RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Хакеры прибежали на SWIFT

Криминал
В России впервые атаковали банк через международную систему.
19.12.2017
Оригинал этого материала
КоммерсантЪ
Как стало известно “Ъ”, в России впервые осуществлена успешная атака на банк с выводом денег за рубеж через международную систему передачи финансовой информации SWIFT. По предварительным данным, к атаке причастна группировка Cobalt. В мире прецеденты кибератак с использованием SWIFT уже были. Но в данном случае слабым местом могла быть не SWIFT, а сам банк. Его название источники “Ъ” не раскрывают, но указывают, что недавняя проверка ЦБ показала проблемы с информационной безопасностью в атакованном банке.

О том, что 15 декабря была зафиксирована успешная кибератака на один из российских банков, сообщили “Ъ” специалисты по информационной безопасности и подтвердили в ЦБ. Особенность атаки в том, что денежные средства были выведены через SWIFT (международная межбанковская система передачи информации и совершения платежей), которую до сих пор хакеры в России не использовали. Название банка и размер ущерба не раскрываются.

Как сообщили “Ъ” в компании по предотвращению и расследованию киберпреступлений Group-IB, к атаке причастна группировка Cobalt. Проникновение в банк произошло через вредонос, который рассылался группировкой несколько недель назад по банкам, что характерно для Cobalt. В среднем промежуток от проникновения до вывода денег составляет три-четыре недели, средняя сумма хищения — 100 млн руб., уточнили в Group-IB.

FinCERT, структурное подразделение ЦБ по информбезопасности, в своем отчете назвал группу Cobalt главной угрозой для кредитных организаций. По данным Group-IB, на счету группировки не менее 50 успешных атак на банки по всему миру. К настоящему времени известно о более чем десяти успешных атаках в России, каждая из которых заканчивалась хищением денежных средств в особо крупном размере, сообщили в ЦБ.

Атака 15 декабря, по словам экспертов, отличается от уже привычных лишь способом вывода средств. Эксперты в области информационной безопасности до сих пор об использовании хакерами SWIFT при атаках на банки в РФ не слышали.

В мире такие хищения не редкость. Так, в феврале 2016 года хакеры получили доступ к аккаунтам сотрудников Центробанка Бангладеш и направили серию запросов на перевод денег. Средства списывались со счетов ЦБ в Федеральном резервном банке Нью-Йорка. Сотрудники ФРС одобрили некоторые трансакции — более $80 млн ушли на счета филиппинских казино. Лишь одна операция вызвала сомнения: в инструкции на перевод средств была ошибка в слове «фонд». После проверки выяснилось, что указанного получателя денег не существует. В апреле 2016 года SWIFT разослала 11 тыс. своих клиентов уведомления, сообщив, что было зафиксировано множество случаев, когда хакеры отправляли фиктивные платежные поручения, имитируя сообщения SWIFT. В мае 2016 года SWIFT сообщила о второй крупной кибератаке. Как заявила пресс-секретарь SWIFT Наташа де Теран, был атакован коммерческий банк, его названия и государственной принадлежности она не указала.

В SWIFT “Ъ” отказались комментировать «отдельных клиентов», но подчеркнули: «Мы очень серьезно относимся к кибербезопасности и изучаем все угрозы, принимая все соответствующие меры. Нет доказательств, что имел место какой-либо несанкционированный доступ к сетям SWIFT или ее службам обмена сообщениями». В российском случае SWIFT действительно не была именно объектом атаки. «Среднестатистический банк единовременно может быть подключен к пяти-шести различным системам — например, Национальной платежной системе, международным Visa, MasterCard, SWIFT и еще двум-трем системам денежных переводов,— отмечает директор по методологии стандартизации Positive Technologies Дмитрий Кузнецов.— И злоумышленники, проникая в инфраструктуру банка и получая доступ к любой из этих систем, выводят деньги». То есть, полагает он, по большому счету не идет речи о специфической атаке на SWIFT.

Это подтверждают и в ЦБ. Как пояснил “Ъ” замначальника главного управления безопасности и защиты информации ЦБ Артем Сычев, в результате заражения банка злоумышленники фактически захватили управление им, то есть могли вывести средства любым способом. «Вероятно, SWIFT был выбран лишь потому, что был интересен вывод средств именно за рубеж. Деньги ушли в Европу, Азию, Америку,— отмечает он.— Видимо, обналичивание там злоумышленники сочли менее рискованным, чем в России». При этом, по данным “Ъ”, незадолго до атаки банк прошел проверку ЦБ, и ему были предъявлены определенные претензии по уровню информбезопасности, даны рекомендации. Однако о выполнении их ничего выяснить не удалось.
Предыдущая статья
Следующая статья
---
Сычев Артем де Теран Наташа Group-IB FinCERT SWIFT Россия
02.03.2026
Армен Саркисян прокрутил завод электродрелей
Созданная российским топ-менеджментом немецкой компании Bosch Е1 Групп выкупила ее бывший завод по производству электроинструментов в саратовском Энгельсе.
02.03.2026
Российские олигархи не устают богатеть
Несмотря на санкции и войну состояние Алексея Мордашова, Владимира Потанина и Алекпера Вагитова устойчиво растет.
01.03.2026
Тимур Иванов выпил всю воду для Донбасса
Строительство водовода Дон-Донбасс, которое курировал коррумпированный экс-заместитель министра обороны, отлилось уголовными делами.
27.02.2026
Патриоты оказались вороватыми
Основателя прокремлевского телеграм-канала Readovka Алексея Костылева задержали за хищение денег Минобороны.
27.02.2026
Игорь Сечин снова взял на распил проект Восточной нефтехимической компании
Одиозный и коррумпированный глава "Роснефти" пролоббировал у российского президента возобновление проекта, который его компания пытается запустить с 2009 года.
27.02.2026
Коррупция свила гнездо в "Газпром нефти"
За взятки был арестован заместитель председателя правления нефтедобывающей компании Антон Джалябов.
26.02.2026
Российский ИИ будет тупым и сторожевым
Развитием искусственного интеллекта в РФ займется бывший охранник Владимира Путина Алексей Дюмин.
26.02.2026
Анатолий Чубайс был не при чем
Коррумпированный экс-глава "Роснано" пытается оспорить санкции Канады против него. Чубайс заявил, что никогда не поддерживал Владимира Путина.
26.02.2026
Алина Кабаева заработала на дворце Владимира Путина
Компания Ильгама Рагимова достроила президентский дворец в Геленджике и перевела в фонд бывшей гимнастки 3 миллиарда рублей.
26.02.2026
Российские чиновники и олигархи не смогли отказаться от дорогих яхт
Дмитрий Медведев, Сулейман Керимов, Алексей Сагал, Антон Вайно и другие приобрели в 2022-2024 годах через британские офшоры десятки дорогих яхт.
25.02.2026
Сергей Липатов сядет в тюрьму со второй попытки
Бывший председатель совета директоров футбольного клуба "Локомотив" в 2017 году избежал наказания за хищение средств Межтрастбанка, но от организации заказного убийства ему уже не отвертеться.
25.02.2026
Генпрокуратура нашла миллиарды у очередного экс-депутата Госдумы
Надзорное ведомство планирует изъять нечестно заработанные активы на 10 миллиардов рублей у семьи единороса Ризвангаджи Исаева.
24.02.2026
Игорь Рутько не поделился на 11 лет
Бывший глава ФГБУ «27-й Центральный научно-исследовательский институт» («27-й ЦНИИ») Минобороны не откатил вышестоящему начальству и поплатился за это 11 годами тюрьмы как стрелочник.
23.02.2026
Мультфильм закончился в колонии
Советник по безопасности президента агрохолдинга «Мираторг» Владимир Седых упек за решетку создательницу анимационного сериала «Джинглики» Ольгу Потапову.
23.02.2026
Дело "Военторга" перешагнуло рубеж в 2 миллиарда рублей
Организованная преступная группировка годами расхищала армейский бюджет на поставках обмундирования, нессесеров и белья.
23.02.2026
Роснано просит не выносить Анатолия Чубайса из избы
Корпорация ходатайствовала о проведении разбирательства против своего коррумпированного экс-руководителя и его банды в закрытом режиме.
22.02.2026
Из Александра Кулешова вытрясли подшипники
Созданный экс-заместителем главы Росстандарта холдинг по производству подшипников обвинили в завышении цен и национализировали.
21.02.2026
Программу гражданской авиации в РФ подкосила коррупция
В прицел следствия попал бывший директор АО "Туполев" Константин Тимофеев, укравший под носом у Сергея Чемезова более 100 миллионов рублей.
20.02.2026
Авиабилеты вырвали из кармана Рифата Шайхутдинова и Ибрагима Сулейманова
Суд национализировал крупнейшую в России систему бронирования авиабилетов Leonardo.
20.02.2026
Владиславу Баумгертнеру могли помочь умереть
Родственники загадочно погибшего на Кипре экс-главы «Уралкалия» намерены инициировать расследование в России.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+