Новая гроза банков — Silence, ущерб уже составляет 52 миллионов рублей

Новая гроза банков — Silence, ущерб уже составляет 52 миллионов рублей

Новая гроза банков — Silence, ущерб уже составляет 52 миллионов рублей

Киберпреступная группа Silence стала настоящей грозой банков — действия злоумышленников стоили финансовым организациям 52 миллиона рублей. Среди жертв не только российские, но также и иностранные кредитные организации.

Об атаках Silence сообщили эксперты компании Group-IB, которая специализируется на предотвращении кибератак. Впервые исследователи наткнулись на активность Silence еще в 2016 году.

С прошлого года эти киберпреступники активно атакуют банкоматы, причем довольно успешно — как-то Silence удалось вывести за одну ночь 7 миллионов рублей из одного банкомата.

Уже в этом году группа отличилась кражей сначала 35 миллионов, а затем, в апреле, 10 миллионов рублей. После того, как Cobalt отошли в сторону, Silence принято считать главной киберугрозой для банков по всему миру.

Подходы этой киберпреступной группы совершенно неоригинальны — в начальной стадии атаки используется банальный фишинг, который позволяет заполучить конфиденциальную информацию нужных сотрудников.

Однако надо отдать должное — Silence развиваются. Чего только стоит использование самоподписанных сертификатов, эту технику группа взяла на вооружение относительно недавно. Изначально преступники использовали взломанные серверы и украденные учетные данные.

В Group-IB считают, что за деятельностью Silence стоят всего два человека, один из которых взял на себя функции разработчика, а второй — оператора. Эксперты отмечают, что разработчик достаточно квалифицирован, имеет навыки обратного инжиниринга.

Слабое место Silence — отсутствие нужного количества ресурсов. Проседая в этом аспекте группе приходится готовить свои атаки по несколько месяцев.

В Сеть утекли ROM-ключи PlayStation 5, возможен взлом загрузчика консоли

У PlayStation 5, похоже, намечаются новые проблемы с безопасностью. В Сети появилась информация об утечке ROM-ключей консоли, которые используются на самом раннем этапе загрузки системы — ещё до запуска основного загрузчика.

Как сообщает The Cybersec Guru, речь идёт о шестнадцатеричных ключах, «зашитых» непосредственно в APU PS5.

Эти ключи применяются для проверки подлинности загрузчика (bootloader) при включении консоли. Если утечка подлинная, исследователи и энтузиасты получили возможность расшифровывать и анализировать официальный загрузчик, что значительно упрощает изучение архитектуры защиты приставки.

Главная проблема для Sony в том, что такие ключи невозможно заменить программным обновлением. Они записываются на аппаратном уровне при производстве чипа. Это означает, что все уже выпущенные консоли потенциально уязвимы, а закрыть проблему можно только в будущих ревизиях «железа» — например, при смене APU в новых партиях устройств.

Впрочем, поводов для паники пока нет. Утечка ROM-ключей не означает мгновенный джейлбрейк PS5. У консоли остаётся ещё несколько уровней защиты, которые злоумышленникам предстоит обойти.

Однако эксперты сходятся во мнении: один из самых важных барьеров безопасности, скорее всего, уже скомпрометирован. Это может ускорить разработку кастомных прошивок и альтернативных операционных систем для PS5 в будущем.

Официальных комментариев от Sony пока не было. Теоретически компания может выпустить обновлённую аппаратную версию консоли, но вариант с отзывом уже проданных PS5 выглядит маловероятным — слишком дорого и вряд ли понравится пользователям.

RSS: Новости на портале Anti-Malware.ru