Хакеры взломали SWIFT-сервер непальского банка

Хакеры взломали SWIFT-сервер непальского банка

Хакеры взломали SWIFT-сервер непальского банка

В прошлом месяце один из крупнейших банковских секторов в Непале подвергся хакерской атаке, которая привела к тому, что злоумышленники осуществили мошеннические денежные переводы через международную межбанковскую систему передачи информации и совершения платежей SWIFT.

Переводы мошенников составили общую сумму в 4 миллиона долларов США, они осуществлялись на счета в шести других странах, включая Соединенные Штаты, Великобританию, Японию и Сингапур. В результате оперативного реагирования удалось восстановить 3,9 миллиона.

Сообщается, что злоумышленники провели атаку во время праздника Дивали, фестиваль в честь которого длился 5 дней. В этом году он проходил с 17 октября по 21 октября.

Хакерская атака была нацелена на банк в Нью-Йорке Mashreq Bank, а также на NIC Asia Bank. После обнаружения подозрительных транзакций NIC Asia Bank поручил провести расследование, которое, однако, не помогло понять, было ли это вторжение извне, или инсайдерская работа.

«CIB начал расследование того, как именно был взломан сервер. По его результатам станет ясно, принял ли банк необходимые меры, а также какая группа была вовлечена во взлом», - рассказывает заместитель главного инспектора полиции Непала.

SWIFT пока не дала комментарии относительно расследования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Россиян массово атакуют от лица именинников

Мошенники начали использовать новую технику массовых атак с помощью украденных аккаунтов. В день рождения владельца скомпрометированного профиля злоумышленники рассылают видеосообщения, сгенерированные нейросетью, с просьбами о финансовой помощи от имени «виновника торжества».

С подобной схемой столкнулся корреспондент «РИА Новости».

«После дня рождения мошенник от имени девушки, организовавшей праздник, отправил “кружок” её подруге в мессенджере. На видео была скомпрометирована внешность и голос жертвы: якобы подруга просила перевести 20 тысяч рублей фотографу за съёмку, объяснив, что не может сделать перевод сама», — рассказала пострадавшая.

Деньги были отправлены только с третьей попытки — две предыдущие операции банки заблокировали как подозрительные. После перевода жертва попыталась уточнить детали и обнаружила, что вся переписка была удалена. В банке сообщили, что вернуть средства не получится.

По словам Дмитрия Аникина, руководителя направления исследования данных в «Лаборатории Касперского», речь идёт об усиленной форме классической социальной инженерии. Злоумышленники используют информацию из переписок, доступ к которым получили после взлома, и обыгрывают эмоциональные поводы: просьбы о помощи, срочность, доверие. Для убедительности они добавляют сгенерированное аудио или видео с дипфейком.

«Фактически можно говорить о том, что дипфейки становятся ещё одним инструментом социальной инженерии при попытках хищения денег. Качество таких подделок будет только расти, технологии их создания — становиться доступнее. Поэтому уже сейчас стоит относиться с настороженностью к аудио- и видеосообщениям в мессенджерах и соцсетях», — отметил Дмитрий Аникин.

Эксперт рекомендует проверять такие просьбы через альтернативные каналы связи и в целом быть особенно внимательным ко всем обращениям, связанным с денежными переводами, переходами по ссылкам и загрузкой файлов. Также рекомендуется использовать защитные решения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru