Российские киберпреступники за полтора года взломали 3 банка РФ и 14 США

Российские киберпреступники за полтора года взломали 3 банка РФ и 14 США

Российские киберпреступники за полтора года взломали 3 банка РФ и 14 США

В течение полутора лет русскоговорящая группа киберпреступников MoneyTaker взламывала системы информационной безопасности трех российских банков, об этом говорится в отчете, опубликованном компанией Group-IB.

Group-IB говорит в двух атаках в 2016 году, еще одной в 2017. Одна из совершенных в 2016 года атак была оперативно остановлена, киберпреступникам не удалось вывести деньги. Однако две другие атаки позволили злоумышленникам причинить материальный ущерб, составивший 72 млн рублей.

Group-IB уточнила, что это некрупные банки, испытывающие недостаток в серьезных системах информационной безопасности. Так как преступники знали об этих проблемах, они смогли обойти защиту во всех трех банках, а вывести деньги смогли только из двух. Компания не раскрывает названия банков, подвергшихся атакам.

Также стало известно о кибератаках на банки заграницей. MoneyTaker успешно атаковала банки в США и Великобритании. Весной 2016 года киберпреступники похитили деньги из американского банка в результате получения доступа к системе карточного процессинга STAR компании FirstData.

За весь 2016 года MoneyTaker атаковали американские банки шесть раз, один раз - американского провайдера IT-услуг и один раз - банк в Великобритании.

В 2017 году группа отличилась атаками на восемь банков в США и одну американскую адвокатскую контору. Как и в случае с российскими банками, атакованные американские банки представляют собой небольшие, нишевые учреждения.

Средний ущерб от одной кибератаки в Америке составил $500 тыс.

Представители Group-IB утверждают, что компания передала материалы своего расследования в МВД.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru