Календарь мероприятий


Российским банкам и энергетическим компаниям разослали мошеннические письма

   Специалисты по кибербезопасности обнаружили новую волну атак на российские банки и энергетические компании. Туда приходят фишинговые письма, запускающие серию переходов на популярные интернет-ресурсы, в результате которой злоумышленники могут получить доступ к информации на компьютере. Энергетика все больше интересует хакеров, особенно "политически мотивированные" группировки, отмечают эксперты. В самих энергокомпаниях пока не считают это проблемой.
   "Ростелеком-Солар" (входит в группу "Ростелекома") зафиксировала волну атак на российские банки и энергетический бизнес, сообщили "Ъ" в компании. Сотрудники таких организаций получают электронные письма с офисными документами, при открытии которых компьютер перенаправляется на текстовый хостинг Pastebin, откуда запускается следующий участок вредоносного кода.
   Он скачивает картинки с сервиса для обмена изображениями Imgur, в которых спрятан вредоносный софт, позволяющий получить полную информацию о жертве, а затем загрузить на ее компьютер вирусы для кражи документов, коммерческого кибершпионажа и вывода средств, рассказал глава центра расследования киберинцидентов JSOC CERT "Ростелеком-Солар" Игорь Залевский: "Так как цепочка состоит из четырех этапов, средства защиты, которые применяют компании, не могут ее обнаружить, они рассчитаны на более короткую активность вредоносов".
   Около 60% фишинговых писем получили сотрудники энергетических компаний, хотя 80% всех атак в итоге было направлено на банки, уточнили в "Ростелеком-Солар".
   Большинство опрошенных "Ъ" крупных энергетических компаний отказались от комментариев. В "Россетях" отметили, что в компании все обращения из пользовательского сегмента к Pastebin и Imgur блокируются техническими средствами защиты и за последний месяц таких обращений не было. В "Т Плюс" заверили, что всплеска кибератак не было. В "Интер РАО" сообщили, что застраховали киберриски.
   Стилистика кода, задействованного в цепочке вредоносной активности, очень похожа на ту, что использует русскоговорящая хакерская группировка Silence, специализирующаяся на банках, отметил господин Залевский. Таким образом, либо Silence осваивает новую отрасль, либо появилась новая группировка, которая удачно имитирует ее код.
   Наблюдаемые сейчас атаки на энергетику выглядят как предпринимаемые Silence, но утверждать это нельзя, согласен технический директор Trend Micro в России и СНГ Михаил Кондрашин. В Group-IB считают, что имеющихся фактов об атаке пока недостаточно, чтобы утверждать, что это новый инструмент группы Silence. В "Лаборатории Касперского" также не подтвердили связь атаки с этой группировкой.
   В Group-IB сообщили, что фиксировали эту атаку в банковской сфере. Там прогнозируют, что в 2020 году компании из сферы энергетики, наряду с финансовым сектором и телекомом, останутся "главными мишенями для киберпреступных групп", при этом развитие атак на их сети пойдет через управляющие компании.
   Энергетический сектор - один из самых атакуемых в последнее время, подтверждает руководитель направления аналитики и спецпроектов группы InfoWatch Андрей Арсентьев, объясняя это тем, что компании из этой сферы обладают ценной информацией об объектах критической инфраструктуры, что "привлекает внимание политически мотивированных группировок, в том числе нацеленных на диверсии". Он отмечает, что атаки с использованием стеганографии, то есть вредоносного кода, зашифрованного в картинке, "довольно экзотичны" и широкомасштабного их применения, скорее всего, удастся избежать, так как хороших специалистов по стеганографии в мире немного.
   При этом, используя популярные внешние сервисы, злоумышленники надеются обойти некоторые традиционные средства защиты, опирающиеся на черные списки и репутацию интернет-ресурсов, объясняет руководитель Kaspersky ICS CERT Евгений Гончаров. Кроме того, использование публичных ресурсов не требует от злоумышленников затрат на создание сетевой инфраструктуры, необходимой для промежуточных этапов атаки, добавляет ведущий специалист группы исследования киберугроз PT Expert Security Center Positive Technologies Денис Кувшинов. Ключевым мотивом атакующих он считает промышленный шпионаж, а в некоторых случаях и воздействие на инфраструктуру, так как "энергетика обеспечивает жизнедеятельность городов".

Источник: Коммерсант https://www.kommersant.ru/doc/4259366

18.02.2020

Обсудить новости на нашей странице на VKontakte


Новости ББТ
30.04.2025
Обновление раздела ББТ "Операции банка с ценными бумагами" от 30.04.2025
30.04.2025
Обновление раздела ББТ "Операционное обслуживание в банке" от 30.04.2025
30.04.2025
Обновление раздела ББТ "Валютный контроль" от 30.04.2025
30.04.2025
Обновление раздела ББТ "Организация банковской деятельности" от 30.04.2025
30.04.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 30.04.2025 Все новости
Наши мероприятия
14.05.2025
Ян Кэмпбэлл (Чехия), встреча-онлайн - Современные проблемы финансов в России и за рубежом
06.05.2025
Бархота А.В., лекция-онлайн - "Проблематика ESG и устойчивое развитие: забвение или ренессанс"
30.04.2025
Шарушинская О.В., лекция-онлайн - "Антифрод (система противодействия мошенничеству) в банках и МФО"
18.04.2025
Итоги 25-го Интернет-Чемпионата по банковскому делу и финансам
18.04.2025
29.04.2025 - Семинар-онлайн "Всё об инвестициях в золото" Все новости
Новости для банков
06.06.2025
В Госдуме призвали охладить ажиотаж вокруг криптовалют
06.06.2025
Правительство выделит рекордную сумму на субсидирование семейной ипотеки в 2025 году
06.06.2025
Рост рынка ESG-облигаций замедлился в 2024 году
06.06.2025
80% заемщиков вернулись к стабильным платежам благодаря комплексному урегулированию кредитов
06.06.2025
Объем средств населения в банках прибавит 15-20% по итогам 2025 года Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
12.02.2019
Очередное обновление Электронной Библиотеки Банка от 12.02.2019 Все новости