Банки

Хакеры украли полмиллиарда рублей с корсчета банка в ЦБ

Такое случилось впервые за три года. Атака хакеров удалась через автоматизированное рабочее место клиента Банка России (АРМ КБР).

Такое случилось впервые за три года. Атака хакеров удалась через автоматизированное рабочее место клиента Банка России (АРМ КБР).

Как пишут «РБК», со ссылкой на отчет Group-IB, это сделала группировка хакеров MoneyTaker.

В прошлый раз, летом 2018-го, та же группировка атаковала по той же схеме ПИР Банк. Тогда сумма украденных денег составила 58 млн рублей.

По словам издания, процесс этот не быстрый. Атака началась еще с июня прошлого года через аффилированную с банком компанию. Примерно через месяц хакеры получили доступ к сети банка, исследовали ее с помощью ПО для хранения учетных данных проверки клиента, удаленного доступа и т.д.

Финальная стадия атаки началась в январе 2021 года. В результате хакеры получили доступ к системе межбанковских переводов, которые проводятся через АРМ КБР, а также смогли украсть цифровые ключи для подписания платежей, проходящих через ЦБ.

Эксперты считают, что риск повторения таких атак есть, но он невелик.

Комментарии

5
  • DVA

    Бумажный дом. Новый сезон.

  • DVA

    На всякий случай: :) ;) %)

    Лопата.

    Я не утверждаю, что выходящий сейчас новый сезон Бумажного дома имеет какую-то связь с событиями, изложенными в этой новости. Как и любой другой сериал, фильм или мультфильм в прошлом, настоящем или будущем.

  • тётко с матерной фамилией сдала все адреса-пароли-явки.

    Через тайм-вьювер подключила)))))))

    а также смогли украсть цифровые ключи для подписания платежей, проходящих через ЦБ.

    видимо, в реестре на рабочем компьютере находятся!

    • Не. Просто ей было "лень" лично на генерацию УКЭП сходит, так как не "царское" это дело... А закрытую часть УКЭП главы ЦБ скопировали пока ей "мальчик-сотрудник" нёс в кабинет на Токене)))

      Ох начнётся свистопляска после того как сама ФНС начнёт УКЭП выдавать... Самое интересное, что они всегда могут сделать перегенерацию УКЭП от имени любой организации, а в случае возмущения сказать, что "У Вас просто амнезия раз вы не помните, что лично приходили к нам и выпускали УКЭП..." А потом будешь бегать и доказывать, что не верблюд и вообще в момент генерации находился в Египте на курорте, о чем даже штамп таможни есть в загран паспорте(((