«Лаборатория Касперского»: Хакеры украли $300 млн в одном из крупнейших банковских ограблений в истории Статьи редакции
Неизвестная группа хакеров украла более 300 миллионов долларов у более чем сотни банков, чьи названия пока не раскрываются. Об этом сообщает газета The New York Times со ссылкой на полученный заранее отчёт «Лаборатории Касперского», который будет опубликован в понедельник 16 февраля.

По словам представителей «Лаборатории Касперского», группа хакеров из России, Китая и Европы смогла заразить компьютеры около сотни банковских организаций вирусом под названием Carbanak. Он записывал действия на компьютерах банковских служащих в течение многих месяцев, позволив злоумышленникам подробно изучить их распорядок дня и процессы, происходящие в финансовых компаниях.
Для заражения компьютеров хакеры использовали электронную почту, через которую от имени коллег служащих банка присылали файлы-приманки. Открыв файл и запустив вредноносный код, банкиры пускали хакеров в свою сеть, позволяя устанавливать приложения для слежки за их рабочими столами и управлением действиями с их компьютеров (Remote Access Tool).
Изучая банки изнутри около двух лет, хакеры собрали достаточно информации, чтобы научиться «мимикрировать» под сотрудников банков. Это позволило им не только опустошать банкоматы, но и переводить деньги из банков России, Японии, Швейцарии, США и Нидерландов на счета в других странах.
Как утверждает газета, большинство из пострадавших банков находились в России, однако «Лаборатория» не раскрывает их названия из-за подписанного соглашения о неразглашении с этими банками. Пока никто самостоятельно не заявил о причинённом ущербе, а Белый дом и ФБР хотя уже и занимаются расследованием, пока не могут поделиться никакой информацией.
В «Лаборатории» заявили, что имеют свидетельства кражи в сумме 300 миллионов долларов у клиентов различных банков, однако полагают, что общий объём ущерба может быть в три раза больше. Это делает недавнее ограбление одним из крупнейших в истории.
По мнению управляющего директора Kaspersky North America Криса Доггетта (Chris Doggett), это ограбление, устроенное неизвестной группировкой (в «Лаборатории» её называют просто «кибергруппировка Carbanak» по названию вируса), является одной из самых изощрённых атак в финансовом секторе. Злоумышленники были очень терпеливы, выжидая подходящего момента годами.
До сих пор неясно, почему никто из банковских организаций не сообщил о проникновении в их сеть. В Центре анализа и обмена информацией о финансовых услугах (Financial Services Information Sharing and Analysis Center) заявили газете, что знали о происходящем и проводили брифинги с правоохранительными органами.
Как предполагает The New York Times, банки не хотели признавать, что их системы безопасности так легко обойти. В январе президент США Барак Обама анонсировал законопроект, который обяжет компании оповещать своих клиентов о фактах взлома или кражи личных данных.
В России банки не обязаны отчитываться о взломах и проникновениях хакеров. Весной 2014 года из-за утечки данных клиентов РЖД несколько банков начали блокировать карты своих клиентов, однако до этого они отмалчивались или не подтверждали факт утечки.
Терпеливые задроты опаснее вооруженных головорезов.
Комментарий недоступен
восхищаюсь их терпением (:
А я жду, когда выступит Тиньков и скажет, что найдет и накажет
Комментарий недоступен
Интересен список банков, наверняка самые большие и "надежные"
Какая то жесть с заголовком...
«Лаборатория Касперского»: совершено одно из крупнейших банковских ограблений в истории - хакеры украли $300 млн.
В любом случае это много букв.
Лаборатория Касперского совершила одно из крупнейших банковских ограблений в истории - хакеры украли $300 млн.
А вообще пусть будет неладное с теми, кто по прежнему заставляет пользоваться старым IE в корпоративном сегменте.
Через почту заражение.
То есть Outlook, Word, PP, Excel и какой-нибудь Pdf Reader, скорее всего.
из коммента на хабре. человек утверждает, что уже имел дело с подобного рода взломами, причем характер распространения зловреда по сети в точности совпадает с описанным в статье.
здорово это всё, конечно. нужно отдать должное винде, всё ещё процветающей в банковском сегменте.
Только линукс спасёт нас
До сих пор улыбаюсь, как вспоминаю: один из троянов под Mint попросил скачать апдейт при обновлении прог установленных.
Так мило. Он даже обновиться сам не мог.
Правда, это, скорее, исключение.
Узбекский вирус практически.
Комментарий недоступен
Выглядит более чем реально.
Многие конторы нынче можно и более простыми методами взять, но масштаб происходящего требует примерно такого решения.)
Если Outlook, то первая мысль - Visual Basic. Да и рендерингом в Outlook (поправьте, если я ошибаюсь) занимается именно IE...
Это круче, чем ограбление ПСБ в Питере :D
KAPTOXA?
КАРБАНАД
Дольше ждешь - богаче будешь!
Ха, а я вот "Хаос" вспомнил) там похожая ситуация происходила...
«
В «Лаборатории» заявили, что имеют свидетельства кражи
»
Прикольно говорить такое после события. Не очень понял из статьи, почему ребята из Лаборатории за два года до него ничего не нашли.
Есть у меня одна мысль
Какая?
Не стоит вскрывать эту мысль...
Что-то с логикой не то.
Непонятно, почему банки ничего не сказали, большинство пострадавших банков в России, а Обама выпустит какой-то там закон, который обяжет банки к чему-то. И как эти три факта связаны?
К тому, что российские банки не обязаны отчитываться о взломах своих систем, а в США их могут обязать это делать.
Хотела сказать "ну так и надо было это написать", но не буду занудствовать.
Комментарий недоступен
Комментарий недоступен
посыл статьи - вот пользовались бы эти банки KAS/KAV - никто бы их не взломал, а то пользуются какими-то убогими решениями,
вот и iOS скоро (Касперский обещал скоро - четыре года не срок как видно из статьи, если готовится нечто грандиозное) завалят вирусы и все украдут злоумышленники :)
P.S. эта статья только еще больше отвратила от Kaspersky Lab. Логично предположить, если два года они были не в курсе - грош цена всей их лаборатории
Я прямо вижу как будут снимать фильм по этому сюжету)
Комментарий недоступен
Комментарий недоступен
миллион, не миллиардов.
Хакеры украли $100500тысяч
Как видят этот заголовок обычные люди
Как вижу этот заголовок я
Ты такой необычный
Действительно. Мало кто в наше время видит вещи такими, какие они есть.