В последнее время хакеры для своих атак начали использовать систему межбанковских коммуникаций SWIFT. В итоге им удалось похитить из пострадавших банков порядка 2 миллионов евро. По мнению российских ИБ-экспертов, злоумышленники только тестируют новую схему хищений и в дальнейшем ущерб от краж денег через SWIFT будет возрастать.

В ходе атак через SWIFT мошенники используют фишинговые письма. При открытии жертвой вредоносного сообщения идет захват информационной инфраструктуры банка. Злоумышленники начинают контролировать сеть, что делает доступной информацию обо всех операциях финансового учреждения, частоте и объеме транзакций, остатке по корсчету и пр. Мошенники управляют сетью банка неделю, максимум две. Затем готовится команда для вывода похищенных средств, составляются фальшивые документы о списании денег с корсчета, заверяемые легальными подписями ответственных лиц банка. Платежные поручения направляются в платежную систему, для которой это законный документ, поэтому она обязана его исполнить в соответствии с договором и законодательством.

Руководитель отдела безопасности банковских систем Positive Technologies Тимур Юнусов отметил, что основным шагом для защиты от хакеров является повышение уровня осведомленности сотрудников банков в области угроз атак на внутреннюю сеть. Он подчеркнул, что кибератак на российские банки через SWIFT в 2016–2017 годах должно стать больше. 

В настоящее время представители SWIFT и «Россвифт» пока никак не прокомментировали ситуацию.

Анна Воробьева
21 июля, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.10.2025
Нейросеть от Google идёт в обход техносанкций
14.10.2025
«Мы рискуем потерять до 80% клиентов». Биометрия радикально сократит рынок МФО?
14.10.2025
Сохранить всё: человеческий фактор на службу бизнесу
14.10.2025
ФСТЭК, ФСБ и Банк России озвучили планы по изменению регулирования в сфере ИБ на конференции АБИСС
14.10.2025
«Под капотом» будет не НСПК. Банки разрабатывают концепцию не-конкурента «Мира»
14.10.2025
Microsoft напомнила о рисках использования Windows 10 после октября 2025 года
14.10.2025
SquareX предупреждает о недостатках безопасности в ИИ-браузерах
14.10.2025
Дельта-К и InfoDiode — комплексное решение для безопасной передачи технологических данных
14.10.2025
Более тысячи ИБ-специалистов посетило Большой Московский ИнфоТеКС ТехноФест
13.10.2025
«Сбер» обеспокоен принудительной заменой продуктов Visa и Mastercard

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных