Хакеры Carbanak в мае-июне совершили ряд успешных атак на банки по всему миру - Kaspersky

МОСКВА, 6 июл - РИА Новости/Прайм. "Лаборатория Касперского" в предыдущие два месяца зафиксировала несколько волн успешных фишинговых атак на банки по всему миру, связанных с известной хакерской группировкой Carbanak, несмотря на арест лидера группы весной, сообщил РИА Новости руководитель российского исследовательского центра компании Юрий Наместников.

В ночь на 4 июля с корсчета ПИР-банка в ЦБ злоумышленники вывели, по самым скромным подсчетам, более 58 миллионов рублей, сообщила ранее в пятницу газета "Коммерсант"​​​. В банке подтвердили факт атаки. По данным главы "Сбербанка" Германа Грефа, атака была совершена группой Carbanak. При этом в самой "Лаборатории Касперского" не могут точно назвать организатора атаки.

Наместников напомнил, что 26 марта Европол объявил об аресте лидера Carbanak. Считалось, что арест руководителя повлияет на распространенность этих атак. "Однако мы наблюдаем их продолжение. В мае и июне 2018 года мы обнаружили несколько волн фишинга, связанных с Carbanak, которые были нацелены на банки и процессинговые компании в разных странах мира", - сказал он.

По словам Наместникова, хакеры используют рассылку фишинговых писем со ссылками на документы, содержащие вредоносный код или эксплоиты.

"Если цель скачивает документ и открывает его на версии MS Office без установленных обновлений, то на компьютер загружается вредоносный код, с помощью которого злоумышленники могут проводить разведку и дальнейшее продвижение по сети. Их цель – компьютеры и серверы, отвечающие за переводы денег и работу с банкоматами", - пояснил эксперт.

По данным "Лаборатории Касперского", группировка Carbanak ответственна за самую крупную волну атак на банки, которая пришлась на 2014 год. Тогда же она осуществила первую успешную атаку на международную межбанковскую систему передачи информации и совершения платежей. SWIFT.

При перепечатке и цитировании (полном или частичном) ссылка на РИА "Новости" обязательна. При цитировании в сети Интернет гиперссылка на сайт http://ria.ru обязательна.

Комментарии отключены.