RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Хакеры прибежали на SWIFT

Криминал
В России впервые атаковали банк через международную систему.
19.12.2017
Оригинал этого материала
КоммерсантЪ
Как стало известно “Ъ”, в России впервые осуществлена успешная атака на банк с выводом денег за рубеж через международную систему передачи финансовой информации SWIFT. По предварительным данным, к атаке причастна группировка Cobalt. В мире прецеденты кибератак с использованием SWIFT уже были. Но в данном случае слабым местом могла быть не SWIFT, а сам банк. Его название источники “Ъ” не раскрывают, но указывают, что недавняя проверка ЦБ показала проблемы с информационной безопасностью в атакованном банке.

О том, что 15 декабря была зафиксирована успешная кибератака на один из российских банков, сообщили “Ъ” специалисты по информационной безопасности и подтвердили в ЦБ. Особенность атаки в том, что денежные средства были выведены через SWIFT (международная межбанковская система передачи информации и совершения платежей), которую до сих пор хакеры в России не использовали. Название банка и размер ущерба не раскрываются.

Как сообщили “Ъ” в компании по предотвращению и расследованию киберпреступлений Group-IB, к атаке причастна группировка Cobalt. Проникновение в банк произошло через вредонос, который рассылался группировкой несколько недель назад по банкам, что характерно для Cobalt. В среднем промежуток от проникновения до вывода денег составляет три-четыре недели, средняя сумма хищения — 100 млн руб., уточнили в Group-IB.

FinCERT, структурное подразделение ЦБ по информбезопасности, в своем отчете назвал группу Cobalt главной угрозой для кредитных организаций. По данным Group-IB, на счету группировки не менее 50 успешных атак на банки по всему миру. К настоящему времени известно о более чем десяти успешных атаках в России, каждая из которых заканчивалась хищением денежных средств в особо крупном размере, сообщили в ЦБ.

Атака 15 декабря, по словам экспертов, отличается от уже привычных лишь способом вывода средств. Эксперты в области информационной безопасности до сих пор об использовании хакерами SWIFT при атаках на банки в РФ не слышали.

В мире такие хищения не редкость. Так, в феврале 2016 года хакеры получили доступ к аккаунтам сотрудников Центробанка Бангладеш и направили серию запросов на перевод денег. Средства списывались со счетов ЦБ в Федеральном резервном банке Нью-Йорка. Сотрудники ФРС одобрили некоторые трансакции — более $80 млн ушли на счета филиппинских казино. Лишь одна операция вызвала сомнения: в инструкции на перевод средств была ошибка в слове «фонд». После проверки выяснилось, что указанного получателя денег не существует. В апреле 2016 года SWIFT разослала 11 тыс. своих клиентов уведомления, сообщив, что было зафиксировано множество случаев, когда хакеры отправляли фиктивные платежные поручения, имитируя сообщения SWIFT. В мае 2016 года SWIFT сообщила о второй крупной кибератаке. Как заявила пресс-секретарь SWIFT Наташа де Теран, был атакован коммерческий банк, его названия и государственной принадлежности она не указала.

В SWIFT “Ъ” отказались комментировать «отдельных клиентов», но подчеркнули: «Мы очень серьезно относимся к кибербезопасности и изучаем все угрозы, принимая все соответствующие меры. Нет доказательств, что имел место какой-либо несанкционированный доступ к сетям SWIFT или ее службам обмена сообщениями». В российском случае SWIFT действительно не была именно объектом атаки. «Среднестатистический банк единовременно может быть подключен к пяти-шести различным системам — например, Национальной платежной системе, международным Visa, MasterCard, SWIFT и еще двум-трем системам денежных переводов,— отмечает директор по методологии стандартизации Positive Technologies Дмитрий Кузнецов.— И злоумышленники, проникая в инфраструктуру банка и получая доступ к любой из этих систем, выводят деньги». То есть, полагает он, по большому счету не идет речи о специфической атаке на SWIFT.

