Интернет-банкинг

Топ-10 хакерских атак на финансы

Крупнейшие киберпреступления в финансовой сфере — это не просто миллиарды убытков, это удивительные истории о том, как хакеры связаны с Госдумой и властями Северной Кореи, как «вскрывали» банки в далекие 1990-е, в эпоху модемного Интернета, как американцы выманивали хакеров из Челябинска и во сколько миллионов долларов обходится ошибка в заполнении платежки.
Топ-10 хакерских атак на финансы

Итоги последней глобальной атаки WannaCry еще предстоит оценить, а пока мы предлагаем посмотреть, сколько денег уже перекочевало в карманы хакеров.

Крупнейшие киберпреступления в финансовой сфере — это не просто миллиарды убытков, это удивительные истории о том, как хакеры связаны с Госдумой и властями Северной Кореи, как «вскрывали» банки в далекие 1990-е, в эпоху модемного Интернета, как американцы выманивали хакеров из Челябинска и во сколько миллионов долларов обходится ошибка в заполнении платежки.

1 млрд долларов: новая эра хакерства

Это ограбление занимает особое место в истории хакерства. И не только из-за астрономической суммы предполагаемого ущерба — 1 млрд долларов. Но еще и из-за того, что с этого момента можно говорить о начале новой эпохи киберпреступлений: теперь преступники предпочитают красть деньги не у клиентов, а непосредственно у самих банков.

Вирус Carbanak затронул около 100 финансовых организаций по всему миру. Первой жертвой стал украинский банк, потом — российский, позже хакеры добрались до банков США, Европы, Китая и Юго-Восточной Азии, Ближнего Востока, Африки... Как минимум в половине случаев хакерам удавалось вывести деньги: от 2,5 млн до 10 млн долларов из одного банка. Вирус прятался во вложенном файле в электронных письмах. От момента заражения первого компьютера в корпоративной сети до кражи денег проходило 2—4 месяца. Впрочем, говорить об этих событиях в прошедшем времени не совсем верно: группировка хакеров работает до сих пор. Приведенные выше цифры — это то, что удалось выяснить «Лаборатории Касперского». Первые случаи заражения относятся к декабрю 2013 года, но пик активности вируса пришелся на июнь 2014 года.

Одним из способов вывода средств была удаленная команда банкомату на выдачу наличных. Сообщнику (в подобных схемах их называют «мулы» — те, кто забирают деньги в банкомате) надо было просто подойти к определенному банкомату в определенное время.

951 млн или 81 млн долларов: дорогая очепятка

В феврале 2016 года через систему международных межбанковских переводов SWIFT взломщики пытались украсть из Центрального банка Бангладеш 951 млн долларов. Они почти все сделали правильно, но...

Попытка оказалась не совсем удачной. Из-за ошибки в платежном документе (!) удалось вывести лишь 81 млн долларов. В марте этого года представители ФБР и АНБ впервые подтвердили, что за атакой на бангладешский Центробанк может стоять группа хакеров из Северной Кореи Lazarus. «Долгие годы Lazarus была известна акциями против идеологических противников КНДР — DDoS-атаками и взломами ресурсов государственных, военных, аэрокосмических учреждений в Южной Корее и США, — рассказал порталу Банки.ру руководитель направления киберразведки Threat Intelligence, сооснователь Group-IB Дмитрий Волков. — Но в прошлом году северокорейские хакеры скорректировали прицел — нападению с их стороны подверглись десятки финансовых организаций по всему миру».

480 млн долларов: усушка и утряска биткоинов

Биткоин-биржа Mt.Gox была основана в Токио в 2010 году, к 2013 году стала крупнейшей в мире — через нее проходило 70% всех операций по купле-продаже биткоинов, а в феврале 2014 года объявила о банкротстве. Причиной печального конца стало исчезновение 850 тыс. биткоинов — это 7% всех биткоинов, которые были на тот момент в обороте. В переводе на доллары — около 480 млн.

