Сегодня, 3 октября 2018 года, стало известно, что хакеры из группировки Cobalt в сентябре вывели из АО Банк «Жилфинанс» около $100 тысяч через шлюзы платёжных систем.

Подобная атака не только не характерна для данной группировки, её не использовали много лет. Причиной тому является сложность вывода крупных сумм через шлюзы платёжных систем.

Платёжные системы и банки устанавливают лимиты на общий объём переводов в течение дня, на максимальный размер перевода и на количество однотипных переводов. Хакеры из группировки Cobalt решили эту проблему, взломав автоматизированную банковскую системы, что позволило им увеличить лимиты.

В итоге деньги были переведены на карты, а после обналичены. Доступ к банковской системе хакеры получили с помощью фишингового письма. Аналогичным способом были заражены ещё три кредитные организации. Их с «Жилфинансом» объединяют низкий уровень информационной безопасности, отсутствие российских антивирусов, лицензионного программного обеспечения и обновлений.

3 октября, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.06.2026
CISA предписывает устанавливать патчи, исходя из степени риска
17.06.2026
Darktrace: В защите профессионального спорта «важен каждый момент»
17.06.2026
РСХБ: Биометрические технологии становятся основой для предоставления услуг
16.06.2026
Абоненты «Билайна» получили доступ к Spotify и Netflix через «белый VPN»
16.06.2026
Россияне заблокировали почти 2 млн «симок» через «Госуслуги»
16.06.2026
ЦСР — о сдвиг спроса от базовой защиты к более сложным сценариям обнаружения
16.06.2026
Индия банит Telegram «в интересах суверенитета и целостности»
16.06.2026
Для соответствия новым угрозам безопасникам нужно время для обучения
16.06.2026
Силовые структуры закрыли криптомиксер AudiA6
15.06.2026
OWASP раскрыл, как зрело и безопасно управлять ИИ-агентами

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных