Хакеры завалили российские банки вредоносными письмами
По сообщениям "Лаборатории Касперского", 15 марта, десятки российских банков подверглись массированной атаке, организованной путём рассылки вредоносных писем на электронные адреса сотрудников
Мошенники впервые выдавали себя за сотрудников FinCERT, специального отдела в структуре Центрального Банка Российской Федерации, задача которого - информирование российских банков об инцидентах информационной безопасности в финансовой сфере, сообщают "Комментарии".
Вредоносная рассылка отправлялась с адреса info@fincert.net - чтобы всё выглядело максимально убедительно, перед атакой злоумышленники зарегистрировали доменное имя fincert.net и заранее собрали специальную базу контактов.
Сами письма представляли собой инструкцию по запуску вложенного макроса, требующего ручной активации от пользователя. При его запуске происходила попытка соединения с удалённым ресурсом с целью загрузки некоего файла. Этот файл был подписан легальной цифровой подписью реально существующей московской компании и позволял киберпреступникам получить доступ к информационной системе банка.
"Мы видим, что киберпреступники не только обладают хорошими навыками и изощрёнными инструментами, но и тщательно продумывают сценарии атак, - заявил главный антивирусный эксперт "Лаборатории Касперского" Александр Гостев. - Что касается совершенствования техники киберпреступников, то это уже обычная практика - использовать в атаках на банки легальные инструменты, чтобы скрыть следы вторжения в систему. Этот инцидент еще раз подтверждает, что человеческий фактор представляет серьезную угрозу безопасности банков, поэтому мы рекомендуем уделять большое внимание обучению сотрудников правилам информационной безопасности".





Политика «Зеленский встретился в Ереване с премьером Грузии Кобахидзе, против которого он ввел 10-летние санкции»
Мир «Іран хоче заборонити ізраїльським судам прохід через Ормузьку протоку, а для інших лише за гроші»
Происшествия «Вбито жителів Миколаївки й Добропілля у Донецькій області, також іще за добу 9 поранених»
Политика «Україна очікує на відкриття всіх переговорних кластерів щодо вступу в ЄС до кінця червня, – Зеленський»
Происшествия «Спротив триває: 1531-ша доба протистояння України збройній агресії Росії»
Политика «В Париже заявили о поддержке сближения Украины с ЕС, но без "сокращенных путей" к вступлению»