Новости России

Хакеры атаковали российские банки от имени ЦБ

Хакеры атаковали 15 ноября больше 50 российских банков, разослав им под видом писем из Банка России сообщения с вредоносным содержанием.

Служба новостей ForPost

Об этом говорится в релизе компании Group-IB, специализирующейся на предотвращении кибератак.



Рассылка прошла с поддельного адреса Банка России, Group-IB называет ее отправителями хакерскую группировку Silence. Письма с темой "Информация центрального банка Российской Федерации" предлагали получателям ознакомиться с постановлением регулятора "Об унифицировании формата электронных банковских сообщений ЦБ РФ" и незамедлительно приступить к исполнению "приказа", отмечают в Group-IB. Документы якобы размещались во вложенном архиве, распаковав который пользователь в итоге загружал Silence. Downloader - инструмент, который используют хакеры Silence.

Стиль и оформление письма были практически идентичны официальным рассылкам ЦБ, подчеркивают в Group-IB. "Скорее всего, хакеры имели доступ к образцам подлинных сообщений. Напомним, что согласно данным отчета Group-IB, выпущенного в сентябре этого года, участниками Silence являются люди, предположительно занимавшиеся или занимающиеся легальной работой - пентестами и реверс-инжинирингом. Именно поэтому они хорошо знакомы с документооборотом в финансовом секторе и работой банковских систем", - говорится в отчете.

По данным Group-IB, вредоносную рассылку 15 ноября получили минимум 52 банка в России и не менее пяти банков за рубежом. Скорее всего, атакованных банков было больше ста, считают в компании. О пострадавших от действий хакеров не сообщается.

Подобная атака фиксировалась также и 23 октября. По данным Group-IB, письма отправлялись с поддельного адреса ФинЦЕРТ (структурное подразделение Департамента информационной безопасности Банка России) группировкой MoneyTaker. Письма содержали пять вложений, также стилизованных под официальные документы ЦБ. Три файла из пяти являлись пустышками-приманками, а два других содержали загрузчик Meterpreter Stager, говорится в отчете Group-IB. Аналитики Group-IB считают, что образцы документов ЦБ хакеры получили из ранее скомпрометированных почтовых ящиков сотрудников российских банков.

О хакерской атаке на свои ресурсы 15 ноября сообщила Федеральная антимонопольная служба (ФАС). По заявлению ведомства, произошла массовая рассылка вируса, ворующего служебные логины и пароли. Параллельно шла атака на информационные ресурсы, возможно, с целью взлома, отмечали в ФАС.

257
Поделитесь:
Оцените статью:
Еще нет голосов
Теги:

Уважаемые читатели, комментаторы портала ForPost!

C 22.00 до 8.00 на нашем сайте действует ночной "режим тишины": в этот период публикация комментариев невозможна.

Главное за день

Блеск стали, чеканный шаг и историческая форма: как прошёл День матросского бульвара в Севастополе

Историческая форма русских солдат XIX века смотрится стильно и величественно.
26/05/2026 13:02
1174

Запасы топлива для Севастополя закуплены, но пока остаются на материке

Ограничения на заправках сохранятся до стабилизации поставок.
25/05/2026 16:14
2441

Война на истощение. Кто закончится раньше? – Лев Вершинин в «Бегущем по лезвию» ForPost

Логика и суть войны никогда не про мнение общества.
24/05/2026 18:00
2336

Что делать, если после атаки БПЛА невозможно уснуть: советы специалистов и горожан

Почему во время тревоги нельзя сидеть в телефоне до утра.
24/05/2026 16:01
3223

В каких условиях пережидают тревогу в подвалах детских садов

В одном подвале может находиться более сотни детей, жалуются родители.
24/05/2026 12:00
3772

Железнодорожная станция на севере Крыма остаётся закрытой

А из-за ночных ограничений на Крымском мосту снова опаздывают поезда.
24/05/2026 09:38
8192
Туризм

Пострадавшие от мазута пляжи Кубани официально открывают купальный сезон

Жители Анапы оказались обеспокоены новостями об открытии купального сезона.
26/05/2026 16:18
305

Из Ростова-на-Дону стало легче попасть на Южный берег Крыма

Маршрут автобуса проходит через исторические регионы России.
26/05/2026 15:30
871

Какие пляжи откроются к началу купального сезона в Севастополе

До начала купального сезона осталось три недели.
25/05/2026 17:13
2040

Пляжи Севастополя на 95% готовы к сезону: что уже сделали и где будут обновлять

До открытия сезона операторам осталось получить заключения Роспотребнадзора.
25/05/2026 11:00
1162

Монаха лишили сана за ром и желание подраться с полицией

Священнослужитель пытался попасть в бар, ругался с окружающими и вызывал полицейских «один на один».
24/05/2026 15:47
560

Бювет, ротонда и динозавры: чем удивляет гостей Сакский курортный парк в Крыму

Полностью завершить ремонт зелёного пространства планируют к концу 2026 года.
24/05/2026 12:30
2241