Новости России

Хакеры атаковали российские банки от имени ЦБ

Хакеры атаковали 15 ноября больше 50 российских банков, разослав им под видом писем из Банка России сообщения с вредоносным содержанием.

Служба новостей ForPost

Об этом говорится в релизе компании Group-IB, специализирующейся на предотвращении кибератак.



Рассылка прошла с поддельного адреса Банка России, Group-IB называет ее отправителями хакерскую группировку Silence. Письма с темой "Информация центрального банка Российской Федерации" предлагали получателям ознакомиться с постановлением регулятора "Об унифицировании формата электронных банковских сообщений ЦБ РФ" и незамедлительно приступить к исполнению "приказа", отмечают в Group-IB. Документы якобы размещались во вложенном архиве, распаковав который пользователь в итоге загружал Silence. Downloader - инструмент, который используют хакеры Silence.

Стиль и оформление письма были практически идентичны официальным рассылкам ЦБ, подчеркивают в Group-IB. "Скорее всего, хакеры имели доступ к образцам подлинных сообщений. Напомним, что согласно данным отчета Group-IB, выпущенного в сентябре этого года, участниками Silence являются люди, предположительно занимавшиеся или занимающиеся легальной работой - пентестами и реверс-инжинирингом. Именно поэтому они хорошо знакомы с документооборотом в финансовом секторе и работой банковских систем", - говорится в отчете.

По данным Group-IB, вредоносную рассылку 15 ноября получили минимум 52 банка в России и не менее пяти банков за рубежом. Скорее всего, атакованных банков было больше ста, считают в компании. О пострадавших от действий хакеров не сообщается.

Подобная атака фиксировалась также и 23 октября. По данным Group-IB, письма отправлялись с поддельного адреса ФинЦЕРТ (структурное подразделение Департамента информационной безопасности Банка России) группировкой MoneyTaker. Письма содержали пять вложений, также стилизованных под официальные документы ЦБ. Три файла из пяти являлись пустышками-приманками, а два других содержали загрузчик Meterpreter Stager, говорится в отчете Group-IB. Аналитики Group-IB считают, что образцы документов ЦБ хакеры получили из ранее скомпрометированных почтовых ящиков сотрудников российских банков.

О хакерской атаке на свои ресурсы 15 ноября сообщила Федеральная антимонопольная служба (ФАС). По заявлению ведомства, произошла массовая рассылка вируса, ворующего служебные логины и пароли. Параллельно шла атака на информационные ресурсы, возможно, с целью взлома, отмечали в ФАС.

257
Поделитесь:
Оцените статью:
Еще нет голосов
Теги:
Обсуждение (1)
Breeze
2958
Breeze

Да ЦБ уже давно торпедирует финансовую систему РФ. ........ под чутким руководством МВФ

Набиуллиной памятник в США поставят наверно как исполнительному чиновнику

Главное за день

В Севастополе спорят из-за уместности ресторанного десерта «Шампаны»

Что это – популяризация истории или потребительский подход к ней?
01/05/2026 20:00
128

Шашлык как повод собраться: почему мы так любим мясо на углях

И почему споры о «правильных» рецептах не утихают до сих пор.
01/05/2026 11:00
677

Майские праздники без тепла: какая погода ждёт Севастополь в длинные выходные

Традиционный прогноз погоды на ближайшие дни в Севастополе и в Крыму.
01/05/2026 08:00
1448

Знаменитую севастопольскую Панораму предлагали перенести на Малахов курган

Это предусматривал послевоенный Генплан Севастополя, которому сегодня исполняется 80 лет.
30/04/2026 18:57
2489

Майские у моря в Крыму: что важно помнить отдыхающим с детьми

МЧС усиливает патрулирование, но до 1 июня на пляжах нет штатных спасателей.
30/04/2026 17:26
991

Поезда в Крым снова задерживаются из-за ограничений на мосту

Отставание от графика составляет от двух до семи часов.
30/04/2026 10:30
16523
Туризм

Часть урочища Ласпи под Севастополем покрывается деревянными настилами и строениями

Рядом с опасными глэмпингами у пляжа «Дельфин» обосновалась зона общепита.
01/05/2026 15:01
1135

Майские у моря в Крыму: что важно помнить отдыхающим с детьми

МЧС усиливает патрулирование, но до 1 июня на пляжах нет штатных спасателей.
30/04/2026 17:26
991

С июня в Европе может закончиться авиационное топливо

В ЕС предупредили о назревающей всемирной катастрофе из-за Ормузского пролива
30/04/2026 14:50
236

Не только на Опуке: где ещё в Крыму можно найти поляны диких тюльпанов

Поход за яркими бутонами подойдёт людям средней физической подготовки.
29/04/2026 19:28
2190

Верховный суд Индии отказался считать разрыв сожительства уголовным преступлением

Мужчина прожил с женщиной 15 лет, та родила ему ребёнка, но после этого он женился на другой.
28/04/2026 18:53
843

Ямал построит в Крыму лагерь для творческих подростков со всей страны

«Ямалия» станет круглогодичным арт-акселератором рядом с кластером «Таврида».
28/04/2026 18:26
1691