От атаки хакеров пострадало 100 банков в 30 странах

«Лаборатория Касперского» раскрыла масштабное банковское ограбление

Сотрудники «Лаборатории Касперского» обнаружили крупную хакерскую атаку. В её результате пострадало более 100 банков и финансовых учреждений, расположенных в 30 странах. По предварительным подсчётам злоумышленники украли около $300 млн, однако сумма может быть намного больше.

Согласно данным New York Times, хакеры могли совершить одно из крупнейших банковских ограблений в истории. Официально отчёт о нападении представят в понедельник 16 февраля. Сотрудникам издания удалось ознакомиться с его результатами одними из первых. Сведения «Лаборатории Касперского» уже получило ФБР и Белый дом. Исследователи считают, что в преступную организацию входят китайцы, россияне и европейцы.

Согласно опубликованным сведениям, хакерская группа взломала системы банков во многих странах. Жертвами злоумышленников стали финансовые учреждения США, Японии, России, государств Европейского Союза. Большинство целей находились в Российской Федерации. Преступники украли из каждого банка не более $10 млн. При этом некоторые организации атаковали несколько раз. Действия хакеров оставались незамеченными в течение двух лет.

Банковские компьютеры, которые используются для денежных переводов и ведения бухгалтерского учёта, заразили вредоносным софтом. Это позволило хакерам следить за каждым шагом банкиров. Программа записывала видео и делала фотографии, которые информировали хакеров о рутинной работе банка. После получения необходимых данных группа смогла действовать от лица банковских служащих. Это позволило хакерам активизировать банкоматы и переводить миллионы долларов из банков России, Японии, Швейцарии, США и Нидерландов на поддельные счета, расположенные в разных странах.

Сотрудники «Лаборатории Касперского» отказались назвать обворованные банки. На сегодняшний день ни одна финансовая организация не призналась в том, что у неё украли деньги.

Мошенникам в WhatsApp усложнили первый контакт

Мошенникам в WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) станет немного сложнее. Мессенджер начал внедрять новую функцию безопасности для Android и iPhone: теперь перед открытием переписки с незнакомым номером пользователь увидит предупреждение с дополнительной информацией о собеседнике.

Если номер не входит в список доверенных контактов, WhatsApp покажет, в какой стране он зарегистрирован, сохранён ли он в адресной книге и есть ли у вас общие группы.

После этого можно либо продолжить общение, либо отменить открытие чата. При этом собеседник не узнает, что вы отказались от переписки.

На первый взгляд нововведение, о котором рассказывает WABetaInfo, выглядит незначительным, но именно на спешку обычно и рассчитывают мошенники. Классическая схема начинается с сообщения вроде «Привет, это мой новый номер» или просьбы срочно связаться. Пользователь открывает чат автоматически, не задумываясь, а дальше включается социальная инженерия.

Теперь WhatsApp пытается дать человеку несколько дополнительных секунд на размышление. Например, если старый знакомый внезапно пишет с номера, зарегистрированного в другой стране, это уже повод насторожиться и перепроверить информацию.

 

Ранее в WhatsApp уже появились механизмы защиты от мошеннических схем. Однако они срабатывали уже во время атаки. Новое предупреждение работает ещё раньше, до того, как пользователь вообще начнёт переписку.

Разработчики подчёркивают, что функция не является универсальной защитой. Если мошеннический номер уже сохранён в контактах, предупреждение может не появиться. И наоборот, незнакомый номер далеко не всегда означает попытку обмана (человек действительно мог сменить телефон).

Поэтому главный совет остаётся прежним: если сообщение кажется подозрительным, не торопитесь продолжать разговор. Лучше позвонить человеку по старому номеру или уточнить информацию через общих знакомых. Пара лишних минут проверки может сэкономить куда больше времени, денег и нервов.

Новая функция постепенно становится доступна пользователям WhatsApp на iOS и Android.

Ранее мы писали, что киберпреступники развернули новую международную кампанию через WhatsApp, используя взломанные аккаунты пользователей для распространения вредоносных файлов.

RSS: Новости на портале Anti-Malware.ru