Традиционные средства защиты недостаточны для эффективного противодействия подобным кибератакам
Международные кибергруппировки Carbanak/Akunak и Buhtrap создали и разместили в открытом интернет-доступе набор инструментов для проникновения в банки и другие финансовые учреждения. Об этом по итогам изучения инцидента, связанного с кражей крупной суммы из украинского банка через систему SWIFT, сообщили в пресс-службе киевского отделения ISACA (Information Systems Audit and Control Association).
Как отмечается, традиционные средства защиты - межсетевые экраны и антивирусы - недостаточны для эффективного противодействия подобным кибератакам.
По данным ISACA, после проникновения в банк хакеры несколько месяцев тщательно изучают его работу и внутренние процессы, после чего используют полномочия легитимных пользователей для создания платежей через международную межбанковскую систему платежей SWIFT и систему электронных платежей СЭП, а также атакуют банкоматы и карточный процессинг.
"На данный момент скомпрометированы десятки банков (в основном в Украине и России), из которых украдено сотни миллионов долларов", - говорится в сообщении.
Типичный алгоритм действий злоумышленников выглядит следующим образом:
Напомним, SWIFT ожидает новые кибератаки на банки по всему миру.