Главная киберугроза для банков пока ушла

Главная киберугроза для банков пока ушла
28 марта 2018   Хакеры

Хакерскую группировку Cobalt, атаковавшую в прошлом году 11 российских банков и похитившую у них 1,5 млрд руб., наконец, обезглавили. Лидера группировки, имеющего российское гражданство, в понедельник задержали в Испании. По мнению экспертов в сфере информбезопасности, благодаря задержанию главаря хакерской группировки какое-то время банкам не будут грозить ее атаки, но примерно через полгода возможно их возобновление.

26 марта Европейское полицейское агентство (Европол) сообщило о задержании лидера киберпреступной группировки Cobalt. По словам технического директора Group-IB Дмитрия Волкова, по их данным лидер Cobalt является россиянином, находившимся в Испании еще с 2014 года. Также полиция задержала программиста группировки. Как сообщила украинская киберполиция, 30-летний уроженец Киева с 2016 года числился в группировке, он разрабатывал и поддерживал надлежащую работу вредоносов, использующих уязвимости в тех программных продуктах, которые получили широкое распространение.

Как сообщил Европол, Cobalt было ограблено более 100 банков как минимум 40 стран, суммарный объем ущербе индустрии оценивается в €1 млрд, масштаб потерь крайне значителен. К примеру, с помощью одной программы Cobalt преступники за раз могли украсть до €10 млн. Банк России определил Cobalt как главную угрозу кибербезопасности банков страны в 2017 году, в течение которого киберворы смогли украсть деньги из 11 банков, потерявших в целом 1,5 млрд руб. Среди самых крупных хищений в России — 400 млн руб., принадлежавших банку «Союз».

Прежде все попытки правоохранителей поймать значимых фигур группировки Cobalt оставались безуспешными. Задерживали только дропперов (лиц, которых привлекают злоумышленники для того, чтобы они снимали средства через банкоматы) или же рядовых членов.

Арест лидера не прекратил атак на банки. По словам руководителя экспертного центра безопасности Positive Technologies Алексея Новикова, 26 марта была зафиксирована рассылка вредоносного ПО в духе Cobalt. Но это, по мнению экспертов, больше похоже на агонию. По словам технического директора Group-IB Дмитрия Волкова, быть может, эту атаку совершили, чтобы показать непричастность задержанных люд к группировке, такого рода прецеденты уже имели место. Но мы достоверно знаем о попытках скрыться в Испании именно организатора, поэтому такие атаки в скором времени прекратятся. Как считает источник из правоохранительных органов, на организаторе замыкались все контакты между членами группировки, и при невозможности восстановления и налаживания этих контактов и связей внутри, хищения вряд ли возможны.

Впрочем, это вовсе не означает, что угрозы теперь нет. По словам Алексея Новикова, судя по опыту, рано или поздно из осколков группировки будет создана новая организация (или оставшиеся члены прежней чтанут участвовать в уже существующей), действующая схожими методами или с использованием уже обкатанных, но модицифированных наработок. Затишье из-за задержания организатора Cobalt, возможно, продлится примерно полгода.

Банки обрадовала грядущая передышка и они собираются использовать ее, чтобы усилить киберзащиту. По мнению главы управления информбезопасности ОТП-банка Сергея Чернокозинского, одних злоумышленникоы сменят другие, пользующиеся теми же подходами и вредоносами, что и Cobalt, затишье если и будет, то кратковременным. По словам начальника управления информбезопасности Златкомбанка Александра Виноградова, так как группировка Cobalt продемонстрировала высокую успешность, ничто не помешает и другой кибергруппировке, имея исходники кода делать что-то подобное. Поэтому банки должны использовать образовавшийся временной люфт для подготовки к новым атакам и усиления защитных систем.

К тому же есть мнение, что далеко не все отнесенные экспертами к Cobalt атаки, совершила эта группировка, значит, угрозу можно считать снятой, но только частично. По словам операционного директора центра по мониторингу и реагирования на кибератаки Solar JSOC Антона Юдакова, и Cobalt Strike, и прочие инструменты, используемые при кибератаках, продаются на специализированных форумах, в том числе и в виде услуги. Нельзя 100%-но утверждать, что все совершенные атаки - дело рук членов группировки, а это значит, что нынешний новостной фон всего лишь сократит их число. Эксперты полагают, что группировка Cobalt представлена выходцами из других хакерских групп, ранее много и успешно атаковавших банки и рядовых граждан, и уже побывавших арестованными. Понятно, что восстановление Cobalt - дело времени и, возможно, ее деятельность будет продолжена, но мы услышим уже другое имя.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва