Хакеры атаковали банк Вирджинии два раза за 8 месяцев, украдено $2,4 млн

Хакеры атаковали банк Вирджинии два раза за 8 месяцев, украдено $2,4 млн

Хакеры атаковали банк Вирджинии два раза за 8 месяцев, украдено $2,4 млн

Второй раз за восемь месяцев киберпреступники удачно атаковали банк Вирджинии, использовав целевой фишинг. Благодаря этим кибератакам злоумышленникам удалось добыть в общей сумме более 2,4 миллиона долларов. Теперь кредитная организация подала иск против своей страховой компании за отказ полностью покрыть убытки.

Согласно исковому заявлению, первый киберинцидент произошел в конце мая 2016 года. Атака увенчалась успехом благодаря тому, что сотрудник банка попался на фишинговое электронное письмо.

Фишинг помог злоумышленникам установить на компьютер организации вредоносную программу, а позже скомпрометировать и второй компьютер, который имел доступ к STAR Network (Звезда — базовая топология компьютерной сети, в которой все компьютеры сети присоединены к центральному узлу (обычно коммутатор), образуя физический сегмент сети).

Этот второй скомпрометированный компьютер мог управлять счетами клиентов и использованием банкоматов и банковских карт.

В банке сообщили, что киберпреступникам удалось отключить защиту от краж и мошенничества, например, систему PIN-кодов, ограничения суммы ежедневного обналичивания средств и прочие меры.

Атакующие тщательно спланировали свою операцию, приурочив атаку ко Дню Поминовения (банк в этот день не работает). Злоумышленники использовали сотни банкоматов, расположенных в Северной Америке, для выведения денежных средств. Сообщается, что в тот раз удалось похитить более 569 000 долларов.

Проводившие расследование специалисты сообщили, что вся вредоносная киберактивность в этом случае велась с адресов, принадлежащих России. Кредитная организация приняла дополнительные меры безопасности.

Однако всего через восемь месяцев, в январе 2017 года, киберпреступники вновь проникли в системы банка с помощью целевого фишинга.

В этом случае злоумышленникам даже удалось получить доступ к рабочей станции, у которой был доступ к Navigator (программное обеспечение, используемое банком для управления счетами клиентов).

Атакующие использовали эту систему для перевода более $2 миллионов на различные счета. Причем преступники также приурочили свою атаку к выходному дню в банке.

В период с 7 по 9 января 2017 года злоумышленники смогли осуществить успешную атаку, а затем вывести деньги с помощью банкоматов.

Подпишитесь на новости

Lazarus рядом с КриптоПро: кому Bybit запретила отправлять криптовалюту

Криптобиржа Bybit разослала пользователям предупреждение о переводах в адрес санкционных организаций. Отправлять им криптовалюту или получать средства от них запрещено, причём как напрямую, так и через посредников. Сумма значения не имеет: комплаенс не растрогает даже перевод на пару долларов.

Биржа опубликовала перечень Restricted Counterparties, который может обновляться в любой момент.

Список получился интересным: среди его участников соседствуют северокорейская киберпреступная группировка Lazarus и российский разработчик средств криптографической защиты «КриптоПро».

Роднит их в данном случае только присутствие в санкционных перечнях? никаких связей между организациями Bybit не заявляет.


Исходящий перевод запрещённому контрагенту биржа отклонит, а поступившие от него или связанных с ним адресов активы может заморозить. Вернуть деньги отправителю получится не всегда: законодательство способно потребовать удерживать их неопределённое время. Вдобавок аккаунт пользователя могут приостановить или окончательно закрыть.

Bybit напоминает, что блокчейн публичен, поэтому маршрут средств виден без признательных показаний владельца кошелька. Причём перечень не считается исчерпывающим: биржа оставляет за собой право остановить операцию даже с пока не указанным в нём контрагентом.

Ограничения закреплены в условиях обслуживания Bybit, которые позволяют прекращать обслуживание лиц и организаций из санкционных списков США, ЕС и Великобритании.

RSS: Новости на портале Anti-Malware.ru