Российских хакеров подозревают в краже десятков миллионов долларов у Citigroup

Российских хакеров подозревают в краже десятков миллионов долларов у Citigroup

...

ФБР начало расследование случаев недавних хакерских атак на дочерние компании Citigroup Inc., в числе которых — Citibank и North American Retail Bank. По данным ФБР, к этим атакам, во время которых были украдены десятки миллионов долларов, причастны российские хакеры. В результате атак были украдены десятки миллионов долларов, и к этим взломам оказались причастны российские хакеры, пишет The Wall Street Journal со ссылкой на источник в американском правительстве. Помимо банковских систем хакеры получили доступ к ряду других организаций, в числе которых — одно из федеральных агентств США.

Атака на Citibank была зафиксирована в течение лета 2009 года, но участники расследования не отрицают возможности того, что атаки могли совершаться за несколько месяцев или даже за год до этого. Пока неизвестно, получили ли хакеры доступ к банковским системам Citibank напрямую или через посредников. Также неясен точный ущерб, нанесенный этими атаками, потому что помимо воровства денег хакеры могли нанести серьезный вред банковским программам и повредить важные данные.

Следует отметить, что в самой компании Citigroup Inc. факт атаки на дочерние предприятия и потерю столь больших сумм отрицают. По словам Джо Петро, главы департамента безопасности компании, «никто не взламывал системы, не было никаких потерь ни у клиентов, ни у компании. Вся информация о том, что ФБР работает над этим делом, стоившим Citigroup десятки миллионов долларов, — неправда».

Российский след

Конечно, в этом деле не обошлось без хакеров из России. По данным издания, хакерская атака была зафиксирована, когда американские следователи заметили подозрительный исходящий трафик из Russian Business Network — российской компании, которую американцы обвиняют в продаже оборудования для взлома систем сайтов американского правительства.

Климатгейт

Недавно российские хакеры попали под подозрение во взломе переписки экспертов отделения климатологии Университета Восточной Англии. Эта переписка, ставшая достоянием общественности, вызвала настоящий скандал. Из нее можно было сделать вывод, что климатологи договорились держать в секрете результаты своих исследований, свидетельствующие о том, что человеческая деятельность оказывает минимальное влияние на изменение окружающей среды. Вскоре после появления информации о взломе сайтов появились предположения о том, что все данные с взломанного университетского сервера были отправлены на сервер российской компании Tomcity, базирующейся в Томске. В самой компании эту информацию опровергли.

По словам людей, участвующих в расследовании, атака на системы Citibank была очень изощренной и система защиты не могла ей противостоять. Среди программ, используемых хакерами для взлома банковской системы, была программа Black Energy, написанная российским хакером под ником Cr4sh.

Об этом рассказал Джо Стюарт, исследователь в компании SecureWorks, специализирующейся на интернет-безопасности. По словам Стюарта, этим летом Cr4sh улучшил свою программу и теперь с ее помощью можно красть логины и пароли банковских пользователей, а затем беспрепятственно снимать с их счетов деньги.

Роберт Бланчард, совладелец компании Bridge Metal Industries, рассказал о том, как летом 2009 года у него со счета сняли деньги. По словам Бланчарда, в июле он пытался получить доступ к своему счету, но система не принимала его пароль. Тогда Бланчард обратился в банк с просьбой выдать ему новый, однако не успел: хакеры украли у него более $1 млн, переведя деньги в Латвию и на Украину.

Мировая интернет-угроза

США недаром сразу заподозрили российских хакеров. Дело в том, что взломщики сетей из России не раз причиняли серьезный ущерб крупнейшим мировым банкам. В прошлом месяце федеральные обвинители в городе Атланте (штат Джорджия) назвали имена восьмерых хакеров из России и Восточной Европы, которые получили доступ к американскому представительству Royal Bank of Scotland и украли оттуда $9 млн.

В 1994 году российский хакер украл со счетов клиентов Citibank более $10 млн. В 2007 году интернет-взломщики из России украли около $1,1 млн со счетов шведского банка Nordea. В 2006 году российские хакеры в мгновение ока оставили без денег клиентов многих французских банков путем взлома паролей и банковских кодов пользователей.

Источник 

Минцифры меняет схему передачи данных об активности в онлайн-кинотеатрах

Минцифры, похоже, нашло рабочую схему для передачи данных о просмотрах в онлайн-кинотеатрах компании Mediascope: обсуждается вариант, при котором данные будут идти через «Яндекс» и VK. Если эта конструкция действительно закрепится, рынок получит не просто новый порядок отчётности, а ещё один чувствительный узел в споре о том, где заканчивается медиаизмерение и начинается слишком подробный сбор пользовательской активности.

Сама история тянется с ноября 2025 года. Тогда министерство предложило расширить набор данных, которые соцсети и онлайн-кинотеатры передают Mediascope: в проекте фигурировали бессрочные идентификаторы пользователей, сформированные с использованием номера телефона, а также полная информация о просмотрах фильмов и сериалов.

Логика у ведомства была следующая: сейчас один и тот же человек на разных устройствах часто считается как несколько пользователей, а новый ID должен сделать статистику точнее.

Дальше начались споры уже не о теории, а о практической схеме. Ещё в конце декабря СМИ писали, что техническим посредником при передаче таких данных может стать Яндекс.

В компании тогда уверяли, что мобильные номера к ним не попадут: сервисы будут передавать уже обезличенные идентификаторы, а затем они пройдут дополнительное шифрование. Источники рынка при этом сразу предупреждали о другой стороне вопроса: через такого посредника в любом случае пойдут массивы данных десятков миллионов пользователей, а значит, вырастут и риски их сохранности.

Нашлись и другие претензии: сама идея постоянного идентификатора, привязанного к номеру телефона, для части рынка уже выглядит не как «чуть более точное измерение аудитории», а как слишком чувствительный маркер, который теоретически можно использовать не только для статистики.

На этом фоне новая схема, о которой пишет РБК, с посредниками выглядит как попытка снять хотя бы часть напряжения: не тащить всё напрямую в Mediascope, а проложить между сторонами дополнительный технический слой. Но главный вопрос никуда не делся: поверит ли рынок, что такая модель действительно снижает риски, а не просто делает маршрут данных длиннее.

Потому что для онлайн-кинотеатров и соцсетей это уже не абстрактная регуляторная дискуссия, а вполне конкретный разговор о том, сколько пользовательских данных придётся отдать, кому именно и на каких условиях.

RSS: Новости на портале Anti-Malware.ru