Более 500 000 000 рублей украли у ЦБ РФ хакеры
Хакеры реализовали эффективную атаку на на один из российских банков через автоматизированное рабочее место клиента Банка России (АРМ КБР). Об этом рассказывается в в отчете Group-IB «Большой куш. Угрозы для финансовых организаций».
Атака, за которой, согласно мнению специалистов, способна находиться группа MoneyTaker, возникла в июне минувшего года через компрометацию аффилированной с банком компании. В течение месяца хакеры получили доступ к сети банка, а в последующие полгода исследовали ее.
Мошенники зарегистрировали поддельные доменные имена, схожие с названием банка. Похитили цифровые ключи и использовали их для подписания платежей, проходящих через транспортный шлюз Банка России.
согласно словам источника РБК, близкого к ЦБ, хакеры подобным способом сумели похитить наиболее полумиллиарда рублей. Иной ресурс на рынке кибербезопасности отметил, что пострадал действующий «не очень крупный банк». Еще один собеседник знает, что это был небольшой банк не из первой сотни.
Неужели так просто проникнуть в систему банка? И будет ли нам известно какой именно банк пострадал? Делитесь своим мнением в комментариях