PDA

Просмотр полной версии : SWIFT сообщила об аналогичной краже $81 млн у ЦБ Бангладеш атаке хакеров


РБК
13.05.2016, 04:13
http://s.rbk.ru/v7_top_static/current/images/social-icon.png
SWIFT сообщила о второй атаке, аналогичной краже $81 млн у ЦБ Бангладеш. На этот раз целью злоумышленников, которые использовали вредоносное программное обеспечение, стал некий коммерческий банк

Международная межбанковская система передачи информации SWIFT сообщила о хакерской атаке, аналогичной той, что привела к выводу $81 млн у ЦБ Бангладеш. По словам пресс-секретаря SWIFT Наташи де Теран, на этот раз атаке подвергся некий коммерческий банк, передает Reuters (http://www.reuters.com/). О какой организации идет речь и была ли атака успешной, в SWIFT не сообщили.

В заявлении компании говорится, что злоумышленники проявили «глубокое и продвинутое понимание особого операционного управления» в затронутых банках. По сведениям SWIFT, речь может идти как о внутренней или внешней атаке, так и об их комбинации.

По мнению экспертов, на которых ссылается компания, второй случай кибератаки свидетельствует о том, что кража в бангладешском ЦБ «была не единичным происшествием, а частью широкой и чрезвычайно гибкой кампании, нацеленной на банки».

Как сообщалось ранее, уязвимость в SWIFT могла позволить хакерам вывести средства ЦБ Бангладеш. Предположительно, злоумышленникам удалось использовать вредоносную программу для управления клиентским программным обеспечением, так называемым Alliance Access. Она могла позволить им стереть записи о недозволенных переводах (http://www.rbc.ru/finances/25/04/2016/571dcc119a794725ffefbab9). Как писал Bloomberg (http://www.bloomberg.com/), в ЦБ действительно обнаружили вывод средств не сразу, так как его работники лишь на следующий день выяснили, что программа обмена с терминалом SWIFT не реагирует на команды. В самой компании признали, что это обеспечение неоднократно подвергалось атакам, однако при этом заявили об отсутствии ответственности за произошедшее (http://www.rbc.ru/finances/10/05/2016/5730f7029a79471358e37dc1).

В компании отметили, что в случае со второй атакой ее система обмена сообщениями не была скомпрометирована. Действия хакеров затронули так называемый PDF-ридер, который позволяет банку проверять сообщения с выписками. 

Let's block ads! (https://blockads.fivefilters.org) (Why?) (https://github.com/fivefilters/block-ads/wiki/There-are-no-acceptable-ads)


Источник: rbc.ru (http://www.rbc.ru)