SWIFT сообщила клиентам о новых хакерских взломах

SWIFT сообщила клиентам о новых хакерских взломах

SWIFT сообщила клиентам о новых хакерских взломах

С июня текущего года, говорится в письме SWIFT, банки, входящие в эту систему, подвергаются хакерским атакам. По ее данным, некоторые клиенты уже потеряли деньги. Международная межбанковская система передачи информации SWIFT сообщила о новых хакерских атаках на банки, пишет Reuters со ссылкой на частное письмо системы своим клиентам.

В документе говорится, что попытки взлома совершались с июня. Некоторые из них были успешными.

Из письма SWIFT следует, что клиенты ряда банков потеряли деньги. Однако сколько именно было украдено, не уточняется, а также не указывается, о каких банках идет речь. Отмечается лишь, что удачным атакам подверглись банки разной величины и расположенные в разных местах, пишет rbc.ru.

Официальный представитель системы передачи информации отказалась рассказать детали инцидентов, отметив, что фирма не обсуждает дела отдельных клиентов.

В начале марта стало известно о крупном выводе средств ЦБ Бангладеш. Злоумышленники попытались вывести $951 млн. Бóльшая часть операций была заблокирована, однако $81 млн успели перевести на счета на Филиппинах.

«Клиентские системы были подорваны, и в дальнейшем совершались попытки послать мошеннические платежные инструкции», — отмечается в письме. Авторы подчеркивают, что существующая угроза «настойчивая, адаптивная и утонченная».

В июне сообщалось, что следователи заподозрили в причастности к краже $81 млн со счета ЦБ Бангладеш хакеров из России, Молдавии и Казахстана. К такому выводу они пришли после анализа вредоносного ПО, примененного в ходе начавшихся в прошлом году атак против 12 азиатских банков.

PhantomCore прикрылась визитом делегации из КНДР для атак на заводы

В апреле кибергруппировка PhantomCore применила новую тактику в кампании по распространению зловредов. Злоумышленники рассылали письма от имени МИД с сообщением о визите делегации из КНДР. Основной целью атаки стали промышленные предприятия. Вредоносная рассылка велась на протяжении апреля и была нацелена преимущественно на промышленные компании.

Как сообщают специалисты компании «Эфшесть» / F6, письма отправлялись с фейкового адреса, замаскированного под МИД. В них содержалось уведомление о визите делегации из КНДР для «ознакомления с действующими производственными технологиями».

К письмам были приложены файлы. Один из них маскировался под письмо руководителю, другой содержал якобы инструкции от МИД с деталями и порядком проведения визита. На деле эти документы служили приманкой и использовались как контейнеры для распространения вредоносного приложения.

«При запуске этих файлов происходит заражение компьютера пользователя трояном удалённого доступа, который позволяет злоумышленникам собирать информацию о заражённой системе, похищать из неё файлы и выполнять различные команды», — приводит компания подробности о зловреде.

Группировка PhantomCore заявила о себе в 2024 году. Однако некоторые образцы вредоносного кода, которые она использовала, как показал анализ F6, датируются ещё 2022 годом.

Изначально PhantomCore занималась кибершпионажем и кибердиверсиями, связанными с уничтожением данных, однако также проводила финансово мотивированные атаки с использованием шифровальщиков. Отличительной особенностью группировки считается применение зловредов собственной разработки и нестандартных способов их доставки. В качестве целей PhantomCore в основном выбирает российские и белорусские компании.

RSS: Новости на портале Anti-Malware.ru