Биткоины со счетов клиентов начали утекать еще с 2011 года: тогда криптовалюта переживала первый бум в своей истории, в июне 2011 года цена на нее росла в геометрической прогрессии, что вызвало интерес хакеров. Мошенники создали фальшивые ордера и вывели несколько десятков тысяч биткоинов. После этого владелец биржи, Марк Карпелес, молодой француз 1985 года рождения, пытался усовершенствовать систему безопасности торговой платформы. И какое-то время казалось, что ему это удалось.

Однако со временем у Mt.Gox стали возникать трудности, что привело к оттоку клиентов. И тут клиенты стали обнаруживать, что вывод средств может занимать недели и даже месяцы. Ситуация накалялась, и в феврале 2014 года Карпелес объявляет о закрытии бирже, объясняя это хакерской атакой и похищением 850 тыс. биткоинов. Кто не успел вывести свои деньги — Карпелес не виноват.

Любопытно, что позже Карпелес якобы нашел 200 тыс. биткоинов в биржевом цифровом кошельке старого формата. Однако не все верят, что он про них просто забыл: поговаривают, что решил поделиться частью своей «заначки». Дело в том, что расследование по делу Mt.Gox все еще продолжается: Карпелес был арестован по обвинению в растрате средств с депозитов клиентов. Впрочем, часть экспертов обвиняют его лишь в безалаберности и не сомневаются в том, что кража совершена третьими лицами.

300 млн долларов: с русским размахом

Через месяц, в середине июня 2017 года, окружной суд Нью-Джерси (США) должен огласить приговор двум гражданам России — Владимиру Дринкману и Дмитрию Смилянцу. Их, а также их подельников, россиян Александра Калинина и Романа Котова и гражданина Украины Михаила Рытикова (правда, эти трое находятся в международном розыске) обвиняют в том, что в течение семи лет — с 2005 по 2012 год — они похитили и перепродали данные 160 млн кредитных карт, сняли средства с 800 тыс. счетов по всему миру и причинили совокупный убыток более чем в 300 млн долларов.

Список корпоративных жертв хакеров впечатляет: NASDAQ, Dow Jones, Visa, платежная компания Heartland, торговые сети Carrefour S.A. и 7-Eleven, бельгийский банк Dexia Bank, авиакомпания Jet Blue и многие другие. Как видите, нынешняя паранойя американцев по поводу российских хакеров вообще-то не лишена оснований. «Они показывают меня как лидера группировки, которая разрушала финансовую инфраструктуру США в течение десяти лет», — пожаловался Владимир Дринкман журналистам Bloomberg. Он признался, что не верит в честное разбирательство и справедливый приговор.

Говорят, что хакеров выдал американец Альберто Гонсалес, который вместе с ними «вскрывал» Heartland и в 2010 году получил приговор в 20 лет тюрьмы. О его достижениях мы расскажем ниже.

170 млн долларов: талантливый сын депутата Госдумы

27 лет тюрьмы — такой приговор вынес федеральный суд Сиэтла (США) в минувшем апреле сыну депутата Госдумы от ЛДПР Роману Селезневу. Это самый суровый приговор, когда-либо выносимый в США за киберпреступления. Депутат Валерий Селезнев и МИД РФ видят в этом недружелюбное отношение к России, но давайте посмотрим, чем так разозлил американскую Фемиду русский хакер.

3 700 финансовых учреждений, более 500 компаний по всему миру, 2 млн скомпрометированных кредиток — ущерб, причиненный Селезневым, прокуратура оценила не менее чем в 170 млн долларов.

«Но Роман Селезнев не только похищал и продавал данные кредиток, — приводит ВВС слова прокурора. — Он был криминальным предпринимателем, чьи новации преобразили индустрию кардинга». Хакер создал два пункта продажи реквизитов банковских карт — по сути, «магазины» ворованных данных. По словам прокурора, благодаря этим сервисам заниматься карточным мошенничеством стало проще, чем покупать книги на Amazon.com.

