Кібератака на східноєвропейські банки

Світовий виробник рішень з кібербезпеки Bitdefender визнав злочинну групу Карбанак відповідальною за останній напад на фінансові та банківські установи Східної Європи та Росії.

східноєвропейські

Ці хакери з групи "Карбанак" відомі з 2013 року нападом на 100 банків з понад 40 країн, що спричинило фінансову шкоду на понад мільярд євро, зазначає Pro TV News.

"З березня 2018 року фішинг-кампанія намагається обдурити банківських працівників, натискаючи на заражені посилання або завантажуючи файли з електронних листів, очевидно надісланих кимось із організації, де вони працювали. Як тільки зловмисники досягли цільового комп'ютера, вони шукали привілеїв адміністратора, щоб проникнути в мережу компанії.

Кіберзлочинці діяли з хірургічною точністю, тому заражали лише невелику кількість пристроїв, щоб якомога довше залишатися невиявленими. Ідеальними жертвами стали працівники з високими привілеями та розширеними правами доступу до ІТ-інфраструктури компанії ", - уточнюють експерти.

Bitdefender зазначає, що нещодавнє попередження ФБР від нападу на індійський банк "Космос" про те, що хвиля кібератак може бути націлена на фінансово-банківські установи, відповідає останнім висновкам компанії, що підвищує рівень попередження для східноєвропейських банків. та Росії.

Служба розвідки Румунії також нещодавно повідомила, що широкомасштабні кібератаки на фінансові установи в Румунії відбулися в період з червня по серпень цього року, причому хакери використовували кілька інструментів нападу, в тому числі деякі з арсеналу Cobalt Strike, які пов'язані з "Група кіберзлочинності східного походження".

Одним із робочих методів, який використовують зловмисники, є виведення грошових сум, усунення обмежень на виведення коштів, пов’язаних з деякими банківськими рахунками.