Это подтверждают и в ЦБ. Как пояснил “Ъ” замначальника главного управления безопасности и защиты информации ЦБ Артем Сычев, в результате заражения банка злоумышленники фактически захватили управление им, то есть могли вывести средства любым способом. «Вероятно, SWIFT был выбран лишь потому, что был интересен вывод средств именно за рубеж. Деньги ушли в Европу, Азию, Америку,— отмечает он.— Видимо, обналичивание там злоумышленники сочли менее рискованным, чем в России». При этом, по данным “Ъ”, незадолго до атаки банк прошел проверку ЦБ, и ему были предъявлены определенные претензии по уровню информбезопасности, даны рекомендации. Однако о выполнении их ничего выяснить не удалось.
Предыдущая статья
Следующая статья
---
Сычев Артем де Теран Наташа Group-IB FinCERT SWIFT Россия
15.11.2025
Зиявудин Магомедов стал нищебродом
Арбитражный суд признал криминального экс-владельца группы "Сумма" банкротом.
15.11.2025
Константина Струкова раздели до трусов
По третьему иску к скандальному челябинскому олигарху он и его номиналы обязаны отдать государству имущество и деньги на почти 5 миллиардов рублей.
13.11.2025
Анатолий Вороновский разоружился перед следствием
Против коррумпированного депутата Госдумы возбудили уголовное дело о взятке сразу же после лишения его депутатской неприкосновенности.
13.11.2025
Леонида Михельсона оставят без британской страховки
Флот проекта "Ямал СПГ" перестанут страховать и обслуживать британские компании.
12.11.2025
Ирек Файзуллин залез в домовые чаты
Коррумпированный глава Минстроя РФ потребовал до конца года перевести в мессенджер MAX, являющийся шпионской программой, более миллиона чатов многоквартирных домов в стране.
12.11.2025
Игорь Сечин протянул руки к ЛУКОЙЛу
Подконтрольная мутному азербайджанскому олигарху Вагиту Алекперову крупнейшая российская частная нефтяная компания может стать частью "Роснефти".
12.11.2025
У Левана Диаконидзе и Эдгара Херимяна выпали "зубы дракона"
Строители укреплений на границе Белгородской области и Украины в виде линий "зубов дракона" украли более полумиллиарда рублей.
11.11.2025
Александр Бортников предпочитает Ulysse Nardin
Директор ФСБ засветился в часах за 37 тысяч долларов.
11.11.2025
Антон Вайно продал доступ к Путину Сулейману Керимову
Глава кремлевской администрации получал взятки от криминального дагестанского олигарха яхтами, участками земли, деньгами и драгоценностями.
11.11.2025
Владимир Путин растворился в клонах
Для российского президента создали несколько практически идентичных рабочих кабинетов.
07.11.2025
Геннадию Тимченко не дали спасти Вагита Алекперова
США запретили структуре криминального путинского олигарха Gunvor приобретать зарубежные активы ЛУКОЙЛа.
07.11.2025
Сергей Данкверт и Оксана Лут готовят продовольственный кризис в России
Коррумпированные главы Минсельхоза и Россельхознадзора запрещают поставки импортных инкубационных яиц для выращивания бройлеров. Итогом станет резкий рост цен на курицу.
06.11.2025
Олег Дерипаска боится остаться не заряженным
Одиозный алюминиевый олигарх обвинил правительство РФ в росте цен на электроэнергию и ее дефиците.
06.11.2025
Сергей Лавров развалит бизнес-империю Александра Винокурова
Опала престарелого главы МИД РФ и его скорая отставка станут сигналом для дележа бизнеса его мутного зятя Александра Винокурова.
06.11.2025
Родственникам Владимира Путина раздали "малины"
Сразу несколько двоюродных внучатых племянников президента России получили в последние годы должности и доход в связанных с государством структурах.
05.11.2025
Бизнес-империя Вагита Алекперова дала трещину
Принадлежащая одиозному азербайджанскому олигарху компания Лукойл после введения против нее американских санкций оказалась на грани краха своих зарубежных активов.
05.11.2025
Игоря Грекова освободили от имущества
У осужденного на 17 лет тюрьмы коррумпированного экс-замгубернатора Рязанской области конфисковали имущество на 70 миллионов рублей.
05.11.2025
Ирина Маканова вырастила гидру коррупции в Минприроды
Криминальная глава департамента ведомства распродает земли особо охраняемых территорий, выстроила пирамиду взяточничества и поборов.
30.10.2025
Геннадий Тимченко поможет Вагиту Алекперову
Криминальный российский олигарх приобретет зарубежные активы ЛУКОЙЛа, попавшего под американские санкции.
29.10.2025
Ротенберги, Ковальчуки и Патрушевы выиграли в национализацию
Владимир Путин раздал друзьям по кооперативу «Озеро» конфискованных активов на 3 миллиарда долларов.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+