Хакеров не обошли молчанием

Введите запрос для поиска

Скрыть поиск

Хакеров не обошли молчанием

Российские банки подверглись массовой атаке хакеров — ЦБ сообщил о фишинговых рассылках группировки Silence. Интересна атака не только масштабом (только Сбербанк получил 1,5 тыс. писем с вредоносными вложениями), но и тем, что рассылка шла с серверов в России. Сейчас в Госдуме находится законопроект, который даст возможность ЦБ блокировать фишинговые сайты и сможет эффективнее защитить рынок от подобных атак. Но для этого проект необходимо доработать, в том числе с учетом опыта последних рассылок, отмечают эксперты.

На прошлой неделе ФинЦЕРТ (подразделение ЦБ по кибербезопасности) разослал по банкам бюллетени о фишинговой рассылке Silence. В частности, в рассылках от 16 января (есть в распоряжении “Ъ”) регулятор отмечает массовое распространение вредоносного ПО от имени несуществующих кредитных организаций — банков ICA, «Урал Развитие», «Финансовая перспектива», CCR, ЮКО, «БанкУралпром», а также якобы от организаторов финансового форума iFIN-2019.

Silence — группа русскоговорящих хакеров, впервые активность зафиксирована в 2016 году. Специализируется на целевых атаках на банки, рассылая фишинговые письма с вредоносными вложениями.

Текущая рассылка выделяется по нескольким параметрам. Первый — охват. В частности, Сбербанк фиксировал получение фишинговых писем в течение нескольких дней до 18 января включительно. «На средствах защиты по состоянию на 18 января зафиксированы и успешно заблокированы 1,5 тыс. вредоносных писем, имеющих отношение к рассылке Silence,— отметили в банке.— Рассылка продолжается, мы осуществляем усиленный контроль развития данной серии атак». О получении и успешной блокировке писем из фишинговой рассылки говорят также в Газпромбанке, Райффайзенбанке и Московском кредитном банке, отмечая, что ни сотрудники, ни клиенты не пострадали.

В ЦБ “Ъ” пояснили, что атака превышала стандартные масштабы, но «чрезвычайно большого объема» писем не было.

Во-вторых, в атаке использовалась качественная социальная инженерия, что нехарактерно для Silence. «Достаточно серьезно вкладываясь в инструменты, эта группировка обычно очень мало модифицирует и усложняет "социальный" вектор рассылки, используя типовые фишинговые уловки,— отметил операционный директор центра мониторинга и реагирования на кибератаки "Ростелеком-Solar" Антон Юдаков.— Однако на этот раз присутствовал крайне правдоподобный текст письма, идеально повторяющего официальное приглашение на профильную конференцию». По его словам, усовершенствованный социальный вектор существенно повышает результативность рассылки.

В-третьих, атака проведена с использованием серверов на территории РФ. В информационном бюллетене от 16 января ФинЦЕРТ указано, что для данной рассылки использовались, в частности, и домены из зоны .ru (fpbank.ru, bankurs.ru, ccrbank.ru). В ЦБ подтвердили “Ъ”, что в организации атаки были задействованы в числе прочего серверные мощности с IP-адресами в российской зоне интернета.

Законопроект, дающий регулятору право самостоятельно блокировать подобные фишинговые ресурсы, позволит ускорить реагирование на атаки подобного рода, отметили в ЦБ. Речь идет о документе, который даст возможность ЦБ самостоятельно подавать в суд иски по блокировке сайтов, информация на которых может привести в числе прочего к хакерским атакам (см. “Ъ” от 11 января).

Однако для эффективной борьбы с фишинговыми рассылками законопроект потребуется доработать. «В текущей версии блокировка опасного ресурса возможна в течение нескольких дней, тогда как при фишинговой рассылке наибольшее количество опасных писем открывается в первые часы,— отметил руководитель аналитического центра Zecurion Analitics Владимир Ульянов.— Для эффективной защиты необходима возможность реагировать в течение нескольких часов».

Кроме того, проект позволяет блокировать только сайты, содержащие опасную информацию, а для фишинговой рассылки нет необходимости создавать сайт, достаточно зарегистрировать домен и создать почту. «Важно, чтобы была возможность блокировать домены и в таких случаях,— уверен руководитель лаборатории практического анализа защищенности "Инфосистемы Джет" Лука Сафонов.— Кроме того, часто легально работающие сервисы не уделяют внимания безопасной настройке почты, и злоумышленники получают возможность отправлять почту через них, в том числе и с поддельным адресом отправителя».

Вероника Горячева

Источник: Газета "Коммерсантъ" №9 от 21.01.2019
Тэги:

Читайте также

ВТБ: экстра-высокие ставки по депозитам сохранятся
Сохранение высокого уровня ключевой ставки обеспечивает экстра-доходность по депозитам и рекордный уровень сберегательной активности населения
Ключевая ставка вновь осталась без изменения
Сегодня, 26 апреля 2024 года, Банк России в очередной раз принял решение сохранить ключевую ставку на уровне 16% годовых
Группа ВТБ: 68% россиян предпочитают кешбэк рублями
По данным опроса ВТБ и банка «Открытие», большинство россиян – 68% – предпочитают минимальный кешбэк рублями
Банк Уралсиб вошел в Топ-10 лучших автокредитов без первоначального взноса
Банк Уралсиб вошел в Топ-10 рейтинга лучших программ автокредитования без первоначального взноса в апреле 2024 года
Громкая ставка: полгода без забот по ипотеке Альфа-Банка?
Громкая ставка: полгода без забот по ипотеке Альфа-Банка?
Сегодня изучаем предложение «Ипотека на вторичное жилье» от Альфа-Банка
Московский Пасхальный фестиваль при поддержке ВТБ объединяет города России
ХХIII Московский Пасхальный фестиваль пройдет при поддержке ВТБ с 25 апреля по 16 мая 2024 года в более 40 городах России
Минцифры предложило запретить рекламные обзвоны россиян
Глава Минцифры заявил, что ведомство разрабатывает законопроект против рекламных звонков
Крупные банки усилили блокировку карт подставных лиц мошенников
«Тинькофф» и ВТБ запустили системы мониторинга для выявления карт подставных лиц
С мая НСПК вводит контроль за торговыми точками в части мошенничества
Банки смогут опротестовывать операции торговых предприятий, если они будут систематическими нарушителями
ЦБ назвал среднюю максимальную ставку по вкладам в топ-10 банков
Средняя максимальная ставка по вкладам в рублях десяти российских банков остается неизменной третью декаду подряд