За полгода хакеры украли у российских банков почти два миллиарда

17-03-2016, 14:24 / Автор: Ілько Северин
/
Читати українською
За полгода хакеры украли у российских банков почти два миллиарда
1.8т

С августа 2015 года по февраль 2016 года хакеры украли у российских банков почти 2 миллиарда рублей. Об этом сообщается в отчете компании по расследовании комьютерных престпулений Group-IB.

Одна из последних хакерских рассылок зафиксирована 14 марта. В числе пострадавших финучреждений - Металлинвестбанк и Русский международный банк, указано в отчете, сообщает Агенство новостей Вести-UA.net со ссылкой на korrespondent.net

Для атак на банки хакеры использовали новый вирус Buhtrap, который рассылал письма якобы от Банка России. С его помощью совершили 13 взломов, сообщили в компании. При этом в двух случаях сумма хищения в 2,5 раза превысила уставной капитал финучреждения.

Первую рассылку писем от взломщиков обнаружили в октябре 2015 года. Тогда многие российские банки получили на почтовые ящики сообщения с темой "Информация для банковских работников" с вложенным документом MS Office.

При его открытии запускалась специальная программа, отмечено в отчете. Она проверяла в истории браузеров корпоративной сети ссылки, которые связаны с интернет-банком и программным обеспечением банков.

После нахождения ссылок программа загружала из интернета и устанавливала вирус Buhtrap. В то же время большинство антивирусов не видит в загрузчике вредоносную программу, отметили в компании.

В марте хакеры отправляли письма с домена fincert.net для маскировки под подразделение главного управления безопасности Банка России FinCERT. При этом у управления нет своего сайта.

Самая большая сумма, похищенная у банка с помощью вируса, - 600 миллионов рублей. При этом средние показатели успешного воровства хакеров составили 143 миллиона рублей. В то же время в течение года на средства предотвращения атак банки тратят в 28 раз меньше, чем теряют от среднего ущерба при одной хакерской атаки.

В январе этого года специалистам удалось установить хищение 1 миллиарда рублей, указано в отчете. После инцидентов с атаками Банк России обращался в правоохранительные органы, сообщили в пресс-службе финучреждения.

Buhtrap является первой преступной группой, использовавшей для поражения инфраструктуры банка сетевого червя. По данным компании, хакеры выводили из строя зараженные рабочие станции. Таким образом усложняли сбор доказательств. Также отмечается, что с октября по август 2015 года хакеры атаковали только клиентов банков.

Специалисты сообщили, что в феврале исходный код Buhtrap опубликовали в открытом доступе. В связи с этим опасаются распространение новых модификаций вируса и рост числа взломов.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Чи потрібно збільшувати покарання (розмір штрафів) за порушення ПДР?
Последние новости
17:11
Китайский гороскоп на апрель: что ждет каждого в следующем месяце
184
16:53
На Закарпатье сотрудники ТЦК отвезли задержанного мужчину к границе, чтобы обвинить в "уклонении"
291
16:35
Аналитики показали карту полета вражеских ракет над Украиной 29 марта
389
16:17
Прогноз погоды на выходные 30-31 марта: термометры покажут рекордные цифры
389
15:59
Россия массированным ударом повредила ТЭС и ГЭС в шести областях, - Шмыгаль
264
15:41
На территории Румынии были найдены фрагменты беспилотника
253
15:23
Европа вернулась в довоенную эпоху, такого не было с 1945 года, - Туск
362
15:06
В МВД назвали количество пострадавших от ночной атаки
355
14:48
Лишь три знака зодиака покорят новые вершины в конце марта
620
14:30
В Бундестаге уверяют, что ввод западных войск в Украину не сделает все страны НАТО сторонами конфликта
673
14:12
Стоимость доллара и евро: свежие курсы в обменных пунктах
529
13:54
Звонят и молчат: что делать в таких случаях
624
13:36
Повышение минимальной зарплаты с апреля: что будет с пенсиями, тарифами и субсидиями
454
13:18
Мобилизация 500 тысяч человек: пересматривается численность определенных воинских частей, - Сырский
434
13:00
Украинские беженцы в Польше: что изменится с 1 июля
612
12:42
Астрологи узнали, какому знаку зодиака повезет 29-30 марта
986
12:24
В Минэкономики объяснили, почему Украина переходит на летнее время
458
12:07
Россия ночью атаковала три украинских ТЭС: серьезно повреждено оборудование
538
11:49
Тарифы на коммуналку с 1 апреля: сколько будут стоить блага цивилизации
489
11:31
Авиационный эксперт объяснил, почему россияне изменили тактику ракетных обстрелов
553
11:13
Гороскоп на 29 марта по картам таро: кого ждет благоприятный день
667
10:55
Раскрытие банковской тайны: чем это грозит каждому украинцу
618
10:37
Не разрешили занять свое место: боец Нацгвардии вынужден был ехать в тамбуре поезда «Интерсити»
758
10:19
Прогноз курса валют на апрель: что будет с долларом
803
10:01
Дожди и шквальный ветер: в Украине ухудшится погода
435
09:43
Ситуация на фронте: в течение суток произошло 59 боевых столкновений, - Генштаб
359
09:25
Гороскоп на 29 марта: прогноз для всех знаков зодиака
795
09:07
"Шахеды", крылатые ракеты, "Кинжалы" и баллистика: подробности ночной атаки по энергетике
655
08:57
Украина переходит на летнее время: врач предупредил о последствиях для здоровья
456
08:34
Население Украины может сократиться до 25 млн: в правительстве предложили решение
684
08:13
Гороскоп на 29-30 марта: названы дни, когда Зодиакам нужно повышать самооценку
1.1т
07:58
В сеть выложили скандальные кадры с целующимся "начальником ТЦК": ВСУ отреагировали
770
07:36
"Днепр, Харьков, Запорожье, Одесса в ближайшее время будут под прицелом путинской армии", - Коваленко
2.5т
07:14
ВСУ перехватили инициативу на Бахмутском направлении
583
23:11
Расстанутся еще до конца марта: три Зодиака изменит жизнь
1.4т
22:57
Разблокирование границы с Польшей: Туск и Шмыгаль сделали важные заявления
714
22:41
Россияне пытаются устроить котел: что говорят в ВСУ о "перспективах" еще одного города
2.5т
22:19
Для начинающих: презентован трехколесный Volkswagen
645
Больше новостей

Продолжая просматривать Вести-UA.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie