Копипаст

Копипаст | Энергобанк: не виноватый я, хакер сам пришёл (с)

    • 08 февраля 2016, 18:34
    • |
    • ST
  • Еще
История с прошлогодним инцидентом, когда в результате экстремальной волатильности на валютном рынке казанский Энергобанк потерял почти 250 млн рублей, может получить новое продолжение.
Энергобанк: не виноватый я, хакер сам пришёл (с)
За резким колебанием курса рубля в феврале 2015 года стоит хакерская атака, пришли к выводу эксперты Group-IB. Взлом систем Энергобанка произошел с помощью нового трояна. Атака причинила брокеру многомиллионный ущерб
​​​В компании Group-IB выяснили, что российские хакеры взломали систему безопасности регионального банка и с помощью вируса смогли изменить курс рубля на биржевых торгах более чем на 15%. Речь идет о казанском Энергобанке, пояснил РБК руководитель отдела расследований и сервиса киберразведки Group-IB Дмитрий Волков.
Хакеры использовали вирус под названием Corkow Trojan. В результате атаки банк разместил в феврале 2015 года приказы более чем на $500 млн по нерыночному курсу. Действия хакера вызвали очень большую волатильность в течение шести минут, что позволило совершить сделку на покупку долларов по курсу 59,0560 и через 51 секунду продать по курсу 62,3490, говорится в обзоре.
Вредоносное программное обеспечение, примененное для атаки, способно открывать на компьютере бэкдор (канал удаленного управления) через легитимно выглядящие сайты или файлы и затем принуждать его к выполнению команд хакеров. Вирус Corkow постоянно обновляется для обхода антивирусных программ. Он проник в 250 тыс. компьютеров по всему миру и заразил более ста финансовых институтов, говорится в обзоре Group-IB. Средства антивирусной защиты не способны эффективно противостоять этой угрозе, выяснили эксперты. Во всех банках, где была зафиксирована эта вредоносная программа, был установлен и корректно работал антивирус. При этом вредоносная программа может находиться в сети незамеченной более шести месяцев.
Используя вредоносное программное обеспечение, хакер вызвал серьезные скачки курса доллара, указывается в отчете Group-IB. За 14 минут хакер добился аномальной волатильности, что позволило покупать доллар за 55 руб., а продавать по 62 руб. До инцидента трейдеры торговались в рыночном диапазоне 60—62 руб. за доллар. 
Энергобанк утверждал, что тогда его потери составили 244 млн руб. за счет этих сделок. В свою очередь, доказательств того, что хакеры получили прибыль от этой операции, нет. Позже Московская биржа сообщила, что ее системы не были взломаны в результате этого инцидента. Расследование же Центробанка не установило манипуляций на валютном рынке.
В Group-IB подчеркивают, что на волатильности заработали обычные клиенты биржи, говорится в обзоре Group-IB. «В итоге этой махинации банк понес большой финансовый и репутационный ущерб, поскольку многие игроки на рынке не доверяют версии со взломом и охотно все списывают на ошибку оператора торговой системы», — говорится в обзоре. Тем не менее Волков заявил, что Энергобанк может взыскать свои потери с тех, кто ответственен за проникновение вредоносного обеспечения в торговую систему. «Однако эти лица нужно еще установить», — говорит он.
В конце марта 2015 года комитет по валютному рынку Московской биржи рекомендовал правлению биржи исключить Энергобанк из состава участников торгов валютного рынка из-за недостаточной защищенности системы информационной безопасности банка. Сделки с Энергобанком в тот день заключали три брокерских компании: «Финам», БКС и «Отрытие Брокер», клиенты которых покупали валюту по низкому курсу. Банк через суд потребовал от брокеров компенсировать свои потери. С «Открытия» он требовал 117,3 млн руб., с БКС — 118,5 млн и с «Финама» — 7,8 млн, однако в марте Вахитовский районный суд Казани отказал в удовлетворении иска на том основании, что Энергобанком также было подано заявление в правоохранительные органы.
​Следствие ведет МВД Татарстана, возбудившее по заявлению банка уголовное дело по ст. 272 УК РФ («неправомерный доступ к компьютерной информации»). По информации агентства «Интерфакс», в апреле следственные органы накладывали арест на средства клиентов «Финама», «Открытия» и БКС. В этот же день татарстанское МВД заявило о том, что торги 27 февраля от лица Энергобанка прошли после внедрения компьютерного вируса. При этом следствие по уголовному делу было решено продолжить.
Как отмечается в обзоре Group-IB, в августе 2015 года произошел другой важный инцидент с использованием расчетной системы, объединяющей около 250 банков и позволяющей снимать средства с карт Visa и MasterCard по выгодным тарифам. Тогда через банкоматы одного из участников этой расчетной системы было выдано несколько сотен миллионов рублей, которые, как выяснилось позже, были результатом хакерской атаки с использование все того же трояна Corkow. 