Селезнев пытался задобрить судью письмом, в котором описывал свое тяжелое детство с разведенной и много работающей матерью, но это не помогло. Арестовали хакера на Мальдивских островах. А ему действительно досталось от жизни. Несколько лет назад Роман Селезнев серьезно пострадал во время теракта: вместо трети черепа у него — титановая пластина.

65 млн долларов: биткоин-биржа пишет письмо анонимному хакеру

2 августа 2016 года гонконгская криптовалютная биржа Bitfinex сообщила о том, что биткоин-кошельки более чем 50 тыс. клиентов были взломаны и из них похищено 119 756 биткоинов. По курсу того дня это равнялось примерно 65 млн долларов.

Это крупнейшая хакерская атака на криптовалюту после случая с Mt.Gox, хотя ее последствия для курса криптовалюты оказались меньше. Прошлой осенью атака продолжилась, после чего к расследованию преступлений подключилось ФБР, а сама биржа опубликовала письмо к анонимному хакеру с просьбой рассказать об уязвимости в системе безопасности Bitfinex в обмен на крупный денежный приз и обещание снять все предъявленные обвинения.

37 млн долларов: слишком дорогой спам

Самый известный в мире спамер — бразилец Валдир Пауло де Алмейда на момент ареста в 2005 году содержал команду из 18 человек, которая рассылала 3 млн фишинговых писем в день. В рассылках был спрятан «троян», ворующий данные у посетителей онлайн-сервисов банков — преимущественно бразильских, но пострадали и зарубежные.

По оценкам, за два года спамерам удалось похитить с карт 37 млн долларов. Среди пострадавших — не только частные лица, но и несколько фондов.

25 млн долларов: суровые челябинские хакеры

Василий Горшков и Алексей Иванов, сидя за домашними компьютерами в родном Челябинске, проникли в корпоративные сети PayPal, Western Union, американского представительства корейского банка Nara Bank и украли 16 тыс. номеров кредитных карт. Причиненный ими ущерб составил 25 млн долларов.

Эта история интересна тем, как ловили челябинских парней. ФБР, которое вышло на хакеров и собрало доказательства их причастности, порывшись в их компьютерах (за что получило обвинение в несанкционированном доступе от ФСБ), решило выманить преступников из Челябинска. Для чего была создана подставная фирма Invita Computer Security, которая пригласила талантливых программистов поработать над системой безопасности. Арестовали хакеров в аэропорту Сиэтла, куда они прилетели на собеседование. Иванов в итоге получил четыре года лишения свободы, а Горшков — три, а также штраф почти в 700 тыс. долларов.

10,7 млн долларов: у истоков. Ситибанк и вирус гриппа

Скромный питерский интеллигент Владимир Левин в 1991 году защитил диплом про вирусы гриппа на территории СССР, а в 1994 году взломал внутреннюю сеть Citibank и вывел со счетов корпоративных клиентов банка 10,7 млн долларов на счета, расположенные в США, Израиле, Германии и других странах. Почти все деньги банку удалось вернуть, кроме примерно 400 тыс. долларов.

Показательно, что профессинально программированием Левин не занимался, это было его хобби. А английский язык он и вовсе знал лишь в пределах компьютерной терминологии. Общую лексику и грамматику пришлось подтягивать уже в тюрьме: сначала английской, потом американской. Хакера арестовали в Лондоне в марте 1995 года и позже приговорили к трем годам лишения свободы и штрафу в 240 015 долларов.

В 2005 году появилась информация, что у Левина не было даже хакерских талантов: якобы систему Citibank взломали другие хакеры, а Левину просто продали алгоритм всего лишь за 100 долларов. Подтверждений этим заявлениям не было, но, как бы то ни было, история молодого вирусолога показывает, что провернуть можно любое дело — главное, видеть цель и не замечать препятствия. И, кстати, судьба тех 400 тыс. долларов не известна до сих пор.

