Злоумышленники взломали межбанковскую систему SWIFT и пытались скрыть кражу миллионов долларов со счетов. Как уверяют представители SWIFT, хакерские атаки не затронули основные сервисы системы, тем не менее на всякий случай компания обновила протоколы безопасности. Международная банковская система SWIFT призывает пользователей во всем мире усилить меры безопасности в локальных сетях после обнаружения мошеннической программы, устанавливаемой хакеры в банковских системах.
 
Как сообщает Reuters, специалисты вышли на след хакеров, расследуя хищения со счетов центробанка Бангладеш. В феврале преступники пытались вывести из банка почти миллиард долларов, и лишь по случайности удалось заблокировать большую часть транзакций. Но 80 млн всё-таки бесследно пропали. Сначала полагали, что злоумышленники украли логины и пароли банковских сотрудников, но теперь выяснилось, что хакеры взломали ещё и программное обеспечение SWIFT, чтобы стереть записи о незаконных сделках.
 
Обстоятельства кражи показывают, что даже краеугольный камень глобальной финансовой системы может быть более уязвимыми, чем считалось ранее. Дыра в его защите позволила злоумышленникам изменить программное обеспечение SWIFT, установленное на банковских серверах.  Об этом свидетельствуют новые данные расследования. Хакеры смогли манипулировать серверным программным обеспечением Alliance Access, которое используется банками для взаимодействия с платформой обмена сообщениями SWIFT, в попытке скрыть мошеннические переводы, которые были заказаны ранее.
 
По мнению замруководителя лаборатории по компьютерной криминалистике Group-IB Сергея Никитина, злоумышленники скорее всего использовали компьютеры в банках, которые входят в глобальную сеть межбанковских переводов. «Были получены права на удалённое управление компьютерами в различных организациях, которые подключены к системе SWIFT. И через эти компьютеры пытались отправлять определённые сообщения от имени банков. Если успешно были проведены атаки и деньги удалось вывести, то, скорее всего, для этих организаций история самая плачевная», ? отметил специалист.
 
Подобного рода инциденты очень часто связаны с действиями инсайдеров, отмечает гендиректор компании Zecurion Алексей Раевский. Возможно, утечка данных шла из самого SWIFT.  Взлом глобальной системы финансовых транзакций может привести к беспрецедентным хищениям в истории киберпреступности, полагают некоторые специалисты. Ведь SWIFT ? это денежные переводы не только между банками, в зоне риска ? подключённые к системе брокерские фирмы, инвестиционные фонды и биржи.
 
Представители самой компании SWIFT уверяют, что ядро и основные сервисы системы не пострадали от хакерских атак. Уже выпущено обновление для устранения дыры в безопасности программы.  Отметим, ежегодно через SWIFT, которую на сегодняшний день используют около 11 000 финансовых учреждений, проходит 2,5 млрд платежных операций. В России к SWIFT подключено более 600 банков. Год назад из-за санкций и угрозы отключения они начали переходить на отечественную систему передачи сообщений. Центробанк разработал свои рекомендации, как избежать утечки информации и денег из банков.

С 1 мая 2016 ГОДА под запрет попадают флешки, смартфоны и планшеты на рабочем месте. Также сотрудникам банков заблокируют сервисы мгновенных сообщений ICQ, WhatsApp и Skype. Кроме того, Банк России обсуждает запрет анонимных электронных кошельков, так как их сложно контролировать на предмет обналички. Регулятор предлагает привязать онлайн-кошельки к банковскому счету клиента. 
 
 

Анна Воробьева
5 мая, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

12.09.2025
Албания доверила госзакупки искусственному интеллекту
12.09.2025
На «Госуслугах» теперь можно запретить себе SIM-карту
12.09.2025
Даркнет сам приходит к «Максу»?
12.09.2025
Половина россиян не одобряет блокировку звонков в мессенджерах
12.09.2025
Злоупотребление удалённым доступом — предвестник появления вымогателей
12.09.2025
Конференция SoftConf: российские разработчики представили решения для защиты бизнеса
11.09.2025
В «СёрчИнформ FileAuditor» появился инструмент предоставления временного доступа к файлам
11.09.2025
Невидимая краска сможет заменить биометрические ПДн?
11.09.2025
«Звёздные врата» продолжают открываться или ИИ-пузырь — расти?
11.09.2025
Антивирус Huntress позволил изучить всю подноготную хакера

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных