Хакеры украли 10 миллионов долларов из украинского банка

Хакеры украли 10 миллионов долларов из украинского банка

Хакеры украли 10 миллионов долларов из украинского банка

Нашлись очередные хакеры, которые умудрились обмануть систему защиты фининсовых учреждений Украины, и вывести с банковских счетов серьезную сумму денег – 10 миллионов долларов. Виновными в зложеянии оказались компьютерные взломщики из Carbanak/Akunak и Buhtrap.

Как сообщает киевское отделение меджународной организации IT-специалистов ISACA, хакеры атаковали украинские банки через систему SWIFT. Они создали и разместили в открытом доступе набор инструментов для проникновения в различные финансовые учреждения.

Недавно ISACA привлекли к расследованию воровства 10 миллионов «зеленых» в одном из таких украинских банков, название которого не разглашается.

«После проникновения в банк, хакеры несколько месяцев изучают его работу и внутренние процессы. Потом они используют полномочия легитимных пользователей для проведения платежей через международную межбанковскую систему платежей SWIFT и систему электронных платежей СЭП, а также атакуют банкоматы и карточный процессинг», — сообщают в ISACA, передает osint24.livejournal.com.

На данный момент от рук хакеров пострадали десятки банков, совокупный ущерб которых составляет сотни миллионов долларов. По мнению специалистов, мошенники уже проникли в большинство украинских банков и теперь готовятся к проведению мошеннических операций.

0-day в Office уже используют в атаках: Microsoft спешно закрывает дыру

Microsoft снова пришлось экстренно латать дыры. Компания выпустила внеплановые патчи для Microsoft Office, закрывающие опасную уязвимость нулевого дня, которую уже используют в атаках. Проблема получила идентификатор CVE-2026-21509 и затрагивает сразу несколько версий офисного пакета: Office 2016, Office 2019, Office LTSC 2021 и 2024, а также Microsoft 365 Apps for Enterprise.

Уязвимость позволяет обойти защитные механизмы Office, отвечающие за блокировку опасных COM/OLE-компонентов.

Атака при этом довольно тривиальная: злоумышленнику достаточно отправить пользователю вредоносный документ и уговорить его открыть файл. Без участия человека не обойтись, но технически всё выглядит максимально просто.

Хорошая новость в том, что пользователи Office 2021 и более новых версий уже автоматически защищены — Microsoft закрыла дыру на стороне сервиса. Правда, изменения вступят в силу только после перезапуска приложений Office. А вот владельцам Office 2016 и 2019 пока не повезло: патчи для этих версий ещё не готовы, и компания обещает выпустить их «в ближайшее время».

Чтобы хоть как-то снизить риск, Microsoft предложила временное решение — ручную настройку через реестр Windows. Мера выглядит запутанно, но по сути сводится к добавлению специального флага совместимости для уязвимого COM-компонента.

После этого защита начинает работать при следующем запуске Office. В компании отдельно подчёркивают: перед редактированием реестра лучше сделать резервную копию, иначе можно нажить проблем больше, чем было.

Никаких подробностей о том, как именно эксплуатируется уязвимость и кто её обнаружил, Microsoft раскрывать не стала. Впрочем, история вполне укладывается в общий фон января: в рамках Patch Tuesday 2026 года компания уже закрыла 114 уязвимостей, включая ещё одну активно эксплуатируемую 0-day, а заодно выпустила несколько внеплановых обновлений из-за багов в Windows и Outlook.

RSS: Новости на портале Anti-Malware.ru