Российские киберпреступники за полтора года взломали 3 банка РФ и 14 США

Российские киберпреступники за полтора года взломали 3 банка РФ и 14 США

Российские киберпреступники за полтора года взломали 3 банка РФ и 14 США

В течение полутора лет русскоговорящая группа киберпреступников MoneyTaker взламывала системы информационной безопасности трех российских банков, об этом говорится в отчете, опубликованном компанией Group-IB.

Group-IB говорит в двух атаках в 2016 году, еще одной в 2017. Одна из совершенных в 2016 года атак была оперативно остановлена, киберпреступникам не удалось вывести деньги. Однако две другие атаки позволили злоумышленникам причинить материальный ущерб, составивший 72 млн рублей.

Group-IB уточнила, что это некрупные банки, испытывающие недостаток в серьезных системах информационной безопасности. Так как преступники знали об этих проблемах, они смогли обойти защиту во всех трех банках, а вывести деньги смогли только из двух. Компания не раскрывает названия банков, подвергшихся атакам.

Также стало известно о кибератаках на банки заграницей. MoneyTaker успешно атаковала банки в США и Великобритании. Весной 2016 года киберпреступники похитили деньги из американского банка в результате получения доступа к системе карточного процессинга STAR компании FirstData.

За весь 2016 года MoneyTaker атаковали американские банки шесть раз, один раз - американского провайдера IT-услуг и один раз - банк в Великобритании.

В 2017 году группа отличилась атаками на восемь банков в США и одну американскую адвокатскую контору. Как и в случае с российскими банками, атакованные американские банки представляют собой небольшие, нишевые учреждения.

Средний ущерб от одной кибератаки в Америке составил $500 тыс.

Представители Group-IB утверждают, что компания передала материалы своего расследования в МВД.

На взлом робота нужно не больше часа

Большинство коммерческих роботов сегодня содержит значительное число уязвимостей. Как предупреждают китайские эксперты, получение полного контроля над такими устройствами может занять не более часа, а некоторые модели удаётся взломать всего за считаные минуты.

Как рассказал китайскому изданию «Ицай» сотрудник исследовательской и сервисной компании Darknavy Сяо Сюанган, уровень безопасности в современной робототехнике остаётся крайне низким. По его словам, на получение контроля над робособакой Deep Robotics Lite у него ушло менее часа.

Его коллега, эксперт Darknavy Цюй Шипей, продемонстрировал журналистам ещё более наглядный пример — взлом системы управления гуманоидного робота Unitree Robotics занял у него чуть больше одной минуты.

По словам Сяо Сюангана, атака на робота обычно состоит из двух этапов. Сначала злоумышленник получает удалённый доступ к устройству, а затем обходит штатные системы управления и получает прямой контроль над приводами. В таком сценарии робот теоретически может быть использован для агрессивных и потенциально опасных действий.

Инженер-робототехник Линь Ипэй считает, что уязвимости на текущем этапе развития робототехники во многом неизбежны. Многие производители сознательно оставляют доступ к низкоуровневым функциям и возможность удалённого входа — это упрощает отладку и обновление программного обеспечения. По мере взросления технологий такие механизмы обычно закрываются, как это ранее произошло в автомобильной индустрии.

При этом, как отмечает издание, инциденты с роботами, вышедшими из-под контроля, уже фиксировались на практике. В одном случае сотрудник робототехнической компании получил травму из-за некорректных действий робота. В другом — на выставке в Пекине робособака врезалась в группу детей.

По данным журналистов, значительная часть компаний, работающих в сфере робототехники, вовсе не имеет специализированных подразделений информационной безопасности. Среди крупных производителей собственная ИБ-служба есть лишь у Unitree Robotics.

RSS: Новости на портале Anti-Malware.ru