СМИ: хакеры начали атаковать российские банки через SWIFT
Хакеры начали атаковать российские банки через систему межбанковских коммуникаций SWIFT. Кибермошенники увели из пострадавших банков около 2 млн евро, пишут "Известия" со ссылкой на источник, близкий к Центробанку России.
"По логике SWIFT — следующая возможная цель атак хакеров в России", — комментирует гендиректор Digital Security Илья Медведовский. По его словам, так же в свое время случилось с АРМ КБР (автоматизированное рабочее место клиента Банка России). "SWIFT сегодня после атак на западные банки явно перестал быть для злоумышленников "черным ящиком". Технология атак на SWIFT уже достаточно отлажена, а значит, вполне вероятно, что российские киберпреступники смогут воспользоваться западным опытом", — считает собеседник издания.
Технически схема кибератаки на систему Society for Worldwide Interbank Financial Telecommunications (SWIFT) по своей сути не отличается от атаки на корсчета банков. Мошенники запускают вредоносное ПО для взлома информационной системы кредитной организации (в данном случае — SWIFT). Чаще всего через рассылку фишинговых писем. Достаточно чтобы один сотрудник открыл зараженное письмо, и хакерам дорога открыта.
После этого идет захват информационной инфраструктуры банка — фактически злоумышленники начинают управлять сетью, им становится доступна информация обо всех операциях банка, частоте и объеме транcакций, остатке по корсчету. Хакеры сидят в сети банка неделю, максимум две. Затем готовится бригада для вывода (обналичивания) похищенных средств, формируются фальшивые документы о списании средств с корсчета, заверяемые легальными подписями ответственных лиц банка. Платежные поручения направляются в платежную систему, для которой это легальный платежный документ, поэтому она обязана его исполнить в соответствии с договором и законодательством.
По словам руководителя отдела безопасности банковских систем Positive Technologies Тимура Юнусова, самый первый шаг для защиты от хакеров — повышение уровня осведомленности сотрудников банков в области угроз атак на внутреннюю сеть. Юнусов подчеркивает, что задача хакера не ограничивается заражением одного рабочего места: нужно повысить свои привилегии в сети, проникнуть в защищенный сегмент, обрабатывающий платежные поручения и отсылающий запросы в системы Банка России и SWIFT.
По прогнозам представителя Positive Technologies, кибератак на российские банки через SWIFT в 2016—2017 годах "точно станет больше". "Речь идет о миллиардах рублей и десятках успешных атак, — уверен Тимур Юнусов. — Логично, что хакеры в первую очередь начнут повторять успешный "пилотный проект", поэтому в первую очередь стоит обратить на это внимание банкам, подключенным к системе SWIFT".
По прогнозам ЦБ, объем киберхищений с учетом атак на корсчета банков по итогам 2016 года составит около 4 млрд рублей. По мнению экспертов, с учетом атак на кредитные организации через SWIFT этот показатель будет превзойден.

Ваш комментарий