PDA

Просмотр полной версии : Кража $81 млн у бангладешского ЦБ указала на уязвимость в системе SWIFT


РБК
25.04.2016, 11:20
http://pics.v7.top.rbk.ru/v6_top_pics/resized/240x150_crop/media/img/0/31/754615710514310.jpg (http://pics.v7.top.rbk.ru/v6_top_pics/media/img/0/31/754615710514310.jpg) Логотип ​SWIFT

Фото: Reuters/Pixstream

Хакеры, укравшие $81 млн у Центрального банка Бангладеш, вероятнее всего, воспользовались уязвимостью в SWIFT, которой пользуются тысячи финансовых институтов. Она позволяла стирать записи о недозволенных переводах

Уязвимость в международной межбанковской системе передачи информации SWIFT могла стать причиной, по которой хакерам удалось украсть $81 млн у Центрального банка Бангладеш. Об этом пишет Reuters (http://www.reuters.com/), ссылаясь на выводы британской компании BAE Systems, которая занимается разработками в области вооружений и информационной безопасности.

Представители компании сказали агентству, что им удалось обнаружить вредоносную программу, которую злоумышленники использовали для управления клиентским программным обеспечением, так называемым Alliance Access. В понедельник компания планирует представить в своем блоге выводы, которые касаются кражи из ЦБ Бангладеш. В компании рассчитывают, что они помогут другим банкам предотвратить подобные атаки.

По версии следствия, хакеры проникли в компьютерную сеть Центробанка и взяли под контроль учетные данные, которые используются для выхода в SWIFT. Однако, по версии BAE, речь идет об уязвимости в программном обеспечении, которая позволила стереть записи о недозволенных переводах.

Вирус, имеющий название evtdiag.exe, позволяет скрыть следы атаки с помощью изменения данных в базе, которая отслеживает сведения о запросах на транзакции. Программа может как удалять записи об исходящих запросах, так и перехватывать входящие сообщения, которые подтверждают проведение переводов.

Отмечается, что программа была написана специально для атаки на ЦБ Бангладеш. «Но общие инструменты, методы и алгоритмы, которые использовались при атаке, могут позволить злоумышленникам нанести новый удар», — считают в BAE.

Пресс-секретарь SWIFT (Общество всемирных межбанковских финансовых телекоммуникаций), которой пользуются тысячи кредитных организаций, заявила, что разработчики были осведомлены о вредоносных программах, угрожающих клиентскому обеспечению. Организация пообещала выпустить в понедельник обновление, которое «поможет клиентам в повышении безопасности и обнаружении несоответствий в локальных базах данных».

Фотогалерея Русские хакеры атакуют: JP Morgan, Nasdaq, Carrefour и миллионы паролей http://pics.v7.top.rbk.ru/v6_top_pics/resized/240x120_crop/media/img/5/78/284116517707785.jpeg http://pics.v7.top.rbk.ru/v6_top_pics/resized/240x120_crop/media/img/5/38/284116517708385.jpg http://pics.v7.top.rbk.ru/v6_top_pics/resized/240x120_crop/media/img/2/68/284116517708682.jpg http://pics.v7.top.rbk.ru/v6_top_pics/resized/240x120_crop/media/img/3/99/284116517707993.jpg Российские власти подозревают в совместной работе с хакерами начиная с DDoS-атаки на Эстонию в 2007 году. Весной того года власти страны решили перенести из центра Таллина памятник советским воинам, а... Показать 5 фотографий (http://www.rbc.ru/photoreport/28/08/2014/5424196ecbb20f69ced22fb6)
«В то время как мы держим все продукты интерфейса под постоянным контролем и рекомендуем другим производителям делать то же самое, главным способом защититься от таких атак является применение пользователями надлежащих мер безопасности в их конкретных условиях для защиты систем», — сказала представитель SWIFT.

О крупном выводе средств ЦБ Бангладеш стало известно в начале марта. Хакеры пытались вывести $951 млн с корсчетов (http://www.rbc.ru/finances/09/03/2016/56dfeaba9a79473f5d0a3e91) в Федеральном резервном банке Нью-Йорка. Большая часть операций была заблокирована, однако $81 млн был переведен на счета на Филиппинах.

Как писал Bloomberg (http://www.bloomberg.com/), один из топ-менеджеров Банка Бангладеш обнаружил, что лоток принтера, который автоматически распечатывает подтверждения переводов от межбанковской системы SWIFT, опустел. На следующий день выяснилось, что программа обмена с терминалом SWIFT не реагирует на команды (http://www.rbc.ru/rbcfreenews/56e95a369a794763a07eb9b3). После перезапуска выяснилось, что Федеральный резервный банк Нью-Йорка направил ЦБ запросы о более чем 40 сомнительных переводах.

Управляющий Банка Бангладеш Атиур Рахман подал в отставку в связи с произошедшим, заявив, что берет на себя моральную ответственность за то, что немедленно не доложил в Министерство финансов о хищении. 

Let's block ads! (https://blockads.fivefilters.org) (Why?) (https://github.com/fivefilters/block-ads/wiki/There-are-no-acceptable-ads)


Источник: rbc.ru (http://www.rbc.ru)