Группа киберпреступников похитила за год 36 млн евро из банков Европы

Группа киберпреступников похитила за год 36 млн евро из банков Европы

Неизвестная группа киберпреступников с начала 2012 года похитила из европейских банков около 36 миллионов евро, используя вредоносное программное обеспечение, сообщили в среду эксперты компаний Checkpoint Security и Versafe, работающих в области информационной безопасности, которые участвовали в исследовании деятельности группировки.

Это одна из крупнейших атак на клиентов европейских банков за последние несколько лет. По данным исследователей, суммы хищений в разных случаях варьировались в пределах от 500 евро до 250 тысяч евро, а жертвами киберпреступников становились как физические, так и юридические лица. Атака затронула более 30 тысяч клиентов различных европейских банков, сообщает digit.ru.

Атака, которую исследователи называют Eurograbber, стартовала в начале 2012 года в Италии, а в августе распространилась на Германию, Нидерланды и Испанию. В ходе атаки вредоносная программа сначала внедрялась в компьютер жертвы, а потом — на ее смартфон.

Мобильная вредоносная программа перехватывала SMS-сообщения с одноразовыми паролями, которые банк присылает своим клиентам во время сессий работы с интернет-банкингом. После установки троянские программы на компьютере и мобильном телефоне жертвы передавали злоумышленникам всю информацию, необходимую для взлома аккаунта в системе интернет-банкинга. После этого преступники опустошали счета банковских клиентов.

Как отмечают специалисты, преступники использовали три разные банковские троянские программы — ZeuS, SpyEye и Carberp, а также новую, очень эффективную версию одной из самых известных мобильных банковских троянских программ ZITMO.

Отдельно эксперты отметили, что чаще других атакам подвергались владельцы мобильных устройств на системе Android, а также BlackBerry OS.

Российских пользователей эта атака не затронула, однако в РФ случаи хищения из систем интернет-банкинга нередки. Пока российские киберпреступники не применяют «комплексное» вредоносное ПО, как в Eurograbber, которое задействует еще и мобильные устройства атакуемой жертвы, но и без этого им удается действовать эффективно. Так, по данным российской компании Group-IB, расследующей киберпреступления, за первые шесть месяцев 2012 года на территории России было зафиксировано около 4,6 тысячи случаев хищения киберпреступниками средств со счетов юридических лиц, в результате которых суммарно было похищено около 470 миллионов долларов.

NordVPN опровергла взлом после утечки данных на BreachForums

Компания NordVPN опровергла информацию о взломе после того, как на киберпреступном форуме BreachForums появились данные, якобы вытащенные с её серверов. По словам самой компании, утечка не имеет отношения ни к инфраструктуре NordVPN, ни к данным клиентов.

Заявление о взломе появилось 4 января. Неизвестный злоумышленник утверждал, что получил доступ к «серверу разработки NordVPN» и вытащил оттуда исходный код, а также данные из систем Salesforce и Jira.

В качестве доказательства он выложил фрагменты и предложил полный архив для скачивания пользователям форума с платным доступом.

 

Уже на следующий день NordVPN прокомментировала ситуацию. Компания сообщила, что проводит расследование, но первичный анализ не выявил никаких признаков компрометации серверов или внутренней продакшн-инфраструктуры.

Более того, по данным NordVPN, опубликованные материалы вообще не относятся к её внутренним системам. Как выяснилось, источником данных, скорее всего, является сторонняя платформа для автоматизированного тестирования, которую компания рассматривала около полугода назад. В рамках пилота был развёрнут изолированный тестовый стенд, но в итоге NordVPN выбрала другого подрядчика.

Этот временный стенд, подчёркивают в компании, никогда не был подключён к рабочим системам, а все данные в нём были фиктивными. Ни реальный исходный код, ни учётные данные, ни информация о клиентах туда не загружались.

«Утверждения о взломе наших серверов разработки Salesforce не соответствуют действительности. Опубликованные элементы — вроде API-таблиц и схем баз данных — могут быть лишь артефактами изолированной тестовой среды стороннего поставщика», — заявили в NordVPN.

При этом компания добавила, что, несмотря на отсутствие признаков утечки, она связалась с вендором тестовой платформы, чтобы получить дополнительную информацию и полностью закрыть все вопросы вокруг инцидента.

RSS: Новости на портале Anti-Malware.ru