Регистрация / Вход
мобильная версия
ВОЙНА и МИР

 Сюжет дня

"Орешник" — лишь начало. Путин представил ракетное "меню" для Киева
"Орешник" сможет доставлять ядерные заряды до 900 килотонн
Британского дипломата выдворят из России за шпионаж
ВСУ попытались повторить в Селидово провокацию в Буче, заявил Мирошник
Главная страница » Новости » Просмотр
Версия для печати
Хакеры взломали SWIFT
25.04.16 16:18 Экономика и Финансы

Хищение из банка Бангладеш

Хакеры смогли взломать систему финансовых транзакций SWIFT, которая используется в качестве стандарта для межбанковского взаимодействия. Об этом сообщили представители британской компании BAE Systems, занимающейся разработками в области информационной безопасности и оборонной промышленности. К указанному выводу специалисты пришли в ходе расследования хищений из центрального банка Бангладеш.

Хакеры пытались вывести из банка южно-азиатской страны $951 млн. Большая часть транзакций была заблокирована, однако $81 млн все уже удалось вывести на счета игорных заведений на Филиппинах, после чего следы этих денег были потеряны.

Первоначально сообщалось, что злоумышленники использовали украденные логины и пароли банковских сотрудников, однако теперь выяснилось, что хакеры также взломали программное обеспечение SWIFT, чтобы стереть записи о незаконных сделках.

SWIFT по праву считают "кровеносной системой" глобально финансового рынка, которая представляет собой защищенную межбанковскую платформу для обмена информацией и платежами. К системе подключено более 11 тыс. финансовых организаций в более чем 200 странах мира. Компрометация программного обеспечения, используемого SWIFT, может привести к беспрецедентным хищениям в истории киберпреступности.

Заметая следы

Специалисты BAE сообщили некоторые технические детали атаки, которые помогут пресечь подобные прецеденты в будущем. В частности, мошенники использовали сервера с египетскими IP-адресами для мониторинга работы сотрудников банка с системой SWIFT. Для того чтобы скрыть следы незаконных транзакций, хакеры внедрили вредоносную программу evtdiag.exe, которая "подчищала" базу данных SWIFT в банке Бангладеш. При этом остается неизвестным, каким образы хакеры заказывали денежные переводы.

Адриан Ниш (Adrian Nish), руководитель отдела аналитики угроз в BAE, отметил, что вредоносное программное обеспечение было разработано незадолго до атаки и содержало подробную информацию об операциях атакуемого банка. Загрузка зловредного приложения осуществлялась с территории Бангладеш.

Используемое вредоносное ПО вносит изменения в клиентскую программу Alliance Software, благодаря чему злоумышленники могут модифицировать базу данных, стирая информацию о незаконных исходящих операциях и перехватывая входящие сообщения с подтверждением нелегальных транзакций. Кроме того, утилита меняет показания баланса счетов. Таким образом, мошенники скрывают свою деятельность и получают достаточно времени, чтобы вывести и "отмыть" украденные средства.

Очевидные проблемы банка

Несмотря на то, что утилита была разработана под конкретное учреждение, технология атаки может быть применена к любому банку. В зоне риска находятся учреждения, которые используют интерфейс Alliance Software, позволяющий подключаться к системе SWIFT. На данный момент это более 2 тыс. организаций. Представители SWIFT пообещали выпустить обновление для Alliance Software в ближайшее будущее, но в то же время заверили, что ключевой функционал SWIFT находится вне угрозы.

По словам представителя SWIFT Наташи Детеран (Natasha Deteran), несмотря на постоянные обновления ПО производителями, "ключевой защитой против подобных атак является реализация соответствующих защитных мер на стороне банковских организаций". Так, в банке Бангладеш, где были произведены хищения, отсутствовали даже самые элементарные системы защиты, включая фаейрволлы.

Как избежать угрозы: отечественная альтернатива

В России к системе SWIFT подключены более 600 банков. В 2014 г. В связи с конфликтом на Украине в западных странах была выдвинута инициатива по отключению отечественных банков от SWIFT, однако эта угроза так и не была реализована. Тем не менее, в декабре 2014 г. Банк России предоставил кредитным организациям альтернативный сервис по передаче финансовых данных по внутрироссийским операциям, который использует свободный формат сообщений ED 501.

 
26.04.16 08:45
SWIFT предупредила клиентов о множественных "киберинцидентах"

Система обмена банковской информацией SWIFT предупредила клиентов о множественных "киберинцидентах", передает агентство Рейтер.

SWIFT заявила, что осведомлена о случаях отправки хакерами мошеннических сообщений через систему.

"SWIFT знает о множестве недавних киберинцидентов, в ходе которых злоумышленники, действовавшие внутри системы или снаружи, отправляли сообщения SWIFT", - приводит агентство выдержки из сообщения группы.