10 млн долларов: хакеры хранят свои деньги в банке. Из-под кофе

Титул крупнейшего в истории мошенника в сфере пластиковых карт принадлежит американцу кубинского происхождения Альберто Гонсалесу: в 2005—2007 годах ему удалось собрать данные 170 млн платежных карт.

Еще в 2002 году, будучи 21 года от роду, он создал «биржу хакеров» Shadowcrew, где можно было обменять, продать или купить ворованные данные по банковским картам. Через год на эту площадку вышло ФБР и предложило Гонсалесу или обвинения, или сотрудничество, предполагающее зарплату в 75 тыс. долларов. Гонсалес выбрал сотрудничество с федеральными органами, в результате чего в 2004 году было арестовано 28 хакеров. При этом сам Гонсалес вовсе не бросал любимое дело, продолжая взламывать сети крупных магазинов США и воруя там данные кредитных карт. Эксперты полагают, что всего хакер смог заработать за свою карьеру около 10 млн долларов.

Гонсалеса арестовали в 2008 году, он попался на взломе сети общественного питания Dave & Buster's, и, уже когда он находился под стражей, ему предъявили обвинение и во взломе Heartland. Кстати, говорят, что именно Гонсалес сдал следствию имена своих сообщников в этом деле — Дринкмана и Смилянца.

Полиция изъяла у хакера 1,6 млн долларов наличными, причем 1,1 млн были спрятаны в пластиковые пакеты и закопаны на заднем дворе родительского дома. В 2010 году суд приговорил Альберто Гонсалеса к 20 годам тюрьмы.

Начать дискуссию

Кадры

Нормы о молодых работниках и специалистах прописали в законе

Внесены изменений в федеральный закон «О молодежной политике в РФ».

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора
Импорт

Параллельный импорт могут отправить на маркировку

Чтобы сократить долю контрафактной продукции на рынке, ФАС предлагает маркировать товары, которые поступили по параллельному импорту.

Распоряжение правом требования по субсидиарки. Способы распоряжения и сроки

❓Что происходит после того как закончились суды и контролирующих лиц привлекли к субсидиарной ответственности?

Лучшие спикеры, новый каждый день

Есть ли на майских праздниках-2024 сокращенные рабочие дни

По ТК работаем на 1 час меньше, если за этим рабочим днем сразу идет нерабочий праздничный день. То есть государственный праздник.

☀️ Обновите карьеру к лету! Курсы по ВЭД, управленке, кадровому учету и бухгалтерии с нуля за 3 690 рублей!

Расширьте список ваших профессиональных навыков! Ведите кадровый и управленческий учет, сотрудничайте с компаниями, которые занимаются внешнеэкономическими сделками и выходите на новый уровень дохода! Сейчас вы можете приобрести онлайн-курс «Профессия бухгалтер с нуля: учет, налоги, 1С» также за 3 690 рублей и сделать первый шаг к карьере бухгалтера.

☀️ Обновите карьеру к лету! Курсы по ВЭД, управленке, кадровому учету и бухгалтерии с нуля за 3 690 рублей!
5
Зарплата

Зарплаты в вакансиях выросли почти на 13%

Предложения работодателей по зарплате обогнали ожидания соискателей. В среднем компании указывают в вакансиях вознаграждение в размере 64,2 тысячи рублей.

Опытом делятся эксперты-практики, без воды

Несовершеннолетний исполнитель. Нюансы сотрудничества  

Привлекать к сотрудничеству несовершеннолетних лиц по гражданско-правовым договорам (ГПД) законодательно не запрещено. Но есть некоторые нюансы, которые нужно знать заказчику, прежде чем начинать сотрудничать с подростком. В частности, нужно получить согласие законных представителей и указать корректные формулировки в договоре.

Несовершеннолетний исполнитель. Нюансы сотрудничества  

С чего начать предпринимателю: учет и отчеты, которые нужно знать

Решили стать предпринимателем! Придумали бизнес-идею. Прикинули, сколько нужно денег через финансовое моделирование. Зарегистрировали компанию. Открыли в банке счет. Нашли первых клиентов. Закупили товар. И даже призадумались над маркетинговыми стратегиями, рекламой и набором персонала.

