13 травня 2016   09:39   649

SWIFT заявила о втором случае мощной кибератаки

Международная межбанковская система передачи информации SWIFT сообщила о хакерской атаке, аналогичной той, что привела к выводу $81 млн у ЦБ Бангладеш.

По словам пресс-секретаря SWIFT Наташи де Теран, на этот раз атаке подвергся некий коммерческий банк. О какой организации идет речь и была ли атака успешной, в SWIFT не сообщили.

В заявлении компании говорится, что злоумышленники проявили "глубокое и продвинутое понимание особого операционного управления" в затронутых банках. По сведениям SWIFT, речь может идти как о внутренней или внешней атаке, так и об их комбинации.

По мнению экспертов, на которых ссылается компания, второй случай кибератаки свидетельствует о том, что кража в бангладешском ЦБ "была не единичным происшествием, а частью широкой и чрезвычайно гибкой кампании, нацеленной на банки".

Уязвимость в SWIFT могла позволить хакерам вывести средства ЦБ Бангладеш. Предположительно, злоумышленникам удалось использовать вредоносную программу для управления клиентским программным обеспечением, так называемым Alliance Access. Она могла позволить им стереть записи о недозволенных переводах. Как писал Bloomberg, в ЦБ действительно обнаружили вывод средств не сразу, так как его работники лишь на следующий день выяснили, что программа обмена с терминалом SWIFT не реагирует на команды. В самой компании признали, что это обеспечение неоднократно подвергалось атакам, однако при этом заявили об отсутствии ответственности за произошедшее.

В компании отметили, что в случае со второй атакой ее система обмена сообщениями не была скомпрометирована. Действия хакеров затронули так называемый PDF-ридер, который позволяет банку проверять сообщения с выписками.
112.UA
Додати коментар

Якщо ви хочете залишити коментар, прохання авторизуватися або зареєструватися.

Останні новини: