Мексиканские банки считают убытки от масштабной кибератаки

Хакеры похитили огромные суммы у ряда мексиканских банков. Злоумышленники с помощью поддельных запросов перевели средства на подставные счета, а затем быстро обналичили их. Хакеры отправили сотни поддельных запросов на перевод сумм от десятков тысяч до сотен тысяч песо со счетов мексиканских банков на подставные счета в других банках, после чего быстро обналичили их в десятках банковских филиалов.

Киберпреступникам удалось похитить примерно $15,4 млн. Тем не менее пока неясно, какую сумму злоумышленникам удалось обналичить, поскольку некоторые мошеннические транзакции были заблокированы.

Глава Центрального банка Мексики Алехандро Диаз де Леона отметил, что с такой масштабной атакой на платежную систему Мексика столкнулась впервые и говорить о прекращении атак пока рано. По банки делают все возможное по их отражению и предотвращению.

Названия пострадавших финорганизаций и размер похищенных сумм регулятор не назвал. Полученные на сегодняшний день данные свидетельствуют о том, что банки стали жертвами кибератак. По мнению специалистов, незаконный перевод таких крупных сумм не мог обойтись без участия инсайдеров в банковских филиалах. Межбанковская система обмена сообщениями SPEI осталась нетронутой, а хакеры, вероятно, атаковали банковское ПО для подключения к платежной системе, разработанное самими организациями или сторонними подрядчиками.

SPEI представляет собой мексиканскую систему обмена сообщениями между банками наподобие печально известной SWIFT, неоднократно использовавшейся хакерами для незаконного перевода денег.

 

15 мая, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц
26.03.2026
Банки, операторы связи и УЦ смогут купить данные о россиянах у МВД
26.03.2026
Банкиры и безопасники — против уведомлений в МАХ
26.03.2026
Студентов научат внедрять кибербез на ранних этапах создания ПО
25.03.2026
«Этого достаточно, чтобы анализировать весь трафик рунета»
25.03.2026
«Представляется целесообразным» не брать деньги за использование VPN
25.03.2026
Cloudflare: Люди не понимают, что ИИ — это смена платформы
25.03.2026
Налоговый вычет только лично в руки?
25.03.2026
ЦБ РФ рекомендует не оставлять граждан в неведении

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных