RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Герман Греф успешно отбился от хакеров

Криминал
Атаку группировки Silence на банки заметил ЦБ.
21.01.2019
Оригинал этого материала
КоммерсантЪ
Российские банки подверглись массовой атаке хакеров — ЦБ сообщил о фишинговых рассылках группировки Silence. Интересна атака не только масштабом (только Сбербанк получил 1,5 тыс. писем с вредоносными вложениями), но и тем, что рассылка шла с серверов в России. Сейчас в Госдуме находится законопроект, который даст возможность ЦБ блокировать фишинговые сайты и сможет эффективнее защитить рынок от подобных атак. Но для этого проект необходимо доработать, в том числе с учетом опыта последних рассылок, отмечают эксперты.

На прошлой неделе ФинЦЕРТ (подразделение ЦБ по кибербезопасности) разослал по банкам бюллетени о фишинговой рассылке Silence. В частности, в рассылках от 16 января (есть в распоряжении “Ъ”) регулятор отмечает массовое распространение вредоносного ПО от имени несуществующих кредитных организаций — банков ICA, «Урал Развитие», «Финансовая перспектива», CCR, ЮКО, «БанкУралпром», а также якобы от организаторов финансового форума iFIN-2019.

Silence — группа русскоговорящих хакеров, впервые активность зафиксирована в 2016 году. Специализируется на целевых атаках на банки, рассылая фишинговые письма с вредоносными вложениями.

Текущая рассылка выделяется по нескольким параметрам. Первый — охват. В частности, Сбербанк фиксировал получение фишинговых писем в течение нескольких дней до 18 января включительно. «На средствах защиты по состоянию на 18 января зафиксированы и успешно заблокированы 1,5 тыс. вредоносных писем, имеющих отношение к рассылке Silence,— отметили в банке.— Рассылка продолжается, мы осуществляем усиленный контроль развития данной серии атак». О получении и успешной блокировке писем из фишинговой рассылки говорят также в Газпромбанке, Райффайзенбанке и Московском кредитном банке, отмечая, что ни сотрудники, ни клиенты не пострадали.

В ЦБ “Ъ” пояснили, что атака превышала стандартные масштабы, но «чрезвычайно большого объема» писем не было.

Во-вторых, в атаке использовалась качественная социальная инженерия, что нехарактерно для Silence. «Достаточно серьезно вкладываясь в инструменты, эта группировка обычно очень мало модифицирует и усложняет "социальный" вектор рассылки, используя типовые фишинговые уловки,— отметил операционный директор центра мониторинга и реагирования на кибератаки "Ростелеком-Solar" Антон Юдаков.— Однако на этот раз присутствовал крайне правдоподобный текст письма, идеально повторяющего официальное приглашение на профильную конференцию». По его словам, усовершенствованный социальный вектор существенно повышает результативность рассылки.

В-третьих, атака проведена с использованием серверов на территории РФ. В информационном бюллетене от 16 января ФинЦЕРТ указано, что для данной рассылки использовались, в частности, и домены из зоны .ru (fpbank.ru, bankurs.ru, ccrbank.ru). В ЦБ подтвердили “Ъ”, что в организации атаки были задействованы в числе прочего серверные мощности с IP-адресами в российской зоне интернета.

Законопроект, дающий регулятору право самостоятельно блокировать подобные фишинговые ресурсы, позволит ускорить реагирование на атаки подобного рода, отметили в ЦБ. Речь идет о документе, который даст возможность ЦБ самостоятельно подавать в суд иски по блокировке сайтов, информация на которых может привести в числе прочего к хакерским атакам (см. “Ъ” от 11 января).

Однако для эффективной борьбы с фишинговыми рассылками законопроект потребуется доработать. «В текущей версии блокировка опасного ресурса возможна в течение нескольких дней, тогда как при фишинговой рассылке наибольшее количество опасных писем открывается в первые часы,— отметил руководитель аналитического центра Zecurion Analitics Владимир Ульянов.— Для эффективной защиты необходима возможность реагировать в течение нескольких часов».