Источник: www.rbc.ru/finances/08/02/2016/56b89bab9a7947474f91de83
61 | ★1
14 комментариев
В результате атаки банк разместил в феврале 2015 года приказы более чем на $500 млн по нерыночному курсу

По не рыночному курсу это как? Есть знатоки? Объясните пожалуйста.
avatar
ну и вопрос — как этот вирус к ним проник то?
в столь важное место откуда можно на поллярда захуячить?
Сами вирусняку туда просунули, сами через него торговали… какие к кому претензии? 

И вообще блеять… они могли нам тут своим безответственным отношением флешкрэш устроить! Вдруг бы рубль обвалился и обратно не вернулся после того как они стакан наверх прохуячили? Надо лицензию у них отзывать во имя безопастности нашей родины! И ее окрестностей...
Бабёр-Енот, да там все просто- кто то трахался на клаве а свалили все на вирус
avatar
Добрый человек, просто- кто то трахался на клаве
довольно не дешево)
avatar
Кстати интересно — если у меня в тот день стояли стопы… а энергобанк этот не контролируя себя взял и по ним долбанул (якобы преступным образом по их словам)… то выходит я стал их жертвой и могу накатать заяву на энергобанк требуя возмещения… а они потом уже сами разбираются, кто там виноват и с кого ИМ бабло требовать…
бедные хакеры, в далёком прошлом что то взломали, когда про кибербезопасность даже не думал никто, а чуть что сразу валят на них, я офигиваю просто :))
avatar
Так вот он какой настоящий Грааль. А нам тут про тех анализ втирают.
Кто-то опять раскручивает тему с хакерами… не к добру это все.
avatar
Хм, вирус на файерволах сидел?) или у них все открыто и на окошках95 крутится?
avatar
Федор Ели, кстати, как вариант — теперь возможен иск банка к поставщику фаера и антивируса, да...
Нисколько не удивлюсь, если там даже DOS до сих пор юзается.
avatar
исходники в студию
avatar

Читайте на SMART-LAB:
Фото
Почему металлы могут быть хорошим решением для начинающего трейдера
Драгоценные и промышленные металлы сопровождают человечество тысячи лет. Они всегда были символом ценности, стабильности и «настоящих»...
Фото
Банк России и ФАС запретили банкам навязывать конкретных страховщиков при выдаче кредитов
Отличные новости для независимых страховых, как RENI!  Сегодня стало известно, что ЦБ и ФАС направили совместное письмо банкам, которое...
Бюджет настраивают на более низкие нефтяные доходы
Правительство обсуждает ужесточение бюджетного правила за счет снижения базовой цены на нефть, об этом сообщил Антон Силуанов. Вопрос, по его...
Фото
Ростелеком. МСФО за Q4 2025г. Всё неплохо… но всё равно печально…
Компания Ростелеком опубликовала финансовые результаты за 4 квартал 2025г.: 👉Выручка — 270,5 млрд руб. (+15,6% г/г) 👉Операционные...

теги блога ST

....все тэги



UPDONW
Новый дизайн