На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

Четыре шага: хакеры атакуют российские банки

Российские банки и энергетические компании подверглись новой волне кибератак

Эксперты по кибербезопасности предупредили о волне хакерских атак, направленных на российские банки и энергетический бизнес. Известно, что сотрудники этих компаний получают фишинговые письма с зараженными ссылками, при переходе по которым рискуют лишиться конфиденциальной информации на своих компьютерах.

В России зафиксирована новая волна кибератак, направленная против банков и энергетических компаний, сообщает газета «Коммерсант» со ссылкой на отчет «Ростелеком-Солар». Сотрудникам этих организаций поступает большое количество фишинговых писем с зараженными ссылками, переход по которым чреват кражей данных с компьютера. 

Сообщается, что во вредоносном сообщении находится офисный документ. Жертва кликает на него и попадает на текстовый хостинг Pastebin, скачивающий с сервиса Imgur картинки, в которых в свою очередь содержится зловредный код. Благодаря ему злоумышленники могут украсть секретные файлы, вывести денежные средства или установить на компьютер пользователя шпионское программное обеспечение.

«Так как цепочка состоит из четырех этапов, средства защиты, которые применяют компании, не могут ее обнаружить, они рассчитаны на более короткую активность вредоносов», — пояснил «Ъ» глава центра расследования киберинцидентов JSOC CERT «Ростелеком-Солар» Игорь Залевский.

В компании уточнили, что около 60% фишинговых писем получили работники энергетического сектора, но 80% всех атак в итоге оказалось направлено на банки.

Залевский добавил, что описанная выше атака похожа на деятельность хакерской группировки Silence, которая как раз «специализируется» на кредитных организациях. Не исключено, что группа решила расширить сферу своей деятельности или же речь идет о совсем других хакерах, копирующей поведение Silence.

В Group-IB подтвердили, что атака, зафиксированная компанией «Ростелеком-Солар», ранее проводилась в банковской сфере.

ИБ-эксперты заявили о том, что в 2020 году энергетические компании станут «главными мишенями» для киберпреступников.

С этой оценкой согласен руководитель направления аналитики и спецпроектов группы InfoWatch Андрей Арсентьев, который назвал энергетический сектор одним из «самых атакуемых» в последнее время. Как отметил ведущий специалист группы исследования киберугроз PT Expert Security Center Positive Technologies Денис Кувшинов, основной целью киберпреступников, нацелившихся на энергетику, является промышленный шпионаж, а также воздействие на критическую инфраструктуру.

В марте 2018 года администрация президента США Дональда Трампа предупредила о многочисленных атаках якобы хакеров из России на энергетическую систему Америки. По данным киберразведки Соединенных Штатов, злоумышленники из России регулярно совершают хакерские атаки на атомные электростанции, начиная с 2015 года.

Два года назад атаки вновь усилились, причем киберпреступникам удалось успешно взломать системы безопасности и получить контроль над электростанциями, вычислить которые не удалось — хакеры так и не предприняли попыток саботажа или полного выведения объекта из строя. Тем не менее, согласно информации Министерства внутренней безопасности (МВБ) США, у этих хакеров есть хороший «задел» на будущее, которым Россия сможет воспользоваться в качестве ответной меры в случае возникновения конфликта между странами.

«Теперь у нас есть доказательства того, что они [хакеры] сидят за машинами, которые подключены к системам энергетической инфраструктуры, что позволяет им в любой момент отключить их или совершить диверсию», — заявил руководитель направления кибербезопасности Symantec Эрик Чин.

«Мы видим, что у них есть возможность отключить энергию. Не хватает только политической мотивации», — добавил эксперт.

Тем не менее, доказательства причастности российских хакеров к проникновению в компьютерные системы энергетического сектора США так и не были обнародованы.

Новости и материалы
Взрыв произошел в Подмосковье
Эмили Ратаковски в мини-платье засняли на свидании с бойфрендом в Париже
Пассажирка лишилась импланта после стандартной процедуры контроля в аэропорту
В России научили ИИ восстанавливать и реставрировать древние иконы
«Не тот результат, который ждали»: главный тренер «Спартака» о разгроме от «Динамо»
Мужчина нашел чемоданы с телами двух девочек во время прогулки с собакой
Цена нефти Brent превысила $86 за баррель
При атаке на Севастополь были повреждены газовая труба и подстанция
Экс-невеста Егора Крида о критике в подростковом возрасте: «Учишься жить в своем теле»
В Ливии установили личности подозреваемых в убийстве сына Каддафи
Глушаков выругался после разгромного поражения «Спартака» от «Динамо» в Кубке России
Медики приехали на вызов без оборудования и не спасли пациента с инфарктом
Исландия планирует провести референдум о вступлении в Евросоюз
Ксения Собчак в блузе с кружевной вуалью и голой спиной снялась на фоне жандармов в Париже
«Великолепные ощущения»: глава совета директоров «Динамо» о победе над «Спартаком»
Израиль призвал жителей трех городов Ливана эвакуироваться
Единственный выживший из группы туристов, замерзших в Прикамье, рассказал, что произошло
43-летняя Наталья Подольская в корсетном мини-платье вышла на сцену
Все новости