понедельник, 16 февраля 2015 г.

"Касперский" раскрыл крупнейшую банковскую аферу: хакеры обчистили 100 банков из 30 стран

aceramd - В Нью-Йорке раскрыта крупнейшая в истории афера с …
Лаборатория Касперского" раскрыла банковскую аферу, которая может стать крупнейшим и самым изощренным преступлением в истории хакерства, утверждает New York Times: жертвами аферистов стали более сотни банков, преимущественно из России, а ущерб оценивается в сумму от 300 млн долларов. После публикаии "Лаборатория" дала свои разъяснения, сообщив при этом, что злоумышленники украли около миллиарда долларов.

Газета утверждает, что Kaspersky Lab опубликует свой отчет в понедельник, но изданию с ним дали ознакомиться заранее. Там, впрочем, не назвали банки, с чьих счетов хакеры пересылали деньги, сославшись на подписку о неразглашении информации клиентов. Однако NYT удалось подтвердить факт расследования в нескольких спецслужбах, в том числе ФБР, Интерполе и подразделении голландской полиции по расследованию высокотехнологичных преступлений - Dutch High Tech Crime Unit. В Белом доме и ФБР, впрочем, подчеркнули, что потребуется время, чтобы подтвердить предоставленную информацию.

NYT утверждает, что на след злоумышленников сотрудники "Касперского" вышли случайно: их вызвали в Киев разобраться со "взбесившимся" банкоматом, периодически выплевывавшим купюры прямо под ноги прохожим-везунчикам. Вскоре выяснилось, что это была самая малая из проблем кредитного учреждения. Оказалось, что на компьютерах банка много месяцев работала программа-червь, мониторившая буквально каждое нажатие клавиш и отсылавшая информацию злоумышленникам.


По данным "Лаборатории Касперского", есть доказательства кражи со счетов около 300 млн долларов, но общая сумма ущерба может быть втрое выше. Злоумышленники использовали множество транзакций скромного размера, чтобы переводить средства, избегая внимания систем оповещения о крупных переводах.

Программу в Касперском назвали "Carbanak", по ней же дали имя шайке хакеров. Директор Kaspersky North America в Бостоне Крис Доггерт назвал разработанную программу чрезвычайно продвинутой, а саму атаку - "по-видимому, самой высокотехнологичной в мире в плане тактики и методов, которые использовались, чтобы сохранить все в тайне".

По данным Kaspersky Lab, большинство банков, ставших жертвами мошенников, расположены в России, но среди них есть и американские, и европейские, и японские компании - в общей сложности из 30 стран.

Пока ни один банк не признал факт взлома, о котором сообщает газета. По предположению NYT, это может свидетельствовать не только о нежелании банков признавать слабость своих систем защиты, но и том, что атаки продолжаются и в настоящее время.

"Лаборатория Касперского" дала разъяснения

После публикации в NYT "Лаборатория Касперского" дала разъяснения о расследовании, которое проводилось совместно с Европолом и Интерполом. Злоумышленники похитили до миллиарда долларов за два года.

"Эксперты полагают, что за этим громким инцидентом стоит международная группировка киберпреступников из России, Украины, ряда других европейских стран, а также Китая", - цитирует ТАСС сообщение "Лаборатории".

Криминальная группировка, получившая название Carbanak, использовала методы, характерные для целевых атак, однако деньги мошенники крали уже не у простых пользователей, а напрямую у банков.

Наиболее крупные суммы денег похищались в процессе вторжения в банковскую сеть: за каждый такой "рейд" киберпреступники крали до 10 млн долларов. В среднем ограбление одного банка - от заражения первого компьютера в корпоративной сети до кражи денег - занимало у хакеров от двух до четырех месяцев. "Преступная схема начиналась с проникновения в компьютер одного из сотрудников организации. После заражения машины вредоносным ПО злоумышленники получали доступ к внутренней сети банка, находили компьютеры администраторов систем денежных транзакций и разворачивали видеонаблюдение за их экранами", - пояснили в "Лаборатории Касперского".

источники

Комментариев нет:

Отправить комментарий