Кроме того, проект позволяет блокировать только сайты, содержащие опасную информацию, а для фишинговой рассылки нет необходимости создавать сайт, достаточно зарегистрировать домен и создать почту. «Важно, чтобы была возможность блокировать домены и в таких случаях,— уверен руководитель лаборатории практического анализа защищенности "Инфосистемы Джет" Лука Сафонов.— Кроме того, часто легально работающие сервисы не уделяют внимания безопасной настройке почты, и злоумышленники получают возможность отправлять почту через них, в том числе и с поддельным адресом отправителя».
Предыдущая статья
Следующая статья
---
Silence Россия
17.10.2025
Олег Белозеров предложил катиться к черту
Глава РЖД анонсировал масштабное увольнение сотрудников железнодорожной монополии.
17.10.2025
Raven Russia вернулась на землю
Суд удовлетворил иск Генпрокуратуры о национализации активов британской девелоперской группы.
17.10.2025
Скандальный Александр Галицкий потерял имущество в ходе развода
Мутный банкстер и бывший член совета директоров Альфа-банка получил от бывшей жены судебное предписание об аресте его имущества в РФ.
16.10.2025
Андрей Патрушев зашел в чекистский лес
Мутный сын бывшего глава Совбеза РФ Николая Патрушева стал совладельцем компании, владеющей бывшим охотхозяйством ФСБ.
16.10.2025
В РФ выросли темпы арестов чиновников
В 2025 году в стране уже арестовано 155 высокопоставленных чиновников.
16.10.2025
Юлия Мерваезова отмыла 4 миллиарда рублей в ДНР
Бывшая заместитель министра строительства ДНР работала под крышей Тимура Иванова.
15.10.2025
Олег Дерипаска победил в российских судах Олега Тинькова
Алюминиевый олигарх хочет направить изъятые у скандального банкстера деньги на развитие детского спорта.
15.10.2025
Геннадий Тимченко приshell в «Салым Петролеум Девелопмент»
Одиозный олигарх получил бывшую долю американской корпорации Shell.
14.10.2025
Борьба за суверенитет ударила Владимира Потанина по карману
Богатый до безобразия российский олигарх пожаловался президенту РФ на падение доходов "Норильского никеля", который пока еще не под санкциями, но уже токсичный.
14.10.2025
Дело топ-менеджмента «Атомпромресурсы» пошло на третий круг
Суд вернул в прокуратуру на дорасследование дело сбежавшего из страны главы компании Андрея Черкасенко.
14.10.2025
Военная разведка стала поставщиком Минобороны
Дочь главы ГУР Генштаба Минобороны РФ Игоря Костюкова пилит оборонные бюджеты.
10.10.2025
В Петербурге накрыли банду медиа-расхитителей бюджета
Руководитель Центра управления регионом (ЦУР) и спецпредставитель губернатора Петербурга Елена Никитина создала сеть по распилу и отмыву бюджетных средств.
10.10.2025
У ельцинской "семьи" изъяли "Корпорацию СТС"
Алексей Бобров и Артем Биков потеряли статус "кошельков" ельцинского клана.
10.10.2025
Семейство Минцев и Евгений Данкевич приговор услышат из-за границы
Следственный комитет и Генпрокуратура довели до суда итоги аферы криминальных финансистов в банке "Открытие" 8-летней давности.
10.10.2025
Генпрокуратура тащит Константина Пономарева в новое дело
Надзорное ведомство предлагает скостить скандальному бизнесмену 14-летний тюремный срок и выдать ему новый.
09.10.2025
Danone утонула в чеченском молоке
Российские активы Danone снова поменяли корпоративное название.
09.10.2025
Александр Раппопорт нашинкует обнал в зелень
Мутный бывший топ-менеджер ЛУКОЙЛа, замешанный в ряде коррупционных скандалов, вошел в бизнес по производству салатов.
09.10.2025
Виктор Момотов завернул проституцию в судейскую мантию
Бывший судья Верховного суда РФ вместе с партнерами создал в России сеть публичных домов, замаскированных под гостиницы.
07.10.2025
Рубен Варданян сбежал из "Атома"
Скандальный российско-армянский олигарх покинул проект создания электромобиля в России.
07.10.2025
Деньги за талант Алексея Чадова Максим Боев закопал в землю на Рублевке
Фильм "За Палыча" станет основой для громкого уголовного дела.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+