В интернет выложили полный пакет программного обеспечения для кибератак на банки

14/07/2018 - 11:51 (по МСК)

В открытом доступе в интернете оказался полный набор программного обеспечения, с помощью которого можно организовать кибератаку на российский банк. Об этом сообщает «Коммерсантъ» со ссылкой на участников рынка.

По их словам, речь идет об архиве вредоносного программного обеспечения Pegasus, который является фактически готовой инструкцией для хакерской атаки на банк. Примерно неделю назад он появился в даркнете — скрытой сети — а через несколько дней и в интернете.

Программное обеспечение позволяет вывести деньги через автоматизированное рабочее место банка — клиента ЦБ. По словам экспертов, в архиве есть не только необходимые программы, но и детальная инструкция по их использованию.

Источник «Коммерсанта» в одном из банков из топ-10 отметил, что инструментарий, который выложен в открытый доступ, относится к периоду 2015−2016 годов и немного устарел, но «любой прилежный хакер может апгрейдить инструментарий под сегодняшние реалии и совершить атаку».

Помимо программ, архив содержит данные о специалистах по информационной безопасности нескольких крупных банков. Источники «Коммерсанта» отметили, что эти сведения также относятся к 2015 году и потому многие из них не актуальны. В архиве оказались, в частности, контакты специалистов Сбербанка. В кредитной организации сообщили, что выложенная база «не содержит данных сотрудников банка».

Обновление. Позже в пресс-службе Сбербанка заявили, что проводят «разбирательство по данной ситуации». В банке заявили, что данных, которые могут нанести банку или клиентам, в этом архиве нет. 

В ЦБ сказали, что в курсе ситуации. Участники рынка сообщили «Коммерсанту», что 13 июля подразделение Банка России, отвечающее за кибербезопасности (ФинЦЕРТ), сделало рассылку, посвященную этой угрозе. Регулятор подтвердил эту информацию, подчеркнув, что об угрозе ФинЦЕРТ предупреждал рынок еще в 2016 году.

Вредоносное ПО Pegasus, утверждают собеседники газеты, ранее использовалось группировкой Buhtrap при атаки на российские банки. Group-IB в своем отчете сообщала, что группировка похитила у кредитных организаций около 1,8 миллиарда рублей.

Опрошенные газетой эксперты по кибербезопасности не смогли вспомнить случаев, когда в открытый доступ выкладывались бы комплекты вредоносных программ для атак на банки.

Также по теме
    Другие новости
    В новый санкционный список США попала авиакомпания «Победа» Вчера в 23:39 В Тбилиси продолжились протесты против законопроекта об «иноагентах», силовики применили водометы и газ Вчера в 23:37 Более тысячи пострадавших от паводка жителей Оренбургской области пожаловались на отсутствие выплат Вчера в 23:36 Парламент Грузии на фоне массовых протестов принял законопроект об «иноагентах» во втором чтении Вчера в 23:35 Ижевского блогера задержали и заставили извиниться на камеру. Он предложил ставить памятники бизнесменам вместо военных мемориалов Вчера в 23:34 Умер продюсер и звукорежиссер Андрей Тропилло Вчера в 23:33 В «ДНР» задержали вагнеровца, убившего муэдзина. Ранее его уже судили за убийство, но помиловали за участие в войне Вчера в 18:23 На Поклонной горе в Москве выставили подбитый в Украине американский танк Abrams Вчера в 16:27 Екатеринбургский заключенный рассказал «Медузе», как в колонии его пытали «под дабстеп». После этого мужчину отправили в карцер Вчера в 16:24 Зоозащитники заявили о гибели десятков лошадей на Ставрополье. Они убеждены, что животных замучили голодом Вчера в 16:24