Перейти к основному контенту
Технологии и медиа ,  
0 

Следствие связало хакеров из России с кражей у ЦБ Бангладеш $81 млн

Следствие связало хакеров из России, Молдавии и Казахстана c причастностью к краже $81 млн из Центробанка Бангладеш. К такому выводу оно пришло после анализа серии атак на 12 азиатских банков
Фото: Depositphotos
Фото: Depositphotos

​Следователи заподозрили хакеров из России, Молдавии и Казахстана в причастности к краже в феврале этого года $81 млн со счета Центробанка Бангладеш в Федеральном резервном банке Нью-Йорка. К такому выводу они пришли после анализа вредоносного ПО, примененного в ходе серии атак против 12 азиатских банков, начавшихся в прошлом году. Помимо ЦБ Бангладеш, им подверглись банки на Филиппинах и в Эквадоре, а также банк Tien Phong во Вьетнаме. Атака на вьетнамский банк была отражена. В нескольких атаках был задействован нетбот Dridex, который используется кибергруппировками из стран бывшего СССР, в том числе России, Молдавии и Казахстане, сообщили Bloomberg источники, близкие к следствию.

Атака произошла примерно 4–5 февраля, когда бангладешский регулятор не работал. Всего злоумышленники рассчитывали похитить $951 млн, но списание большей части средств удалось предотвратить — ФРБ Нью-Йорка заблокировал 30 транзакций на $850 млн по просьбе ЦБ Бангладеш, как только регулятор зафиксировал взлом. Транш на $20 млн, ушедший на Шри-Ланку, удалось вернуть.

В конце мая The New York Times привел мнение экспертов компании Symantec, специализирующейся на разработке ПО в области информационной безопасности, согласно которому код, задействованный при атаках на банки, напоминает код, использованный при атаке на Sony Pictures в 2014 году, а также южнокорейских банков и медиакомпаний в 2013 году. Тогда в нападениях заподозрили хакеров, связанных с КНДР.

По словам собеседника агентства, следствие рассматривает сразу несколько версий случившегося. Не исключая, что за атакой на банки могли стоять группировки, использующие Dridex, или северокорейские хакеры, правоохранители допускают, что вредоносное ПО могло быть продано злоумышленникам на черном рынке. В случаях с Эквадором, Бангладеш и Вьетнамом злоумышленники получили доступ к кодам, которые банки используют для подключения к международной системе платежей Swift, и применили при формировании распоряжений о переводе средств в третьи юрисдикции.

Dridex попадает в компьютер через электронную почту и собирает персональные данные пользователя (имя пользователя, пароли и т.д.), которые потом могут быть использованы для доступа в привилегированные сети. По оценке специалистов Symantec, Dridex, впервые обнаруженный в 2014 году, — одна из наиболее серьезных онлайн-угроз, с которой сейчас сталкиваются компании и рядовые потребители. Кибергруппировка, использующая Dridex, отличается четкой организацией и дисциплиной. Более того, как любая стандартная компания она придерживается пятидневной рабочей недели и даже берет паузу на новогодние праздники, отмечала Symantec в своем февральском обзоре.

Готовые квартиры в новых кварталах

В разных районах Москвы и области

Квартиры в столице с выгодой до ₽4,5 млн

Выгодные предложения для семей с детьми

Видовые квартиры в высотных башнях

Варианты с мебелью и встроенной техникой

Авторы
Теги
Магазин исследований Аналитика по теме "Криптовалюта"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.


 

Лента новостей
Курс евро на 22 ноября
EUR ЦБ: 106,08 (+0,27)
Инвестиции, 21 ноя, 17:35
Курс доллара на 22 ноября
USD ЦБ: 100,68 (+0,46)
Инвестиции, 21 ноя, 17:35
Чек-лист для подбора зимних шинРБК и Ikon tyres, 02:16
Овечкин сломал ногу и не будет играть несколько недельСпорт, 02:15
Нардепы сообщили об отмене заседания Рады «из-за угрозы удара»Политика, 01:45
Токаев призвал усилить безопасность Казахстана из-за конфликта на УкраинеПолитика, 01:25
Пентагон выразил беспокойство после пуска Россией баллистической ракетыПолитика, 01:06
«Как будто чили попал в глаза»: Нью-Дели окутал ядовитый смогОбщество, 01:00
В Минобороны рассказали, как выросли поставки боевой техники в армиюПолитика, 00:49
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Белый дом ответил на вопрос, готовится ли Россия применить ядерное оружиеПолитика, 00:33
Зеленский потребовал «сильной и жесткой» реакции мира на пуск «Орешника»Политика, 00:13
Al Mayadeen сообщил о ракетном ударе по базе США в СирииПолитика, 00:09
Болсонару обвинили в причастности к планам убить президента БразилииПолитика, 21 ноя, 23:57
В ООН сочли тревожным применение Россией баллистической ракеты «Орешник»Политика, 21 ноя, 23:22
Глава комитета Госдумы по здоровью лишится поста из-за соглашения с ЛДПРПолитика, 21 ноя, 22:49
Таланты в условиях «голода»: как сохранить ценных сотрудниковРБК и Битрикс24, 21 ноя, 22:45