SWIFT не назвала пострадавших и не сообщила о возможных убытках группы.


ti-robot26.04.16 09:00
В общем - никто SWIFT не взламывал.
Хакеры получили доступ к ПК в банке из-за местного разгильдяйства и через него с помощью легального входа получили вход в SWIFT.
Слава26.04.16 10:34
"В частности, мошенники использовали сервера", а банкиры значит не мошенники, да банкиры это и есть самые мошенники. Грабят всех как хотят и не за что не отвечают эти конченные упыри. Деньги это средство обменны труда, а не средство для наживы. Вор грабит вора!!!
svindal26.04.16 11:23
> Слава
банкиры это и есть самые мошенники. Грабят всех как хотят и не за что не отвечают эти конченные упыри.
Банкиры - как социальный вид полностью обречены. Их финансовая система - тоже. Их мировая политическая система - тоже. Какое-то количество десятилетий им ещё будет удаваться снимать с себя напряжение. Это происходит при помощи купленых СМИ, войн, терроризма и сдерживания научной революции. Однако, тот бардак, что мы видим сегодня, ясно символизирует о том, что у "банкстеров" паника. Они грубо хватают последнее, что могут взять. Маски почти сброшены.
Ferr26.04.16 11:48
Скорее всего служащий притащил и установил в банке нужное ПО, а те, кто написал ПО видимо хорошо знали как оно работает, или же имели копию ПО из банка. Думаю, о чистом взломе речи не идет.
novl200026.04.16 13:37
SWIFT в банке это аппаратный комплекс шифрования. Железный.
Скорее всего речь идет о взломе тонкого клиента. Появилась такая опция.
Позволяет работаь напрямую в системе не имея собственного оборудования - используя расшареное оборудование банка. Вот его вполне возможно и взломали.
English
Архив
Форум

 Наши публикациивсе статьи rss

» Памяти Фывы
» Какая классовая борьба настоящая, и может ли рабочий класс быть субъектом классовой борьбы?
» Система Джемаля
» Пятница,13-е
» Прокси-война России и мира Запада: кому это выгодно экономически?
» Война на Кандалакшском направлении 1941-1944, Сборник документов с немецко-финской стороны
» Что является капиталом венчурного инвестора
» О категории «снятие» у Гегеля и в диалектическом материализме
» С Днём Победы!

 Новостивсе статьи rss

» В Сирии уничтожили большое количество боевиков, атаковавших Алеппо и Идлиб
» Трамп назначил спецпосланника США по РФ и Украине Кита Келлога: что о нем известно
» Нидерланды намерены присоединиться к Франции в разработке дальнобойных ракет
» Документы, подписанные в ходе государственного визита в Казахстан Владимира Путина
» "Орешник" — лишь начало. Путин представил ракетное "меню" для Киева
» Смягчить антиалкогольный закон: власти Финляндии перешли к самоуничтожению страны
» В НАТО высказались об отправке войск на Украину
» В США оценили испытания ракеты "Орешник"

 Репортаживсе статьи rss

» Статья Владимира Путина в газете «Казахстанская правда» «Россия – Казахстан: союз, востребованный жизнью и обращённый в будущее»
» Кризис системы охлаждения F-35: недостатки конструкции порождают для Пентагона дилемму на 2 триллиона долларов
» Так сдержать: новую Стратегию развития ВМФ подготовят в 2025 году
» Максим Решетников: «Низкоуглеродная трансформация нужна для устойчивого развития экономики»
» Михаил Ковальчук: история с утечкой мозгов из России уже давно закончилась
» Паритетное направление: чем Россия ответит на развитие ядерной триады США
» Заседание дискуссионного клуба «Валдай»
» Россия и Белоруссия отменят плату за роуминг 1 марта 2025 года

 Комментариивсе статьи rss

» Эксперты перечислили меры, которые помогут нивелировать последствия старения населения
» Лукьянов: Публичная среда, где обмениваются сигналами РФ и НАТО, сужает пространство для договоренностей
» Генетики Пентагона нацелились на создание суперсолдат для биологической войны
» Россия делает последний шаг к полной независимости от Boeing и Airbus
» Утечки разоблачают тайный британский план по недопущению прекращения войны на Украине
» "Сбить невозможно". Что известно о ракете, которую представил Путин
» Зачем готовится адвокатская монополия в судах
» Новое оружие Пентагона. В чем риски использования роботов-пулеметов

 Аналитикавсе статьи rss

» С чем Россия может вернуться в Афганистан
» Дональд Трамп выиграл выборы. Чем это грозит России и ее союзникам
» Что получит ВПК России от договора о партнёрстве с Ираном?
» Разгон западного ВПК и стратегические задачи России
» Академическая мобилизация
» Как цифровизация может изменить банковский рынок
» Америка добивает Евросоюз, который утрачивает остатки экономического суверенитета
» Вердикт Марио Драги: Евросоюз – лягушка, которую медленно варит Америка
 
мобильная версия Сайт основан Натальей Лаваль в 2006 году © 2006-2024 Inca Group "War and Peace"