Иллюстрация: Вера Ревина/Клерк.ру

Кейс. Как автоматизаторы санаториев разобрались с финансами и избежали штрафов

Есть мнение, что «айтишники» способны сами решить все свои проблемы. Но это работает не всегда — бывают ситуации, когда определенные задачи лучше передать специалистам.

Кейс. Как автоматизаторы санаториев разобрались с финансами и избежали штрафов
Экспорт

Начинается отбор заявок на субсидии экспортерам

С 22 апреля стартует отбор заявок на компенсацию послепродажного обслуживания продукции за границей.

ВЭД

Что изменилось в валютном контроле в апреле 2024 года

Участники ВЭД с 1 апреля подают в банки меньше документов о сделках с иностранными контрагентами. Расчеты по внешнеторговым контрактам разрешили вести через другие уполномоченные банки, а не только в тех, где сделка стоит на учете.

Как зайти в реферальную программу «Клерка». Делюсь личным опытом

Если вы задумываетесь о том, как получить дополнительный доход, то этот пост для вас. Расскажу о реферальной программе «Клерка»: что это, как работает и почему такое сотрудничество приносит пользу. А еще на собственном примере покажу и расскажу, как зарабатывать на рекомендациях. Забирайте пошаговый алгоритм в закладки!

Как зайти в реферальную программу «Клерка». Делюсь личным опытом
Миникурсы, текстовые и видеоинструкции для бухгалтеров

🔥 Уже сегодня на тренинге научимся составлять идеальный договор с самозанятым!

Подготовьтесь к мониторингу Минтруда по самозанятым и проверьте договоры с СМЗ. Составьте идеальный договор с СМЗ чтобы уменьшить риски.

Коллекторам запретили заниматься долгами по ЖКХ

Коллекторов и других третьих лиц запретят привлекать для взимания с граждан долгов за жилищно-коммунальные услуги.

❗ Изменили правила заполнения уведомлений по ЕНП

Порядок заполнения ЕНП-уведомления и электронный формат этого документа обновили. Новые правила заработают со 2 мая. Впрочем, их применяют и сейчас.

1

Как открыть шашлычное кафе. Секреты начинающего предпринимателя

Шашлык — это одно из тех блюд, которые всегда пользуются популярностью у русских людей. Именно поэтому открытие шашлычной может стать отличным вариантом для старта собственного бизнеса в сфере общественного питания. Но как же правильно запустить свою шашлычную и добиться успеха?

3

По следам консультаций. Как разделиться, чтобы мои действия не признали дроблением?

Если создать несколько юрлиц и ИП неправильно, можно получить обвинение в злоупотреблении правами с целью остаться на спецрежиме или применять иные льготы, которые распространяются на МСП.

По следам консультаций. Как разделиться, чтобы мои действия не признали дроблением?

💥Обзор к утру вторника: изъятие российских активов разрушит мировую экономику, мутация на МКС, отказ от полетов Turkish Airlines

Добавим в ленту самых свежих новостей на сегодня. Рассказываем обо всем, что писали и обсуждали в мире.

К кому попадет ваша биометрия? / Штраф до 1 млн рублей за СПАМ / Какие выплаты положены пенсионерами

Добрый день, уважаемые коллеги! Ребята, я вот даже не знаю, у меня для вас есть новости хорошие и есть не очень хорошие. Вот как бы вы предпочли начинать просмотр роликов: с хороших новостей или с не очень хороших новостей? Мне интересно будет узнать ваше мнение в комментариях. Ну, а начну, наверное, с не очень хороших новостей.

Интересные материалы

Банки

Вдвое больше россиян открыли брокерские счета: чьи акции в топе

🔥 Сбер: «Наши клиенты активно приходят на фондовый рынок. Важно, что это устойчивый интерес: мы не видим резких перепадов или движений из стороны в сторону».