ПИР-банк атаковала киберпреступная группа MoneyTaker

ПИР-банк атаковала киберпреступная группа MoneyTaker

ПИР-банк атаковала киберпреступная группа MoneyTaker

Эксперты компании Group-IB, специализирующейся на информационной безопасности, сообщили, что им известно, какая киберпреступная группа атаковала «ПИР-банк». По мнению специалистов, за крупнейшей на данный момент кибератакой этого года стоит группировка MoneyTaker.

Group-IB принимала участие в расследовании данного киберинцидента, исследователям компании вовремя удалось обнаружить злоумышленников, когда те готовились к последующим атакам.

Председатель правления банка Ольга Колосова рассказывает:

«В рамках произошедшего инцидента специалисты компании Group-IB в максимально короткие сроки помогли установить предполагаемый источник атаки, выстроить цепочку событий, а также локализовать проблему. На данный момент Банк работает в штатном режиме, все рекомендации компании Group-IB применяются и будут применяться в работе банка, чтобы не допустить подобных инцидентов в будущем».

В ходе исследования сетей кредитной организации специалистам удалось собрать данные, безоговорочно указывающие на участие в этой кибероперации преступников из MoneyTaker. Одним из таких доказательств стали вредоносные инструменты, которые связывают с этой киберпреступной группой.

Эксперты также вычислили IP-адреса, с которых злоумышленники управляли вредоносными программами, и сам способ проникновения атакующих в сеть.

Напомним, что по факту совершения кибератаки на корсчет кредитной организации «ПИР-банк», которая стоила ей более 58 миллионов рублей, администрация обратилась в правоохранительные органы с просьбой провести проверку.

Об это сообщили в пресс-службе МВД России.

Подпишитесь на новости

Opera научила бесплатный VPN включаться при подключении к публичному Wi-Fi

Opera решила избавить пользователей от опасного ритуала: подключиться к Wi-Fi в аэропорту, открыть банк, почту и рабочие документы, а вспомнить о VPN уже потом. В десктопной версии браузера встроенная защита теперь может автоматически активироваться при обнаружении публичной или незащищённой беспроводной сети.

Как сообщили разработчики, функция начала распространяться среди пользователей во Франции и США. Другие регионы компания обещает подключить позднее.

Автоматика отключена по умолчанию, Opera всё-таки не стала решать за пользователя, когда ему пора шифроваться. Включить её можно в настройках по пути Настройки → VPN → Всегда использовать VPN в общедоступных сетях Wi-Fi. После этого браузер будет сам распознавать публичные сети и направлять свой трафик через VPN.


Здесь есть важный нюанс: речь идёт именно о браузерном VPN. Он защищает данные, проходящие через Opera, но не трафик других приложений на компьютере. Мессенджеры, игровые клиенты и прочий цифровой зоопарк остаются предоставлены сами себе.

Встроенный VPN появился в Opera ещё в 2016 году. Для его использования не нужна учётная запись, компания не ограничивает объём трафика и не просит денег.

Opera также заявляет, что сервис не хранит журналы активности пользователей: соблюдение политики no-logs в 2024 году проверяла Deloitte, а безопасность программного кода ранее тестировала Cure53.

По данным We Are Social, VPN хотя бы иногда используют только 23% интернет-пользователей старше 16 лет.

RSS: Новости на портале Anti-Malware.ru