Русские хакеры атаковали американские банки

Русские хакеры атаковали американские банки

В прошлую пятницу все клиенты питтсбургского банка PNC получили электронное письмо-уведомление, в котором содержалось описание проблемы, возникшей перед IT-службой банка. По словам представителей PNC, в течение нескольких недель специалисты пытались справиться со взрывным ростом интернет-трафика, проходящего через официальный сайт банка.

В уведомлении содержался комментарий, который описывал эту активность как явную DDoS-атаку. Руководство PNC также провело параллели с другими атаками подобного рода на американские банки, регулярно проводящимися с осени 2012 года. Помимо описания ситуации, в разосланном письме содержалась и подробная инструкция для клиентов, которые столкнулись с проблемами при доступе к онлайн-сервисам банка, сообщают izvestia.ru.

В некоторых американских онлайн-СМИ появились сообщения о том, что атаки подобного рода могли иметь «русский след» — как это было в конце сентября с Bank of America, JPMorgan Chase, Citigroup. Однако в пресс-службе PNC Bank каких-либо разъяснений на этот счет дать не смогли.

— Все, что мы можем комментировать, — значительно возросший трафик на наших интернет-ресурсах, — сообщила «Известиям» Марси Цвибель, вице-президент по внешним коммуникациям PNC Financial Services Group.

На следующий день о схожей кибератаке заявил еще один американский банк. На этот раз жертвой хакеров стал региональный Fifth Third Bank (5/3 Bank), штаб-квартира которого находится в Цинциннати (штат Огайо). Руководство банка в интервью местной газете поспешило заявить, что, по данным внутреннего расследования, источник угрозы находится на Ближнем Востоке. Интересно, что в официальных заявлениях и PNC, и 5/3 Bank содержалась информация о нескольких американских банках, которые подверглись DDoS-атакам в эти дни, однако никаких других подробностей в письмах не содержалось.

— Активность хакеров увеличивается в праздничные дни, в дни, связанные со всякого рода значительными событиями, масштабными мероприятиями. Здесь есть своя логика. Однако мы не можем утверждать, что указанные атаки имеют отношение к этой закономерности, — сообщили нам в российском офисе компании Symantec. — Мы не можем сказать, связаны ли DDoS-атаки на американские банки с российскими хакерами или хакерскими группами.

Стремление некоторых американских изданий переложить ответственность именно на выходцев из России в каком-то смысле естественно — русские хакеры постоянно фигурируют в криминальных сводках. Свежий пример — суд над гражданином РФ Владимиром Здоровениным, обвиняемым в хищении персональных данных клиентов нескольких американских банков. Здоровенин признал свою вину по двум пунктам обвинения из предъявленных девяти. Приговор суда Южного округа Нью-Йорка был оглашен 5 января — киберпреступник получил три года лишения свободы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В даркнете растет спрос на аренду аккаунтов MAX

В даркнете стремительно растёт интерес к аренде аккаунтов пользователей мессенджера MAX. По данным аналитиков, ежедневно фиксируется до тысячи подобных запросов, а стоимость аренды отдельных учётных записей достигает 250 долларов. Эксперты отмечают, что спрос на такие услуги демонстрирует устойчивый рост.

О новой тенденции сообщил «Коммерсантъ» со ссылкой на два источника: специалистов компании «Инфосистемы Джет» и Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД).

Потенциальные арендаторы предлагают владельцам аккаунтов передать номер телефона и код для авторизации в мессенджере, а взамен оплачивают почасовой «холд» — удержание учётной записи.

Минимальный срок аренды составляет один час. Стоимость варьируется от 10 до 250 долларов в зависимости от продолжительности и условий. В УБК МВД подчеркнули, что схема во многом копирует практику аренды аккаунтов WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в РФ). Основными арендодателями выступают школьники и студенты.

По данным источников «Коммерсанта», вся информация о таких случаях оперативно передаётся администрации MAX. В августе мессенджер сообщил о блокировке 67 тыс. нарушителей, тогда как месяцем ранее число блокировок составило около 10 тыс.

С 1 сентября вступил в силу запрет на передачу учётных записей и SIM-карт посторонним лицам (за исключением близких родственников). Нарушителям грозит административная, а в ряде случаев и уголовная ответственность, если аккаунты используются для противоправной деятельности.

Директор центра противодействия мошенничеству компании «Информзащита» Павел Коваленко спрогнозировал для «Коммерсанта», что при базовом сценарии доля мошеннических звонков через MAX будет увеличиваться на 0,3–0,5% ежемесячно. Сейчас она составляет около 9%.

При агрессивном сценарии к концу 2025 года доля звонков через MAX может достичь 20–22%. В этом случае количество блокировок в системе вырастет до 250–300 тыс. ежемесячно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru