Свет

Хакеры расійскай групоўкі Cobalt атакавалі 250 кампаній па ўсім свеце

Хакеры з групоўкі Cobalt, якія летам 2016 года прымусілі банкаматы на Тайвані і ў Тайландзе выдаваць грошы, у першай палове 2017 года атакавалі больш за 250 арганізацый па ўсім свеце, рассылаючы лісты ад імя Visa і MasterCard, піша rbc.ru.

Хакерская групоўка Cobalt, вядомая маштабнымі нападамі на фінансавыя ўстановы, і якая, як мяркуецца, мае расейскія карані, у 2017 годзе значна пашырыла сферу дзейнасці. Паводле справаздачы кампаніі Positive Technologies, якая спецыялізуецца ў галіне інфармацыйнай бяспекі, у першай палове 2017 года Cobalt разаслала фішынгавыя лісты, якія змяшчаюць у сабе заражаныя файлы, больш чым 3 тыс. атрымальнікаў з 250 кампаній у 12 краінах свету.

Да спісу традыцыйных для Cobalt цэляў, якія знаходзяцца ў СНД, краінах Усходняй Еўропы і Паўднёва-Усходняй Азіі, дадаліся кампаніі, размешчаныя ў Паўночнай Амерыцы, Заходняй Еўропе і Паўднёвай Амерыцы, у прыватнасці ў Аргентыне. У сферы інтарэсаў групоўкі цяпер не толькі банкі, але і біржы, страхавыя кампаніі, інвестфонды і іншыя арганізацыі.

Метады хакераў эвалюцыянуюць. Перш, чым атакаваць банкі, Cobalt узломвае інфраструктуру іх партнёраў - чвэрць усіх нападаў прыходзіцца на дзяржарганізацыі, прамысловыя кампаніі, тэлекамунікацыйныя аператары і прадпрыемствы з сферы медыцыны.

Групоўка масава адпраўляе фішынгавыя лісты з падробных даменаў, якія імітуюць паведамленні ад Visa, MasterCard, цэнтра рэагавання на кібератакі ў фінансавай сферы Цэнтральнага банка Расіі (FinCERT) і Нацыянальнага банка Рэспублікі Казахстан, распавялі ў Positive Technologies. Для гэтых мэтаў Cobalt выкарыстала як мінімум 22 падробныя дамены, што імітуюць сайты буйных фінансавых арганізацый і іх контрагентаў.

Фішынгавая рассылка змяшчае шкоднасны файл, звычайна дакумент Microsoft Word. Пасля яго адкрыцця карыстальнікам запускаецца праграма, якая не дае сістэме антывіруснай абароны зрэагаваць на вірус. Пасля чаго загружаецца траян, які дазваляе арганізаваць выдалены доступ да працоўнага кампутара супрацоўніка кампаніі-ахвяры. Далей зламыснікі могуць альбо развіваць атаку ўнутры арганізацыі, альбо адправіць са ўзламанага працоўнага стала ліст з аналагічным шкоднасным софтам у іншую арганізацыю.

Шкода расійскіх банкаў ад дзеянняў хакераў за 2016 год склаў крыху больш за 2 млрд рублёў (каля $30 млн). Сярэдняя шкода ад кібератакі ў гэты перыяд у свеце ў сярэднім складала $926 тыс. 

Каментары

Цяпер чытаюць

Хто такі Сяргей Алісеенка, які стварыў ШІ-чат-бот, што трапіў у топ-10 свету разам з ChatGPT і Claude5

Хто такі Сяргей Алісеенка, які стварыў ШІ-чат-бот, што трапіў у топ-10 свету разам з ChatGPT і Claude

Усе навіны →
Усе навіны

Памятаеце беларускую супермадэль Марыну Лінчук? Цяпер яна ладзіць рэтрыты ў Коста-Рыцы ад $5250 за месца11

Кіраўнік БАТЭ прыцягнуў на матч з мінскім «Дынама» іконы10

У беларускі два гады былі жудасныя прыступы болю ў жываце. Прычына аказалася даволі рэдкая9

На Форуме Астрожскіх у Кіеве абмеркавалі праблемы беларусаў ва Украіне2

Дальнабоя з Баранавічаў, цёзку па прозвішчы нямецкай канцлеркі, асудзілі за «падрыхтоўку да арганізацыі масавых беспарадкаў»7

Прэзідэнт Латвіі: Большасць краін НАТА не адаб'е ракет Расіі1

1,30 рубля за кілаграм бульбы: што прадаюць у Мінску на восеньскіх кірмашах

Каверын задумаўся, чаму б Ціханоўскай не раздзецца, каб прыцягнуць увагу да Беларусі. У шоку былі ўсе64

Дзеці з Бараўлян знайшліся

больш чытаных навін
больш лайканых навін

Хто такі Сяргей Алісеенка, які стварыў ШІ-чат-бот, што трапіў у топ-10 свету разам з ChatGPT і Claude5

Хто такі Сяргей Алісеенка, які стварыў ШІ-чат-бот, што трапіў у топ-10 свету разам з ChatGPT і Claude

Галоўнае
Усе навіны →

Заўвага:

 

 

 

 

Закрыць Паведаміць