Хакеры вывели из банка 100 млн рублей

Хакеры вывели из банка 100 млн рублей

Хакеры вывели из банка 100 млн рублей

Хакеры на днях вывели из российского банка более 100 млн руб., рассказали "Ъ" два источника на рынке информационной безопасности и собеседник, близкий к ЦБ. "Банк России зафиксировал факт атаки. По предварительным оценкам, сумма ущерба составляет немногим более 100 млн руб.",— подтвердили в пресс-службе ЦБ.

FinCERT взаимодействует с правоохранительными органами, которые проводят соответствующие мероприятия, добавили в ЦБ. Название атакованного банка там не раскрывают. Атаке подвергся филиал регионального банка, и злоумышленники вывели все средства, которые были в данном филиале, утверждает собеседник, близкий к ЦБ.

По одной из версий, произошла хакерская атака с использованием уязвимости в АБС, разработанной компанией "Диасофт", которую использовал данный банк, говорит источник в ЦБ. "Хакеры, судя по всему, проникли в сеть банка и взломали АБС. В результате платеж из АБС на крупную сумму вышел с подмененным адресом. Если следствие подтвердит этот факт, то данный инцидент станет первым случаем успешной атаки на АБС с серьезной кражей",— сказал собеседник "Ъ" на рынке информбезопасности. "Выводы делать рано, следствие только начало свою работу. Если проблема действительно в программном продукте "Диасофта", то до компании доведут данную информацию для устранения уязвимостей",— говорит источник "Ъ" в ЦБ. Член совета директоров "Диасофта" Александр Генцис сообщил, что за последние несколько недель клиенты компании в финансовом секторе не обращались в "Диасофт" по каким-либо инцидентам в сфере информационной безопасности.

АБС представляет собой аппаратно-программный комплекс, направленный на автоматизацию банковской деятельности. В системе ведется учет данных о клиентах банка, заключенных договорах банковского обслуживания, расчетных и валютных счетах, обрабатываются платежные поручения, формируются реестры платежей для проведения расчетов через платежную систему Банка России. АБС, как правило, работают во внутренней сети банка и не связаны с общедоступными сетями связи. Российские банки используют преимущественно АБС отечественных разработок от компаний "Диасофт", ЦФТ, R-Style Softlab, БИС и др. Среди клиентов "Диасофта" более 300 банков, в том числе Сбербанк, Газпромбанк, Альфа-банк, говорится на сайте компании, пишет kommersant.ru.

В Промсвязьбанке сообщили, что используют самописную АБС, а продукцию "Диасофта" применяют "для других целей" и она "доступна только из внутренней сети банка для выделенных работников". Самостоятельно написанная АБС используется и в Абсолют-банке, рассказал директор департамента информационных технологий Абсолют-банка Андрей Горелов. В Альфа-банке утверждают, что не используют программные разработки "Диасофта" в качестве АБС, но подчеркнули, что уязвимости могут быть в любом софте. Представитель Сбербанка заявил, что банк не использует АБС, разработанную "Диасофтом". "АБС Сбербанка разработаны с учетом рисков и угроз и изначально содержат все необходимые механизмы для противодействия атакам",— утверждают в Сбербанке.

"Банки долгое время полагали, что АБС находится во внутренней сети и поэтому злоумышленники не смогут до нее добраться. Но сегодня с применением социальной инженерии не представляет большого труда попасть во внутреннюю сеть банка и оттуда успешно атаковать АБС",— считает гендиректор Digital Security Илья Медведовский. После АРМ КБР (автоматизированное рабочее место клиента Банка России) вектор атак смещается на АБС, констатирует он. Технический директор "Информзащиты" Евгений Климов отмечает, что внешний злоумышленник все же с большим трудом может получить данные из системы АБС, поскольку в случае правильно настроенной конфигурации эта система недоступна из сети интернет. "Если бы в АБС "Диасофта" существовала уязвимость, ее бы давно нашли: банковские системы атакуются достаточно давно, и сами банки очень заботятся о своей безопасности",— полагает он. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Россия опустилась на 8 место в рейтинге DDoS-атак, в лидерах — США и Китай

Во втором квартале 2025 года кибератаки, особенно DDoS, резко активизировались. По данным StormWall, их стало на 108% больше, чем за тот же период в прошлом году. Главная новость — Иран и Израиль впервые ворвались в ТОП-5 самых атакуемых стран. Причина — обострение конфликта между этими странами: атаки шли с обеих сторон и били рекорды по количеству.

На первых местах без сюрпризов — США (12,6% от всех атак в мире), Китай (10,4%) и Индия (9,2%).

Эти страны всегда в зоне риска из-за своих экономик и участия в политических конфликтах. Например, обострение между Индией и Пакистаном в апреле и мае привело к волне атак на индийские госструктуры.

Израиль в этом квартале оказался на 4 месте с долей 8,4%, а Иран сразу за ним — 5 место, 8,1%. Сильное влияние на ситуацию оказали хактивисты, действующие из политических побуждений.

Шестое и седьмое места заняли Германия (7,6%) и Великобритания (7,3%). Хакеры атаковали ключевые сферы — от энергетики до финансов — в попытках шантажа, вымогательства и из-за недовольства политикой этих стран.

Россия опустилась на восьмое место (6,4%), хотя стабильно остаётся в десятке уже много лет. На бизнес и госучреждения давят как профессиональные киберпреступники, так и хактивисты. А ещё добавились школьники — выпускники пытались сорвать ЕГЭ и мешали работе приёмных комиссий в вузах.

На девятом месте — Саудовская Аравия (5,3%), где хакеры бьют по нефтегазовому сектору и банкам. Замыкает ТОП-10 Сингапур (5,1%) — небольшая, но экономически мощная страна, тоже в зоне интересов киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru