину всегда везло с ценами на нефть. Но на четвертый год войны удача от него, кажется, отвернулась. Нефтяной рынок попал в идеальный шторм, нефтегазовые доходы российского бюджета падают, а расходы России на войну — только растут. Что происходит с ценами на нефть и стоит ли рассчитывать на отскок?