Более миллиарда рублей похитила у банков новая преступная группа Anunak

Завершено очередное совместное исследование компании Group-IB, специализирующейся на предотвращении и расследовании киберпреступлений, и голландской компании Fox-IT, предлагающей инновационные решения кибербезопасности, по результатам которого экспертами выпущен отчет о преступной деятельности новой хакерской группы Anunak. Данная группа занимается проведением целевых атак и шпионажем с 2013 года.

Мишенью преступников в России и постсоветском пространстве становятся банки и платежные системы, в то время как в Европе, США и странах Латинской Америки преступники больше атакуют сети розничной торговли, а также СМИ и новостные ресурсы.

Инструментом мошенников является вредоносное программное обеспечение «Anunak», которое позволяет преступникам проводить целевые атаки на банки и электронные платежные системы. Злоумышленники достаточно легко проникают в сети банков и получают доступ к защищенным платежным системам. В результате хищения совершаются не у клиентов, а у самих банков. Если злоумышленниками был получен доступ в сеть государственного предприятия, то целью является шпионаж.

Попадая в чужие сети, злоумышленники устанавливают полный контроль над компьютерами системных администраторов и ИТ персонала, осуществляют видеозапись работы операторов ключевых систем для изучения правильного регламента работы с ними. Получают контроль над электронной почтой для отслеживания внутренних коммуникаций и настраивают удалённый доступ к сети, изменяя настройки на сетевом оборудовании и не только.

Экспертами было зафиксировано, что хакерам удавалось получать доступ к управлению банкоматами и удаленно заражать их своими вредоносными программами, что позволяло в дальнейшем опустошать их по команде злоумышленников.

Исследователи Group-IB и Fox-IT в своем отчете приводят подробное описание используемых хакерами методов и программ, что, в свою очередь, поможет специалистам по информационной безопасности выявлять аномальную активность в своей корпоративной сети и предотвращать атаки и денежные хищения.

В ходе исследования специалистами Group-IB и Fox-IT были отмечены следующие ключевые особенности:

Средняя сумма хищения на территории России и постсоветского пространства данной группой составляет 2 миллиона долларов США.

Злоумышленниками был успешно получены доступ в сети более 50 Российских банков и 5 платежных систем, 16 ритейловых компаний, большая часть из которых находятся в США, при этом ими не атаковано ни одного американского/европейского банка.

На текущий момент итоговая сумма хищений, к которым причастны эти мошенники, составляет более 1 миллиарда рублей, большая часть из которой приходится на последние полгода.

Среднее время с момента проникновения во внутреннею сеть финансовой организации до момента хищения составляет 42 дня.

На сегодняшний момент Anunak продолжает успешно функционировать, поэтому эксперты Group-IB и Fox-IT прогнозируют активный рост целевых атак на следующий календарный год.

Отчет доступен по ссылке http://www.group-ib.comhttps://journal.ib-bank.ru/files/Anunak_APT_against_financial_institutions.pdf

22 декабря, 2014

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.10.2025
Запатентованная ARinteg разработка избавляет ИБ-специалистов от недельной работы
27.10.2025
ВТБ: Цифровой рубль — в новом году, а привычные операции — уже в Max
27.10.2025
Positive Technologies и АМТ-ГРУП предлагают совместную защиту бизнеса от целенаправленных атак и массовых угроз
27.10.2025
Первые итоги 12-го Форума ВБА-2025 «Вся банковская автоматизация»
27.10.2025
Северокорейцев обвинили в атаках на европейскую оборонку
27.10.2025
DeepSeek-OCR сэкономит токены при распознавании документов
27.10.2025
Positive Education обучил 400 управленцев регионов основам кибербезопасности
27.10.2025
Со своей «Телегой» прямо на американский фондовый рынок
24.10.2025
Европол раскрыл преступную сеть по поставке SIM-карт
24.10.2025
Valve проколола «пузырь» скинов в Counter-Strike

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных