Журнал ПЛАС » Новости » Безопасность » 1098 просмотров

Хакеры впервые похитили деньги из российского банка через SWIFT

Впервые в финансовой истории России хакерам удалось похитить деньги из банка через систему передачи финансовой информации SWIFT. Кибернападение произошло 15 декабря.

Хакеры впервые похитили деньги из российского банка через SWIFT

Об этом пишет «Коммерсантъ» со ссылкой на специалистов по информационной безопасности. Название пострадавшей кредитной организации не раскрывается. Незадолго до атаки у ЦБ возникли претензии к уровню информбезопасности банка.

По данным Group-IB, к атаке была причастна группировка Cobalt, которую в ЦБ называли главной угрозой для кредитных организаций. Атака произошла с помощью вредоносной программы, которую хакеры рассылали несколько недель назад. Эксперты отмечают, что в среднем между проникновением в систему банка и кражей проходит 3–4 недели, а средняя сумма хищения составляет 100 млн рублей.

Замначальника главного управления безопасности и защиты информации ЦБ Артем Сычевсообщил, что система SWIFT не была объектом нападения, ее использовали для вывода денег. «Вероятно, SWIFT была выбрана лишь потому, что был интересен вывод средств именно за рубеж. Деньги ушли в Европу, Азию, Америку. Видимо, обналичивание там злоумышленники сочли менее рискованным, чем в России», — рассказал он.

Директор по методологии стандартизации Positive Technologies Дмитрий Кузнецов также отметил, что обычно банки подключены к 5–6 различным системам, поэтому по большому счету не идет речи о специфической атаке на SWIFT. Злоумышленники фактически захватили управление банком, а значит, могли вывести средства любым способом.

В SWIFT не стали комментировать «отдельных клиентов», но заверили, что к кибербезопасности относятся очень серьезно. При этом подчеркнув, что доказательств несакционированного доступа к сетям SWIFT или ее службам обмена сообщениями не было.

По материалам газеты «Коммерсантъ»

Подписывайтесь на наши группы, чтобы быть в курсе событий отрасли.

Перейти к началу страницы

Подпишитесь на новости индустрии

Нажимая на кнопку "подписаться", вы соглашаетесь с


политикой обработки персональных данных