Хакеры взломали SWIFT-сервер непальского банка

Хакеры взломали SWIFT-сервер непальского банка

Хакеры взломали SWIFT-сервер непальского банка

В прошлом месяце один из крупнейших банковских секторов в Непале подвергся хакерской атаке, которая привела к тому, что злоумышленники осуществили мошеннические денежные переводы через международную межбанковскую систему передачи информации и совершения платежей SWIFT.

Переводы мошенников составили общую сумму в 4 миллиона долларов США, они осуществлялись на счета в шести других странах, включая Соединенные Штаты, Великобританию, Японию и Сингапур. В результате оперативного реагирования удалось восстановить 3,9 миллиона.

Сообщается, что злоумышленники провели атаку во время праздника Дивали, фестиваль в честь которого длился 5 дней. В этом году он проходил с 17 октября по 21 октября.

Хакерская атака была нацелена на банк в Нью-Йорке Mashreq Bank, а также на NIC Asia Bank. После обнаружения подозрительных транзакций NIC Asia Bank поручил провести расследование, которое, однако, не помогло понять, было ли это вторжение извне, или инсайдерская работа.

«CIB начал расследование того, как именно был взломан сервер. По его результатам станет ясно, принял ли банк необходимые меры, а также какая группа была вовлечена во взлом», - рассказывает заместитель главного инспектора полиции Непала.

SWIFT пока не дала комментарии относительно расследования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обновление Windows 11 ломает клавиатуры и мыши в режиме восстановления

Пользователи Windows 11 столкнулись с серьёзной проблемой после выхода октябрьского обновления KB5066835 — оно буквально отключает USB-клавиатуры и мыши в среде восстановления Windows (WinRE). Апдейт вышел 14 октября 2025 года и затронул Windows 11 версий 24H2 и 25H2, а также Windows Server 2025.

Проблема проявляется, когда пользователь пытается войти в WinRE — режим, который нужен для восстановления системы, сброса настроек или восстановления из резервной копии.

Во время обычной работы Windows устройства ввода функционируют как обычно. Но стоит запустить среду восстановления, и всё зависает — ни клавиатура, ни мышь не реагируют.

В результате пользователь просто не может попасть в разделы вроде «Восстановление системы», «Восстановление при загрузке» или «Сбросить этот компьютер».

Microsoft признала ошибку 17 октября после жалоб от пользователей, которые не могли восстановить свои устройства. Для системных администраторов это особенно болезненно — любой сбой может обернуться простоем серверов, ведь без WinRE невозможно запустить стандартные процедуры восстановления.

На этом проблемы не заканчиваются. После установки KB5066835 пользователи массово жалуются на:

  • Сбои localhost-соединений, из-за чего ломается локальная разработка и тестирование;
  • Зависания панели предварительного просмотра в Проводнике, иногда окно просто пустое;
  • Тормоза системы — приложения запускаются с задержками, а многозадачность стала нестабильной;
  • Ошибки при установке апдейта — некоторым пользователям пришлось откатывать обновление вручную.

Microsoft уже работает над исправлением и обещает выпустить патч в ближайшие дни. Пока что Microsoft рекомендует не входить в WinRE, если в этом нет крайней необходимости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru