ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

19.12.2017, 11:39
|
|
Guest
Сообщений: n/a
Провел на форуме: 507892
Репутация:
51
|
|
В России впервые осуществлена успешная атака на банк с выводом денежных средств через международную межбанковскую систему передачи финансовой информации и совершения платежей SWIFT, пишет газета " Коммерсант".
Кибератака была зафиксирована 15 декабря, сообщили изданию специалисты по информационной безопасности и подтвердили в ЦБ. До этого хакеры не использовали SWIFT в России. Название банка и размер ущерба не раскрываются.
Как сообщили газете в компании по предотвращению и расследованию киберпреступлений Group-IB, к атаке причастна группировка Cobalt. Проникновение в банк произошло через вредонос, который рассылался группировкой несколько недель назад по банкам, что характерно для Cobalt. В среднем промежуток от проникновения до вывода денег составляет три-четыре недели, средняя сумма хищения — 100 миллионов рублей.
FinCERT, структурное подразделение ЦБ по информбезопасности, в своем отчете назвал группу Cobalt главной угрозой для кредитных организаций. По данным Group-IB, на счету группировки не менее 50 успешных атак на банки по всему миру. К настоящему времени известно о более чем десяти успешных атаках в России, каждая из которых заканчивалась хищением денежных средств в особо крупном размере, сообщили изданию в ЦБ.
В SWIFT отказались комментировать газете "отдельных клиентов", но подчеркнули, что очень серьезно относятся к кибербезопасности и изучают все угрозы, принимая все соответствующие меры. Нет доказательств, что имел место какой-либо несанкционированный доступ к сетям SWIFT или ее службам обмена сообщениями, отметили в компании.
Как пояснил изданию замначальника главного управления безопасности и защиты информации ЦБ Артем Сычев, в результате заражения банка злоумышленники фактически захватили управление им, то есть могли вывести средства любым способом. По его словам, вероятно, SWIFT был выбран лишь потому, что был интересен вывод средств именно за рубеж, деньги ушли в Европу, Азию, Америку. При этом, по данным газеты, незадолго до атаки банк прошел проверку ЦБ, и ему были предъявлены определенные претензии по уровню информбезопасности, даны рекомендации.
https://ria.ru/economy/20171219/1511227590.html
|
|
|
|

19.12.2017, 23:11
|
|
Guest
Сообщений: n/a
Провел на форуме: 884729
Репутация:
373
|
|
Ни название банка , ни сумма конечно же не известны. СМИ - такие СМИ...а вот название хакеров им уже известно
|
|
|
|

19.12.2017, 23:28
|
|
Guest
Сообщений: n/a
Провел на форуме: 1021378
Репутация:
51
|
|
Сообщение от user100
user100 said:
↑
Ни название банка , ни сумма конечно же не известны. СМИ - такие СМИ...а вот название хакеров им уже известно
По России 24 , вчера разговаривали о бреши в банковской системе и в разговоре упомянули кобальт страйк, я аж прислушался. Кто то это делает.
|
|
|
|

20.12.2017, 11:28
|
|
Guest
Сообщений: n/a
Провел на форуме: 884729
Репутация:
373
|
|
Ведомости» назвали российский банк, из которого хакеры похитили деньги через SWIFT.
Банком, из которого хакеры похитили деньги с использованием международной системы банковских расчетов SWIFT, оказался «Глобэкс», пишут «Ведомости» со ссылкой на несколько источников.
По данным собеседников издания, из «Глобэкса» — дочернего банка ВЭБ — было выведено около 1 миллиона долларов.
Президент «Глобэкса» Валерий Овсянников подтвердил, что «была попытка атаки на прошлой неделе», подчеркнув при этом, что «средства клиентов не пострадали». Пострадал ли от кибератаки сам банк, Овсянников не уточнил. Комментарии представителей ВЭБа и Центробанка изданию получить не удалось.
Источники «Ведомостей», имеющие отношение к обеспечению безопасности платежей, в свою очередь предположили, что кибератака на «Глобэкс» — не первый случай в России, когда злоумышленникам удалось воспользоваться SWIFT для вывода денег.
|
|
|
|

20.12.2017, 11:39
|
|
Guest
Сообщений: n/a
Провел на форуме: 1021378
Репутация:
51
|
|
Блять давайте называть вещи своими именами--- Сobalt Strike , по оперативным данным из Северной Кореи.
|
|
|
|

20.12.2017, 15:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 28808
Репутация:
0
|
|
Эти парни явно хорошо знают, что такое анонимность в сети. А как по банкам можно разослать вредонос? Обьясните нубу. Я понял что это возможно, но как? Там же также IT специалисты работают и защита своя есть
|
|
|
|

20.12.2017, 15:18
|
|
Guest
Сообщений: n/a
Провел на форуме: 1021378
Репутация:
51
|
|
Сообщение от Alexandr17
Alexandr17 said:
↑
Эти парни явно хорошо знают, что такое анонимность в сети. А как по банкам можно разослать вредонос? Обьясните нубу. Я понял что это возможно, но как? Там же также IT специалисты работают и защита своя есть
Объясняю нубу..от 5 до 10 лет строго режима.
|
|
|
|

20.12.2017, 15:22
|
|
Guest
Сообщений: n/a
Провел на форуме: 28808
Репутация:
0
|
|
Сообщение от Triton_Mgn
Triton_Mgn said:
↑
Объясняю нубу..от 5 до 10 лет строго режима.
За ответ-информацию такой срок?
|
|
|
|

20.12.2017, 15:24
|
|
Guest
Сообщений: n/a
Провел на форуме: 1021378
Репутация:
51
|
|
За жопу берут, за что угодно - и да.. такой срок.
Статья тяжелая, за убийство столько не дают. Вот и думай.
|
|
|
|

20.12.2017, 15:28
|
|
Guest
Сообщений: n/a
Провел на форуме: 28808
Репутация:
0
|
|
Принял, понял. Но парни молодцы однако. Что там говорить. Я сколько про эту группировку слышал, суммы не маленькие брали. И по сей день их участники анонимны
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|