Orosz pénzintézeteket fenyegető támadásokat térképezett fel az ESET

forrás: Prím Online, 2016. december 15. 11:16

Az ESET kutatói a legújabb, Modern Attacks on Russian Financial Institutions című tanulmányukban az orosz pénzügyi intézeteket ért támadásokat vizsgálták, amelyekből csak az elmúlt időszakban több mint hatszázat regisztráltak. A Virus Bulletin konferencia keretében bemutatott kutatás az ilyen jellegű támadásokra fókuszál és elemzi a területen működő bűnözői csoportokat, módszereket.

Az elmúlt években jelentősen megnőtt az orosz pénzintézeteket érintő támadások száma. Ennek egyik legfontosabb eleme a kiberbűnözői csoportok specializációja, amelynek során minden egyes bűnözői csapat kizárólag egyetlen részterületre fókuszál. Ennek egyik látványos példája volt a rubel árfolyamát célzó akció, amelynek során a támadók átvették az irányítást egy tőzsdei kereskedési rendszer felett, abnormális mozgást generálva a dollár/rubel árfolyamában a kérdéses napon.

 

A legtöbb bűnözői csoport adathalász támadásokat alkalmaz a kiválasztott szervezet elleni akciók során. Ezekben a levelekben fertőzött csatolmányok találhatók, amelyek megnyitása egy sérülékeny rendszerben fertőzéshez vezethet. Ezután további kártékony modulok töltődnek le az áldozat gépére, amelyek révén a támadók átvehetik az irányítást az eszközök felett, majd a vállalati hálózatba bejutva felkutatják a számukra értékesebb rendszereket.

 

 

 

Az orosz központi bank nemrégiben jelentette be, hogy a kiberbűnözők mintegy 2,87 milliárd rubelt próbáltak ellopni orosz pénzintézetektől, amely összegnek nagy részét (1,67 milliárd rubelt) sikerült megvédeni a tolvajoktól. A jelentés szerint a központi bank rendszerét (AWS CBC - Automated Working Station of the Central Bank Client) érte támadás, azonban néhány téves híradás szerint az orosz központi bank volt a célpont. Az ESET szakemberei szerint a félreértés alapját az adta, hogy a támadáshoz használt adathalász e-mailekben említésre kerül az AWS CBC rendszer is, így néhány közleményben a központi bank jelent meg a támadók célpontjaként, azonban ezekben az akciókban az AWS CBC rendszert használó pénzintézetektől próbáltak lopni a bűnözők. 

 

Az ESET szakemberei a központi bank rendszerét érintő támadások mellett számos más akciót is kielemeznek a jelentésben, beleértve az ATM gépeket, kártyafeldolgozó rendszereket, SWIFT terminálokat, illetve a kereskedői terminálokat érintő támadásokat. A tanulmány arra is választ próbált találni, hogy a pénzintézetek elleni támadások, hogyan és merre terjedhetnek tovább. A válaszra nem is kellett soká várni, idén tavasszal a kiberbűnözők egy bangladesi banktól próbáltak ellopni 950 millió dollárnyi összeget, a SWIFT hálózaton keresztül. Ezután számos hasonló támadásról érkeztek hírek, amelyek között talán a tajvani ATM-es átverés keltette a legnagyobb visszhangot. 

 

A jelentésről további bővebb információt a WeLiveSecurity.com oldalon találhatnak, illetve a beszámolóhoz kapcsolódó prezentáció megtekinthető a Virus Bulletin YouTube csatornáján is:

 

Biztonság ROVAT TOVÁBBI HÍREI

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50