RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Хакеры похитили у банков более 1 млрд руб. за полгода

Криминал
За полгода кибермошенники совершили 21 атаку на платежные системы банков, похитив более 1 млрд руб. Наиболее распространенным способом хищения денег остается использование вирусов, сайтов-двойников и СМС-рассылок.
20.07.2016
Оригинал этого материала
РБК
Вирусы почтой

С октября 2015 по март 2016 года ЦБ зафиксировал 21 кибератаку на платежные системы банков, следует из размещенной на сайте ЦБ информации Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (FinCERT). Мошенники пытались похитить со счетов банков 2,87 млрд руб., ЦБ и банкам удалось предотвратить хищения на сумму ​​1,6 млрд руб.

Согласно данным ЦБ, наиболее распространенной схемой мошенничества является массовая рассылка по электронной почте писем с вирусом. Вирусы типа Trojan.Downloader могут незаметно для пользователя устанавливать на компьютеры вредоносные программы, другие, например, позволяют злоумышленникам шифровать данные, за их «разблокировку» программа требует оплату.

Злоумышленники рассылали письма в банки от имени ЦБ. После того как сотрудник банка открывал его в своей почте, содержащееся в нем вредоносное программного обеспечение проводило сканирование внутренней компьютерной сети и загружало специальные программы, позволяющие получать доступ к программному оборудованию банка. Это позволяло мошенникам получать доступ к данным банка и проводить несанкционированные операции, включая снятие средств банков с корреспондентских счетов в ЦБ.

​В докладе FinCERT отмечается, что большинство успешных атак на банки произошло из-за человеческого фактора: непредусмотрительные сотрудники открывали письма, которые пришли с подозрительных адресов. «При этом сотрудники осознанно обходили механизмы защиты, отключая советующие надстройки. Это позволяло злоумышленникам загрузить в систему банка вредоносное программное обеспечение», — пишет регулятор.

Также за полгода Банк России выявил 25 DDoS-атак. Суть этих операций в том, что хакер блокирует банковский сервис или сайт, делая невозможным обслуживание клиентов. Как отмечает регулятор, это может происходить в результате конкурентной борьбы или по политическим мотивам. Наиболее масштабной была атака группировки Armada Collective, участники которой перед началом атаки присылали письмо-требование выкупа для предотвращения или прекращения DDoS-атак. Суммарно мошенники заработали с помощью вымогательств около $100 тыс.

Атака на банкоматы и терминалы

Чтобы присвоить деньги граждан, мошенники часто используют сайты-двойники, предлагая через них оплатить услуги ЖКХ, штрафы ГИБДД, оформить кредит и прочее. По данным ЦБ, за год была заблокирована работа около 120 подобных фишинговых сайтов. Ежемесячно FinCERT выявляет и инициирует закрытие около 25–30 подобных интернет-порталов.

Другим распространенным способом мошенничества, отмечает ЦБ, является СМС-рассылка от имени ЦБ или банков (особенно популярны рассылки с использованием номеров 8-800). Мошенники просят клиента банка, позвонившего по указанному номеру, назвать личные данные, сообщить адрес, номер банковской карты, PIN-код, CVV-код. «Эта информация используется ими для отъема денег у граждан или продается другим злоумышленникам», — предупреждает регулятор.

Во второй половине 2015-го и первой половине 2016 года FinCERT также зафиксировал растущий интерес злоумышленников к устройствам самообслуживания, таким как банкоматы и POS-терминалы. По данным регулятора, за последние восемь месяцев преступники похитили через эти устройства около 100 млн руб. FinCERT отмечает, что в последнее время в продаже появились модифицированные POS-терминалы, обладающие дополнительным функционалом, таким как сохранение данных карты и возможностью удаленной загрузки сохраненных на POS-терминале данных.

«Схемы хищений денежных средств становятся более изощренными. Мошенники быстро совершенствуют свои методы, а применяемые ими технологии модифицируются», — комментирует заместитель начальника главного управления безопасности и защиты информации Банка России Артем Сычев. Одним из пока еще редких на банковском рынке видов мошенничества являются так называемые Reversal-атаки. Мошенники используют программное обеспечение для рассылки подложных сообщений в банки об отмене платежных операций. Как утверждают в ЦБ, «в большинстве случаев процессинговые центры не проверяют подлинность подобного запроса», и возвращенная сумма уходит злоумышленнику, который обналичивает ее через банкомат.

За отчетный период FinCERT выявил только одну подобную атаку.

Сычев напомнил, что недавно Минфин совместно с ЦБ инициировал внесение поправок в банковское и федеральное законодательство, которые, в частности, позволят банкам приостанавливать подозрительные транзакции. Кроме того, регулятор предлагает приостанавливать платежи, если есть подозрения, что банк-отправитель был атакован хакерами.

Кто пострадал от хакеров

Одним из последних атаке мошенников подвергся Сбербанк. В середине июля госбанк сообщил, что предотвратил хищение 8 млрд руб. у своих клиентов. По словам представителя банка, мошеннические операции осуществлялись посредством передачи клиентами информации о своих счетах после общения по телефону или через СМС-сообщения.

В конце февраля еще одной жертвой атаки хакеров стал Металлинвестбанк. Он сообщил, что хакеры пытались вывести с корсчета банка в ЦБ около 667 млн руб. Часть средств банку удалось вернуть, свои потери он оценивал в 200 млн руб. «В результате предпринятых банком действий списания части средств с его корреспондентского счета удалось избежать, часть средств была возвращена банками, получившими средства», — сообщил банк в марте 2016 года.

В начале июня МВД сообщило, что с середины 2015 по май 2016 года хакеры похитили у клиентов российских банков более 3 млрд руб. Как сообщило «РИА Новости», правоохранительные органы смогли предотвратить возможный ущерб на сумму свыше 2,273 млрд руб.

Также в июне 2016 года ФСБ сообщила об аресте группы из 50 хакеров, которые похитили более 1,7 млрд руб. у финансовых организаций с помощью вирусных программ. В ходе оперативных мероприятий правоохранители заблокировали фиктивные платежные поручения на сумму 2,273 млрд руб.​ Следственные действия проводились в 15 регионах России, всего было произведено 86 обысков.

Банкиры отмечают рост числа киберпреступлений и увеличение затрат на информационную безопасность. По словам зампреда Сбербанка Станислава Кузнецова, число инцидентов в области информационной безопасности за последние два года выросло в 12 раз.

В 2015 году крупнейший банк страны потратил на информационную безопасность около 1,5 млрд руб., что составляет менее 1% от его чистой прибыли по МСФО. Однако в ближайшем будущем, считают эксперты, число киберпреступлений существенно вырастет, и банкам потребуется компенсировать рост расходов на защиту от мошенников.

В ВТБ24 не смогли назвать расходы на борьбу с киберпреступлениями, но сказали, что речь идет о миллионах рублей. «Сумма растет, поскольку развивается бизнес, увеличивается присутствие банка в регионах», — сообщил представитель банка.

Всего, оценке Сбербанка, ежегодные суммарные потери российской экономики от киберпреступников составляют 600 млрд руб. Мировые потери от киберпреступности в 2015 году составили $500 млрд и к 2018 году, по оценкам Кузнецова, они могут увеличиться в четыре раза. 
Предыдущая статья
Следующая статья
---
Кузнецов Станислав Сычев Артем Центральный банк России FinCERT Россия
31.12.2025
Михаил Мурашко не успевает омолодить Владимира Путина
Глава Минздрава пожаловался на сложности в создании эликсира молодости для российской верхушки.
29.12.2025
Дмитрий Фролов болеет сердцем за Кредитимпекс из-за рубежа
Суд объявил в розыск и заочно арестовал скандального экс-замначальника управления «К» СЭБ ФСБ России, который успел скрыться в ОАЭ.
29.12.2025
Максим Егоров арестован по второму кругу
Бывший губернатор Тамбовской области попал в лапы силовиков за взятки второй раз за год.
26.12.2025
Олег Донских 25 лет жизни списал на коррупцию в "Росгаролизинге"
Подельник криминальной экс-главы ведомства Елены Скрынник сначала скрывался от следствия 12 лет, теперь будет сидеть еще 13.
26.12.2025
Алексей Криворучко накрыл Унитазом распил на дронах
Войсками беспилотных систем РФ командовать будет бизнесмен Юрий Ваганов по кличке Унитаз. Он давний партнер по распилу бюджетов Минобороны и Ростеха вместе с племянником скандального Олега Чемезова.
26.12.2025
Олигарху дали клюшку
Скандальный миллиардер Олег Дерипаска стал президентом Федерации хоккея с мячом России.
25.12.2025
Владимир Окунев оказался национализирован быстрее, чем посажен в СИЗО
У ударившегося в бега криминального бывшего вице-губернатора Ростовской области нашли и изъяли 30 объектов недвижимости и 25 машин на 600  миллионов рублей.
25.12.2025
Андрей Плотников не отсиделся в Дубаи
Скользкого гуру инвестиций вывезли в наручниках на родину.
23.12.2025
Максут Шадаев избавит Россию от интернет-пользователей
Скандальный глава Минцифры планирует внедрить единый ID каждого пользователя в интернете.
23.12.2025
Умар Кремлев разомнет члены в Asia Beauty Spa
Одиозный бизнесмен поглощает сеть массажных салонов.
16.12.2025
Юрий Напсо обогнал следствие
Криминальный экс-депутат Госдумы России успел сбежать за границу до предъявления ему обвинений в изнасиловании.
16.12.2025
Олег Дерипаска положил Rio Tinto на лопатки в российском суде
Суд удовлетворил иск о взыскании более 100 миллиардов рублей с Rio Tinto в пользу Русала.
15.12.2025
Приговор российского суда настиг банкстеров из Темпбанка в Австрии
Михаил Гаглоев и Елена Апанасенко выслушали приговор издалека.
15.12.2025
Алексей Кулешов может лишиться теневой империи подшипников
Генпрокуратура вскрыла схематоз главы Союза производителей подшипников по освоению бюджетов Минобороны и намерена национализировать холдинг КИМП.
15.12.2025
Raven Property Group ищет путь на склад
Британская компания грозит России международным судом за национализацию крупнейшей в стране сети складов.
15.12.2025
Пушки и бомбы съели экономику
Две трети прироста российского ВВП, о котором в этом году отчитывается Росстат, приходится на военно-промышленный комплекс.
14.12.2025
Николай Фетисов заслушал приговор из Лондона
Спустя 10 лет после начала следствия о хищениях в банке "Траст" криминальный банкстер дождался вердикта суда.
14.12.2025
Бывший кошелек Андрея Костина ударился в бега
В розыск был заочно объявлен одиозный экс-сенатор и бывший вице-президент банка ВТБ Александр Тер-Аванесов, отмывавший серые деньги Андрея Костина.
14.12.2025
Чубайс ответит за крах Роснано
Госкорпорация планирует взыскать со своего бывшего главы 12 миллиардов рублей.
11.12.2025
Следствие снова взялось за окружение Михаила Мишустина
Друг премьер-министра Михаила Мишустина Сергей Мацоцкий вновь под следствием.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+