Хакеры впервые похитили деньги из российского банка через систему SWIFT

Хакеры атаковали российский банк и впервые вывели деньги за рубеж через международную систему SWIFT, сообщает Report со ссылкой на «Коммерсантъ».

Кибератаку зафиксировали 15 декабря, название финансовой организации и размер ущерба не раскрываются.

В компании по предотвращению и расследованию киберпреступлений Group-IB рассказали, к произошедшему причастна группировка Cobalt. В систему банка проникли с помощью вредоносной программы. Группировка рассылала ее по кредитным организациям несколько недель назад.

FinCERT, структурное подразделение ЦБ по информбезопасности, в отчете назвал Cobalt главной угрозой для кредитных организаций. По данным Group-IB, на счету группы не менее 50 успешных атак на банки по всему миру. Уже известно о более чем десяти подобных случаях в России — каждая атака заканчивалась хищением средств в особо крупном размере.

В SWIFT отказались комментировать газете «отдельных клиентов», но подчеркнули, что очень серьезно относятся к кибербезопасности и изучают все угрозы, принимая необходимые меры. Нет доказательств, что имел место несанкционированный доступ к сетям SWIFT или ее службам обмена сообщениями, отметили в компании.

Как пояснил изданию замначальника главного управления безопасности и защиты информации ЦБ Артем Сычев, злоумышленники фактически захватили управление банком и могли вывести деньги любым способом. Вероятно, SWIFT выбрали лишь потому, что хакеров интересовал вывод средств именно за рубеж — деньги ушли в Европу, Азию, Америку.