Хакеры ПИРуют

Хакеры ПИРуют
6 июля 2018   Хакеры

После более чем полугодового затишья хакеры совершили успешную атаку на ПИР-банк, лишив его свыше 58 млн руб. Вывод похищенных средств осуществлялся на счета 22-х крупнейших банков, преступники обналичили их в разных регионах России. Ранее ЦБ заверял, что такого рода атаки прекратятся. Очередное хищение принесет не только серьезные проблемы в атакованный банк, оно угрожает всему банковскому рынку.

От представителей сразу нескольких банков пришло сообщение о том, что на текущей неделе хакеры совершили первую в этом году атака на банк. По словам одного из них, атака совершена на ПИР-банк (329-е место по активам). По словам другого источника, в ЦБ с корсчета указанного банка в ночь на 4 июля хакеры вывели свыше 58 млн руб. - и это самые скромные подсчеты.

Представители ПИР-банка подтвердили, что он был атакован. Как сказала председатель правления банка Ольга Колосова, сейчас пока сложно дать точную оценку размеру хищения. Вывод части похищенных средств мы остановили, но уже ясно, что большей части мы лишились безвозвратно. Для вывода денежных средств преступники использовали веерную рассылку на пластиковые карты физлиц в 22-х банках, входящих в топ-50, большую часть денег успели обналичить в ночь, когда они были похищены. Вирус, который атаковал банк, не идентифицируют имеющиеся сейчас средства, и этот факт подтвердили сотрудники ФинЦЕРТ, скорее всего проникновение вируса в банк организовано с помощью фишингового письма.

4 и 5 июля банк вынужденно прекратил работу, так как были «скомпрометированы ключи» (злоумышленникам удалось фактически получить полный доступ к автоматизированному рабочему месту клиента Банка России, АРМ КБР, в результате чего они успешно вывели деньги с корсчета банка в ЦБ). На 6 июля запланировано возобновление работы банка.

ЦБ подтвердил атаку хакеров, но подробности не раскрываются, известно, что регулятор сдержанно прокомментировал тему.

ФинЦЕРТ организовала проведение всех необходимых мероприятий, ситуация детально анализируется, до завершения анализа любые выводы будут преждевременными.

Хакерские атаки на банки с выводом денежных средств через платежную систему Банка России - бич кредитных организаций, и их пик пришелся на 2016 год, когда хакерам удалось похитить 1,5 млрд руб. Прошлогодней осенью, представляя отчет ФинЦЕРТ, ЦБ заверил, что больше банкам не грозят атаки на АРМ КБР. Но до конца года хакеры совершили две атаки, выведя средства с корсчета в ЦБ. Общий ущерб от нил оценен в 54 млн руб.

Как говорят аналитики, хищение средств не приведет к существенному нарушению финансовой устойчивости банка. По словам младшего директора по банковским рейтингам «Эксперт РА» Ивана Уклеина, ПИР-банк располагает таким объемом капитала, что по состоянию на 1 июня потенциально выдержит убытки до 740 млн руб., т.е. до достижения нормативом Н1.0 критического минимума 8%. Вместе с тем сама атака, если учесть отдельные показатели банка, способна привлечь к нему внимание регулятора, так как запас банка совсем ненамного превышает минимальное требование по капиталу в 1 млрд руб. — всего на 67,6 млн руб. К тому же банком был резко сокращен масштаб деятельности. Если в 2015 году портфель розничных кредитов составлял 3,8 млрд руб., то к лету этого года он снизился до 570 млн руб. Как оценивает Иван Уклеин, за последний год расходы банка почти в 2 раза выше доходов от операционной деятельности. Причем значительная доля активов банка поддерживается наличными денежными средствами, а оборот по кассе весьма высок. Внимание привлекают и почти непрерывное перераспределение небольших долей собственников. По словам исполняющего обязанности главы департамента по информбезопасности Артема Сычева, регулятор уже трижды ЦБ лишал лицензий банки из-за низкого уровня информбезопасности.

Последствия новой атаки неизбежно коснутся всего рынка. По словам начальника управления информбезопасности Златкомбанка Александра Виноградова, тут важно понимание того, что подобная атака может грозить любому банку, даже такому, который предпочитает покупку дорогого софта, пентесты и регулярное проведение анализа уязвимостей. Потому что по большому счету, для успешности атаки достаточно, чтобы всего один сотрудник банка один раз открыл фишинг-письмо, очень похожее как письмо от банковского клиента.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва