Ядро кибербанды, укравшей 1 млрд рублей, скрывается на Украине

Спецслужбы России и некоторых других стран разыскивают группировку хакеров, которая похитила за 2 года 1 млрд рублей. Киберпреступники из группы Anunak атаковали свыше 50 банков и 5 платежных систем в России и на территории бывшего СССР. Жертвами хакеров стали Интерактивный банк, Инвестторгбанк, OTП Банк и другие.

По мнению специалистов, направляющими в этих операциях являются выходцы из экс-группировки Carberp (о поимке ее членов BIS Journal писал ранее http://www.journal.ib-bank.ru/pub/299), специализировавшейся на кражах денег через системы ДБО. В настоящее время возбуждено уже несколько уголовных дел, но арестов пока нет, так как основное ядро группы находится на территории Украины. Ситуация на Юго-Востоке этой страны осложняет расследование дела, пишет журнал Forbes, который провел подробное расследование деятельности группировки.

Ограбление банков производится путем рассылки фишинговых писем на адреса сотрудников финансовых организаций, после чего компьютер заражается вирусом, вся информация передается на удаленный сервер. Кроме того, хакеры из группы с активно сотрудничают с бот-сетями, которые уже входили в локальную сеть финансовых и госучреждений. После заражения компьютера рядового сотрудника финансовой организации злоумышленники получают доступ к системам банка. Для этого используются несколько вредоносных программ, с помощью которых можно получить пароли, просканировать локальную сеть или установить удаленный контроль. Хакеры выбирали финансовые организации, где вопросам информационной безопасности уделяется не достаточно внимания, несмотря на многочисленные предупреждения Банка России. От момента проникновения в сеть банка до вывода средств у хакеров уходило порядка 42 дней, средняя сумма кражи составляла $ 2 млн.

Во втором квартале 2014 года группа Anunak начала действовать в Европе, где были атакованы торговые сети, в частности, POS-терминалы для оплаты на кассах. Они также пользовались способом компрометации клиентов крупных ритейлеров и PR-компаний. Однако сведений об успешных завершенных атаках на банки Европы пока нет. Подозрение, что на российские банки ведется организованная хакерская атака, появилось еще в январе 2013 года, когда пострадавшие банки обратились r экспертам по информационной безопасности. Часть скрывшихся участников из группировки Carberp, чья деятельность которой была пресечена в марте 2012 года, обосновались на территории Украины в и сменили тактику, выбрали в качестве целей крупные финансовые структуры. В России и СНГ это первая группа, начавшая действия по такой схеме и поставившая это на поток.

Эксперты полагают, что во главе группировки стоит человек, осведомленный о методах работы правоохранительных органов, видимо имеющий грамотных консультантов в этой сфере. Также в группу входят администратор серверов и два постоянных партнера, которые, получив доступ в сеть банков и платежных систем, производят непосредственную атаку. Вывод денег производится разными способами: через счета сторонних организаций, электронные платежные системы, в другие банки, в том числе на Украине и в Белоруссии, через сеть банкоматов в странах СНГ – здесь к обналичиванию подключаются несколько групп «обнальщиков». 

Марина Бродская
10 февраля, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.02.2026
CISA подготовило список решений в области постквантовой криптографии
04.02.2026
Минцифры объявило о первом в 2026 году обновлении «белого списка»
04.02.2026
Детки в сетках. Европейские страны планируют отрезать подростков от «тиктоков»
04.02.2026
АМТ-ГРУП разработала коннектор для поддержки протокола IEC-104 в InfoDiode
04.02.2026
Zscaler: Благодаря ИИ угрозы для компаний растут «со скоростью машины»
04.02.2026
ФСТЭК — о безопасности решений VMware и SAP
03.02.2026
Anthropic: Способ взаимодействия с ИИ важнее самого факта его использования
03.02.2026
«Для многих LLM стихотворная форма — нетипичный паттерн»
03.02.2026
ИБ и физическая безопасность снова вместе — под землёй
03.02.2026
Спадающее импортозамещение привело к росту экспорта ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных