​В России впервые атакован банк через SWIFT

Дата публикации: 19.12.2017 08:19
15 330
9 Время прочтения: 2 минуты
Источник
Коммерсант

В России впервые осуществлена успешная атака на банк с выводом денег за рубеж через международную систему передачи финансовой информации SWIFT. Об этом «Коммерсанту» сообщили специалисты по информационной безопасности и подтвердили в ЦБ. Название банка и размер ущерба не раскрываются.

К атаке причастна группировка Cobalt, сообщили газете в компании по предотвращению и расследованию киберпреступлений Group-IB. Проникновение в банк произошло через вредонос, который рассылался группировкой несколько недель назад по банкам, что характерно для Cobalt. В среднем промежуток от проникновения до вывода денег составляет три-четыре недели, средняя сумма хищения — 100 млн рублей, уточнили в Group-IB.

Эксперты в области информационной безопасности до сих пор об использовании хакерами SWIFT при атаках на банки в РФ не слышали, хотя в мире такие прецеденты уже были. Но в данном случае слабым местом могла быть не SWIFT, а сам банк.

«Нет доказательств, что имел место какой-либо несанкционированный доступ к сетям SWIFT или ее службам обмена сообщениями», — сообщили газете в SWIFT.

В российском случае SWIFT действительно не была именно объектом атаки. «Среднестатистический банк единовременно может быть подключен к пяти-шести различным системам — например, Национальной платежной системе, международным Visa, Masterсard, SWIFT и еще двум-трем системам денежных переводов, — отмечает директор по методологии стандартизации Positive Technologies Дмитрий Кузнецов. — И злоумышленники, проникая в инфраструктуру банка и получая доступ к любой из этих систем, выводят деньги». То есть, полагает он, по большому счету не идет речи о специфической атаке на SWIFT.

В Центральном банке Бангладеш заявили, что некоторые средства с его счета в Федеральной резервной системе США исчезли, а сама система была взломана хакерами. Однако потерянную сумму в ЦБ не уточнили, сообщает Banks.eu со ссылкой на Reuters. По данным AFP, речь идет о почти 100 млн долларов.

09.03.2016 14:04

Это подтверждают и в ЦБ. Как пояснил замначальника главного управления безопасности и защиты информации ЦБ Артем Сычев, в результате заражения банка злоумышленники фактически захватили управление им, то есть могли вывести средства любым способом. «Вероятно, SWIFT был выбран лишь потому, что был интересен вывод средств именно за рубеж. Деньги ушли в Европу, Азию, Америку, — отмечает он. — Видимо, обналичивание там злоумышленники сочли менее рискованным, чем в России».

При этом незадолго до атаки банк прошел проверку ЦБ, и ему были предъявлены определенные претензии по уровню информбезопасности, даны рекомендации. Однако о выполнении их ничего выяснить не удалось.

Читать в Telegram
telegram icon

Комментарии

9
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

Вполне закономерный результат переноса серверов СВИФТ из банков на модный в последнее время "аутсорсинг" в сервис-бюро и прочие НРД вместе со всеми электронными ключами как на документооборот с текущими банками-корреспондентами. Так и с ключами finuser/co1/co2, позволяющими инициировать "защищенный" документооборот с любым левым офшорным банком...
1

Louse
19.12.2017 09:35
Что-то из статьи не понял, ну вывели деньги по SWIFTу, а где атака через SWIFT? Где взлом системы SWIFT для осуществлении атаки? Судя по тексту вредонос зашел другим способом, а не через SWIFT. ОЧЕНЬ странный заголовок статьи.
12

lina 76
19.12.2017 10:23
Надо же как-то СПФС свой проталкивать
1

Che.Rchill
19.12.2017 10:55
Забавная статья - вся состоит из опровержений заголовка
4

yura72095
19.12.2017 19:35
"Метод вывода денег через SWIFT в нашем банке всегда работал на отлично!" - сказали бывшие менеджеры Открытия и перевели добровольно отданные бонусы - обратно себе на оффшорные счета в Каймановые острова под носом у ЦБ.
3

Обучение

Материалы по теме


Все продукты