Хакери откраднали милиони от банки в Русия и ОНД

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Хакери откраднали милиони от банки в Русия и ОНД

Специалисти по компютърна сигурност съобщиха за регистрирането на нова хакерска групировка, задигнал милиони долари, интелектуална собственост и кредитни карти от различни институции, компании и организациии.

Руската Group-IB и холандската Fox-IT са прoвели мащабно съвместно разследване, разкриващо дейността на хакерска групировка, която назовават „Анунак“ (вероятно, реферираща към могъщите божествени създания от месопотамската митология). Групировката е действала основно на територията на Русия и ОНД като кибер престъпниците действат поне от 2013 г., предават Fox-IT в публикация в блога на компанията от вчера. По отношение на дейността на групировката в Европа, САЩ и Латинска Америка, специалистите споделят, че те са атакували основно разплащателни системи, както и интернет новинарски ресурси. 

Това, което отличава „Анунак“ от много други подобни хакерски обединения е, че техните удари са били основно към системи за електронно разплащане и към самите банки. Целите им са се заключавали във взлом в компютърните инфраструктури на въпросните финансови учреждения, с което са си осигурявали достъп до системите за разплащания. В резултат на това, кибер престъпниците крадели пари не от клиентите на въпросните банки, а от самите банки. Що се отнася до посегателствата им към правителствени мрежи, веднъж успели да проникнат в тях те ги използвали за осъществяването на трайни кибершпионски действия.

Веднъж нахлули във вътрешните мрежи, те си осигурявали пълен достъп до компютрите и машините, управлявани от компютърните администратори и IT-специалистите, които отговаряли за тях, като един от методите им за успешен пробив е записа на видео, което им помагало за разбирането на начина, по който действат специалистите, грижещи се за компютърната инфраструктура в тях. След това те обикновено поемали пълен контрол над имейл трафика на организацията, следейки вътрешния поток от обмен на електронни съобщения, а така също променяли ключови хардуерни компоненти на системите посредством отдалечен достъп.

Специалистите установили, че хакерите са получавали достъп до машини за управление на разплащанията и успели да ги инфектират с малуер по дистанционен път, като това им осигурявало и безпроблемен достъп до тях и за в бъдеще.

Можете да се запознаете по-подробно с откритията на двете компании тук (PDF).

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини