Новости России

Хакеры атаковали российские банки от имени ЦБ

Хакеры атаковали 15 ноября больше 50 российских банков, разослав им под видом писем из Банка России сообщения с вредоносным содержанием.

Служба новостей ForPost

Об этом говорится в релизе компании Group-IB, специализирующейся на предотвращении кибератак.



Рассылка прошла с поддельного адреса Банка России, Group-IB называет ее отправителями хакерскую группировку Silence. Письма с темой "Информация центрального банка Российской Федерации" предлагали получателям ознакомиться с постановлением регулятора "Об унифицировании формата электронных банковских сообщений ЦБ РФ" и незамедлительно приступить к исполнению "приказа", отмечают в Group-IB. Документы якобы размещались во вложенном архиве, распаковав который пользователь в итоге загружал Silence. Downloader - инструмент, который используют хакеры Silence.

Стиль и оформление письма были практически идентичны официальным рассылкам ЦБ, подчеркивают в Group-IB. "Скорее всего, хакеры имели доступ к образцам подлинных сообщений. Напомним, что согласно данным отчета Group-IB, выпущенного в сентябре этого года, участниками Silence являются люди, предположительно занимавшиеся или занимающиеся легальной работой - пентестами и реверс-инжинирингом. Именно поэтому они хорошо знакомы с документооборотом в финансовом секторе и работой банковских систем", - говорится в отчете.

По данным Group-IB, вредоносную рассылку 15 ноября получили минимум 52 банка в России и не менее пяти банков за рубежом. Скорее всего, атакованных банков было больше ста, считают в компании. О пострадавших от действий хакеров не сообщается.

Подобная атака фиксировалась также и 23 октября. По данным Group-IB, письма отправлялись с поддельного адреса ФинЦЕРТ (структурное подразделение Департамента информационной безопасности Банка России) группировкой MoneyTaker. Письма содержали пять вложений, также стилизованных под официальные документы ЦБ. Три файла из пяти являлись пустышками-приманками, а два других содержали загрузчик Meterpreter Stager, говорится в отчете Group-IB. Аналитики Group-IB считают, что образцы документов ЦБ хакеры получили из ранее скомпрометированных почтовых ящиков сотрудников российских банков.

О хакерской атаке на свои ресурсы 15 ноября сообщила Федеральная антимонопольная служба (ФАС). По заявлению ведомства, произошла массовая рассылка вируса, ворующего служебные логины и пароли. Параллельно шла атака на информационные ресурсы, возможно, с целью взлома, отмечали в ФАС.

257
Поделитесь:
Оцените статью:
Еще нет голосов
Теги:
Обсуждение (1)
Breeze
2958
Breeze

Да ЦБ уже давно торпедирует финансовую систему РФ. ........ под чутким руководством МВФ

Набиуллиной памятник в США поставят наверно как исполнительному чиновнику

Главное за день

В Севастополе погода покажет свои капризы

В Крыму вновь ночные заморозки.
17/04/2026 08:02
2566

«Мотор!»: как живёт коллекция ретротехники, без которой в Крыму не снимается ни один фильм о прошлом

В Севастополе под открытым небом живёт и служит в кино уникальный автопарк.
16/04/2026 20:00
2243

Почему сейчас важнее не количество БПЛА, а скорость решения — ForPost «Реактор»

Алексей Чадаев и Александр Любимов в «Реакторе» ForPost.
16/04/2026 18:01
874

Telegram вернут в телефоны россиян, чтобы остановить рост недовольства?

Эксперты назвали возможные причины для наступления цифровой оттепели.
16/04/2026 15:15
2190

В Севастополе подорожает проезд в общественном транспорте

Новые тарифы вступят в силу с 25 апреля.
16/04/2026 15:00
3994

Европа закрывает дверь: Украине отказали в ускоренном вступлении в ЕС

Даже союзники Киева не готовы идти на ускоренное принятие страны в Евросоюз.
16/04/2026 14:47
255
Туризм

Как изменятся для крымчан условия посещения заповедников

По старым правилам ООПТ проработает до конца 2026 года.
17/04/2026 14:32
3292

В России набирает обороты «сонный туризм»

Наметился тренд на замедление и цифровой детокс.
17/04/2026 09:15
347

Основатель движения пьяных Санта-Клаусов мог присвоить миллион долларов

Заведения, которые участвовали в мероприятии, считали, что жертвуют деньги на благотворительность
16/04/2026 15:46
211

Масштаб сотрудничества с крымским «Артеком» продолжает пугать Финляндию

Финские чиновники находят у себя под носом новые организации с порицаемыми связями.
16/04/2026 12:45
462

Книговорот, квизы и мастер-классы: где и как в Крыму пройдёт «Библионочь-2026»

Во Всероссийской акции участвуют библиотеки Симферополя, Севастополя и Керчи.
15/04/2026 19:28
546