Хакеры разместили в «Энергобанке» приказы на $500 млн по нерыночному курсу -
$56.52
63.2
ММВБ1934.25
BRENT52.24
RTS1073.04
GOLD1266.88

Хакеры разместили в «Энергобанке» приказы на $500 млн по нерыночному курсу

читайте также
+511 просмотров за сутки«Так широко идем, штаны бы не порвать»: 10 цитат главы Сбербанка Германа Грефа +10 просмотров за суткиПервая причина – это ты. Почему случился WannaCry, и что нас спасет от компьютерных эпидемий в будущем? +12 просмотров за суткиУязвленные сети: пока WannaCry не грянет, мужик не перекрестится +6 просмотров за суткиБольше не обращались: США дважды направляли в Россию запрос о вмешательстве в выборы +2 просмотров за суткиКак вирусы-вымогатели принимают платежи и почему они требуют «выкуп» в биткоинах? Почему в информационной безопасности нет «серебряной пули»? Технический анализ +1 просмотров за суткиНовый уровень вредоносности: какие вызовы системам безопасности бросает WannaCry? +3 просмотров за суткиМир на квантах: чего не хватает в России для развития инфраструктуры нового рынка +4 просмотров за суткиAPT28 – миф и большая ошибка России? +3 просмотров за суткиКибер-вымогатели: масштабная хакерская атака поразила почти треть стран мира +2 просмотров за суткиЗашифрованный мир: как работает WannaCry и что умеют программы-вымогатели? +3 просмотров за суткиЦелевые атаки на банки: Россия как тестовый полигон +2 просмотров за суткиИдентификация по нажатию клавиш: системы безопасности учатся анализировать поведение пользователей +1 просмотров за суткиДырявый щит и большие данные: как меняется кибербезопасность в эпоху слияния онлайн и оффлайн? +4 просмотров за суткиВымогатели: как ransomware-программы стали работать по модели сервиса и что с этим делать +18 просмотров за суткиАтака клонов: как работают схемы с фейковыми сайтами «Роснефти» и других крупных компаний +4 просмотров за суткиВ Великобритании создали скрипт для кражи PIN-кодов с помощью смартфона +2 просмотров за суткиЧто взломали TheShadowBrokers: о чем свидетельствуют технические детали утечки «кибероружия» +6 просмотров за суткиЭволюция безопасности: от охранников к нейронным сетям +2 просмотров за сутки«Под колпаком у Мюллера»: зачем российскому государству свой мессенджер +14 просмотров за сутки За Yahoo! ответят: США против «русских хакеров»
Новости #хакеры 08.02.2016 19:22

Хакеры разместили в «Энергобанке» приказы на $500 млн по нерыночному курсу

Русскоязычные хакеры взломали систему безопасности казанского «Энергобанка» и в феврале 2015 года разместили приказы на $500 млн по нерыночному курсу, сообщило в понедельник агентство Bloomberg со ссылкой на компанию Group-IB, расследующую преступления, связанные с кибербезопасностью.

Хакеры при помощи вируса Corkow Trojan проникли в компьютерную сеть банка и в течение 14 минут изменяли курс рубля на биржевых торгах более чем на 15%. В течение этого периода волатильности курс колебался от 55 до 66 рублей за $1, что «существенно отличалось от сложившейся рыночной цены», говорилось в опубликованном 17 декабря 2015 года пресс-релизе ЦБ.

Из-за этой кибератаки ЦБ России был вынужден провести проверку по факту возможного манипулирования рынком на Московской бирже. