Новая гроза банков — Silence, ущерб уже составляет 52 миллионов рублей

Новая гроза банков — Silence, ущерб уже составляет 52 миллионов рублей

Новая гроза банков — Silence, ущерб уже составляет 52 миллионов рублей

Киберпреступная группа Silence стала настоящей грозой банков — действия злоумышленников стоили финансовым организациям 52 миллиона рублей. Среди жертв не только российские, но также и иностранные кредитные организации.

Об атаках Silence сообщили эксперты компании Group-IB, которая специализируется на предотвращении кибератак. Впервые исследователи наткнулись на активность Silence еще в 2016 году.

С прошлого года эти киберпреступники активно атакуют банкоматы, причем довольно успешно — как-то Silence удалось вывести за одну ночь 7 миллионов рублей из одного банкомата.

Уже в этом году группа отличилась кражей сначала 35 миллионов, а затем, в апреле, 10 миллионов рублей. После того, как Cobalt отошли в сторону, Silence принято считать главной киберугрозой для банков по всему миру.

Подходы этой киберпреступной группы совершенно неоригинальны — в начальной стадии атаки используется банальный фишинг, который позволяет заполучить конфиденциальную информацию нужных сотрудников.

Однако надо отдать должное — Silence развиваются. Чего только стоит использование самоподписанных сертификатов, эту технику группа взяла на вооружение относительно недавно. Изначально преступники использовали взломанные серверы и украденные учетные данные.

В Group-IB считают, что за деятельностью Silence стоят всего два человека, один из которых взял на себя функции разработчика, а второй — оператора. Эксперты отмечают, что разработчик достаточно квалифицирован, имеет навыки обратного инжиниринга.

Слабое место Silence — отсутствие нужного количества ресурсов. Проседая в этом аспекте группе приходится готовить свои атаки по несколько месяцев.

Масштабный сбой в рунете связали с мощной атакой на Ростелеком

Поздно вечером 6 апреля в рунете произошёл масштабный сбой, затронувший большое количество различных сервисов. Наиболее вероятной причиной инцидента стала мощная DDoS-атака на «Ростелеком», об отражении которой компания сообщила около полуночи.

По данным портала Downdetector, резкий рост числа жалоб начался около 22:00 по московскому времени. При этом первые проблемы наблюдались ещё около 21:00. Сбой затронул практически всю территорию России, за исключением Дальнего Востока.

Проблемы затронули множество ресурсов и онлайн-сервисов — развлекательных, образовательных, банковских и коммуникационных. В частности, сбой коснулся Steam, игр «Мир танков» и League of Legends, Wink, Rutube, портала Госуслуг, Сбербанка, ВТБ и «Альфа-Банка».

Как сообщил ТАСС, проблемы также затронули всех операторов «большой четвёрки» и крупнейшие маркетплейсы. Позже издание «Код Дурова» сообщило, что сбой затронул даже сервис сбора информации о сетевых проблемах «Сбой.РФ», который тоже оказался недоступен.

Наиболее вероятной причиной сбоя стала мощная DDoS-атака на ресурсы «Ростелекома». Оператор заявил о её отражении около 23:00.

«Вечером 6 апреля была зафиксирована мощная DDoS-атака на сеть „Ростелекома“. Была введена фильтрация входящего трафика, что повлияло на доступность части интернет-ресурсов. Действия киберпреступников были оперативно нейтрализованы», — сообщила пресс-служба «Ростелекома».

Аналогичный сбой в рунете произошёл 14 января 2025 года. Тогда он также затронул большое количество сервисов, но был кратковременным. О его причинах публично не сообщалось.

RSS: Новости на портале Anti-Malware.ru