Календарь мероприятий


Российским банкам и энергетическим компаниям разослали мошеннические письма

   Специалисты по кибербезопасности обнаружили новую волну атак на российские банки и энергетические компании. Туда приходят фишинговые письма, запускающие серию переходов на популярные интернет-ресурсы, в результате которой злоумышленники могут получить доступ к информации на компьютере. Энергетика все больше интересует хакеров, особенно "политически мотивированные" группировки, отмечают эксперты. В самих энергокомпаниях пока не считают это проблемой.
   "Ростелеком-Солар" (входит в группу "Ростелекома") зафиксировала волну атак на российские банки и энергетический бизнес, сообщили "Ъ" в компании. Сотрудники таких организаций получают электронные письма с офисными документами, при открытии которых компьютер перенаправляется на текстовый хостинг Pastebin, откуда запускается следующий участок вредоносного кода.
   Он скачивает картинки с сервиса для обмена изображениями Imgur, в которых спрятан вредоносный софт, позволяющий получить полную информацию о жертве, а затем загрузить на ее компьютер вирусы для кражи документов, коммерческого кибершпионажа и вывода средств, рассказал глава центра расследования киберинцидентов JSOC CERT "Ростелеком-Солар" Игорь Залевский: "Так как цепочка состоит из четырех этапов, средства защиты, которые применяют компании, не могут ее обнаружить, они рассчитаны на более короткую активность вредоносов".
   Около 60% фишинговых писем получили сотрудники энергетических компаний, хотя 80% всех атак в итоге было направлено на банки, уточнили в "Ростелеком-Солар".
   Большинство опрошенных "Ъ" крупных энергетических компаний отказались от комментариев. В "Россетях" отметили, что в компании все обращения из пользовательского сегмента к Pastebin и Imgur блокируются техническими средствами защиты и за последний месяц таких обращений не было. В "Т Плюс" заверили, что всплеска кибератак не было. В "Интер РАО" сообщили, что застраховали киберриски.
   Стилистика кода, задействованного в цепочке вредоносной активности, очень похожа на ту, что использует русскоговорящая хакерская группировка Silence, специализирующаяся на банках, отметил господин Залевский. Таким образом, либо Silence осваивает новую отрасль, либо появилась новая группировка, которая удачно имитирует ее код.
   Наблюдаемые сейчас атаки на энергетику выглядят как предпринимаемые Silence, но утверждать это нельзя, согласен технический директор Trend Micro в России и СНГ Михаил Кондрашин. В Group-IB считают, что имеющихся фактов об атаке пока недостаточно, чтобы утверждать, что это новый инструмент группы Silence. В "Лаборатории Касперского" также не подтвердили связь атаки с этой группировкой.
   В Group-IB сообщили, что фиксировали эту атаку в банковской сфере. Там прогнозируют, что в 2020 году компании из сферы энергетики, наряду с финансовым сектором и телекомом, останутся "главными мишенями для киберпреступных групп", при этом развитие атак на их сети пойдет через управляющие компании.
   Энергетический сектор - один из самых атакуемых в последнее время, подтверждает руководитель направления аналитики и спецпроектов группы InfoWatch Андрей Арсентьев, объясняя это тем, что компании из этой сферы обладают ценной информацией об объектах критической инфраструктуры, что "привлекает внимание политически мотивированных группировок, в том числе нацеленных на диверсии". Он отмечает, что атаки с использованием стеганографии, то есть вредоносного кода, зашифрованного в картинке, "довольно экзотичны" и широкомасштабного их применения, скорее всего, удастся избежать, так как хороших специалистов по стеганографии в мире немного.
   При этом, используя популярные внешние сервисы, злоумышленники надеются обойти некоторые традиционные средства защиты, опирающиеся на черные списки и репутацию интернет-ресурсов, объясняет руководитель Kaspersky ICS CERT Евгений Гончаров. Кроме того, использование публичных ресурсов не требует от злоумышленников затрат на создание сетевой инфраструктуры, необходимой для промежуточных этапов атаки, добавляет ведущий специалист группы исследования киберугроз PT Expert Security Center Positive Technologies Денис Кувшинов. Ключевым мотивом атакующих он считает промышленный шпионаж, а в некоторых случаях и воздействие на инфраструктуру, так как "энергетика обеспечивает жизнедеятельность городов".

Источник: Коммерсант https://www.kommersant.ru/doc/4259366

18.02.2020

Обсудить в нашей группе на Facebook
Обсудить новости на нашей странице на VKontakte


Новости ББТ
29.02.2024
Обновление раздела ББТ "Внутренний контроль в банке" от 29.02.2024
29.02.2024
Обновление раздела ББТ "Банковские риски" от 29.02.2024
29.02.2024
Обновление раздела ББТ "Кредитные операции в банке" - от 29.02.2024
29.02.2024
Обновление раздела ББТ "Сделки и операции банка на фондовом и денежном рынках" от 29.02.2024
29.02.2024
Обновление раздела ББТ "Валютный контроль" от 29.02.2024 Все новости
Наши мероприятия
22.04.2024
22.04.2024 - "Осторожно, мошенники!"
19.04.2024
19.04.2024 - "Современное страхование жизни: проблемы и перспективы"
18.04.2024
18.04.2024 - Интернет-Чемпионат по банковскому делу
15.04.2024
15.04.2024 - "Цифровая экосистема исламских финансов"
12.04.2024
12.04.2024 - "От безналичных расчётов к цифровым валютам"
11.04.2024
11.04.2024 - "Обзор изменений банковского законодательства за IV кв 2023 г."
10.04.2024
10.04.2024 - "Современные риски мировой финансовой системы" Все новости
Новости для банков
23.04.2024
ЦБ с осени могут позволить приступить к пилотированию внешних расчетов в криптовалюте
23.04.2024
Специалисты нашли поддельные сайты с акциями, копирующие банки РФ и Белоруссии
23.04.2024
Исследование: Россияне стали снимать из банкоматов на треть денег больше
23.04.2024
Россияне, получившие ВНЖ за рубежом, все еще испытывают трудности с расчетами
23.04.2024
Регулятор Гонконга разрешил банкам не соблюдать санкции США против РФ Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
12.02.2019
Очередное обновление Электронной Библиотеки Банка от 12.02.2019 Все новости