Group IB зафиксировала хакерскую атаку на российские банки

Она началась 11 сентября

Международная компания по предотвращению и расследованию киберпреступлений и мошенничеств Group IB зафиксировала хакерскую атаку на российские банки. Об этом в организации сообщили в четверг.

Атака началась 11 сентября на банки, а также промышленные и транспортные компании. Хакеры отправляли на электронные почты организаций письма с трояном RTM под именем филиалов государственных учреждений. С помощью вируса злоумышленники похищали деньги с сервисов дистанционного банковского обслуживания и платежных систем. В Group IB отметили, что в среднем одно хищение приносило около 1,1 млн рублей.

Всего злоумышленники отправили более 11 тыс. писем. Group IB заявила, что рассылки все еще продолжаются. Организация уточнила, что рассылки шли волнами. Основной пик пришелся на 24 и 27 сентября – отправлено 729 и 620 писем соответственно. В сентябре хакеры отправили 3,3 тыс. писем, октябре – 2,3 тыс. писем, ноябре – 4,8 тыс. писем, начале декабря – 784 письма.

Отметим, троян RTM использует одноименная группа хакеров. Они начали работать в 2016 году. В ноябре Group IB сообщала о хакерской атаке на банки от лица Центробанка. По данным организации, атаки совершала группа Silence.

Источник: abnews.ru

Вы можете оставить комментарий, или ссылку на Ваш сайт.