Новости России

Хакеры атаковали российские банки от имени ЦБ

Хакеры атаковали 15 ноября больше 50 российских банков, разослав им под видом писем из Банка России сообщения с вредоносным содержанием.

Служба новостей ForPost

Об этом говорится в релизе компании Group-IB, специализирующейся на предотвращении кибератак.



Рассылка прошла с поддельного адреса Банка России, Group-IB называет ее отправителями хакерскую группировку Silence. Письма с темой "Информация центрального банка Российской Федерации" предлагали получателям ознакомиться с постановлением регулятора "Об унифицировании формата электронных банковских сообщений ЦБ РФ" и незамедлительно приступить к исполнению "приказа", отмечают в Group-IB. Документы якобы размещались во вложенном архиве, распаковав который пользователь в итоге загружал Silence. Downloader - инструмент, который используют хакеры Silence.

Стиль и оформление письма были практически идентичны официальным рассылкам ЦБ, подчеркивают в Group-IB. "Скорее всего, хакеры имели доступ к образцам подлинных сообщений. Напомним, что согласно данным отчета Group-IB, выпущенного в сентябре этого года, участниками Silence являются люди, предположительно занимавшиеся или занимающиеся легальной работой - пентестами и реверс-инжинирингом. Именно поэтому они хорошо знакомы с документооборотом в финансовом секторе и работой банковских систем", - говорится в отчете.

По данным Group-IB, вредоносную рассылку 15 ноября получили минимум 52 банка в России и не менее пяти банков за рубежом. Скорее всего, атакованных банков было больше ста, считают в компании. О пострадавших от действий хакеров не сообщается.

Подобная атака фиксировалась также и 23 октября. По данным Group-IB, письма отправлялись с поддельного адреса ФинЦЕРТ (структурное подразделение Департамента информационной безопасности Банка России) группировкой MoneyTaker. Письма содержали пять вложений, также стилизованных под официальные документы ЦБ. Три файла из пяти являлись пустышками-приманками, а два других содержали загрузчик Meterpreter Stager, говорится в отчете Group-IB. Аналитики Group-IB считают, что образцы документов ЦБ хакеры получили из ранее скомпрометированных почтовых ящиков сотрудников российских банков.

О хакерской атаке на свои ресурсы 15 ноября сообщила Федеральная антимонопольная служба (ФАС). По заявлению ведомства, произошла массовая рассылка вируса, ворующего служебные логины и пароли. Параллельно шла атака на информационные ресурсы, возможно, с целью взлома, отмечали в ФАС.

257
Поделитесь:
Оцените статью:
Еще нет голосов
Теги:
Обсуждение (1)
Breeze
2958
Breeze

Да ЦБ уже давно торпедирует финансовую систему РФ. ........ под чутким руководством МВФ

Набиуллиной памятник в США поставят наверно как исполнительному чиновнику

Главное за день

Эксперты определили условия новой большой стройки на мысе Хрустальном

Два этажа под землей: каким будет музей защитников Севастополя.
16/03/2026 20:02
1000

Готов ли Крым к китайскому туристу?

Экскурсоводов на втором по популярности языке в мире не хватает.
15/03/2026 16:24
2708

Меньше водки, больше вина: как Севастополь попал в компанию к Карелии и Петербургу

По итогам 2025 года город оказался в числе самых «винных» регионов страны.
14/03/2026 11:03
1068

«Вы не понимаете русских»: секретные споры британских офицеров в СССР в годы Великой Отечественной

Записи советского контрразведчика воссоздают, как союзники спорили о войне, политике и будущем Европы — прямо за обеденным столом.
14/03/2026 09:01
856

Почему электросети российских городов работают на пределе: опыт Севастополя

Две крупные аварии подряд напомнили о слабых местах всей электросети региона.
13/03/2026 19:01
2974

США на 30 дней отменили санкции на покупку российской нефти

Белый дом пытается справиться с эффектами развязанной войны.
13/03/2026 10:46
294
Туризм

В Крыму туристок задарят цветами из императорского сада

Дарить тюльпаны, розы и хризантемы в рамках «Цветочных встреч» обещают до конца 2026 года.
16/03/2026 17:26
348

Гора внутри горы, или Тайная горнолыжка, про которую знают только местные

Отправляясь в Северную Осетию, туристы получают сразу два горнолыжных курорта в часе езды друг от друга.
16/03/2026 17:15
270

Сомнительная работа: как предлагают выживать застрявшим в Дубае туристкам

Многие россияне до сих пор не могут вернуться домой из-за ситуации на Ближнем Востоке.
16/03/2026 10:15
841

Готов ли Крым к китайскому туристу?

Экскурсоводов на втором по популярности языке в мире не хватает.
15/03/2026 16:24
2708

Плюсы и минусы: что сейчас ждёт российских туристов в Таиланде

Главное, что нужно знать перед поездкой в курортное королевство.
14/03/2026 19:15
6734

«По копеечке» за возвращение: кто и зачем снова хочет брать плату за выезд из России

Сбор для туристов, решивших поехать за границу, ранее предлагали и российские бизнес-патриоты, и белорусский президент Лукашенко.
14/03/2026 17:15
893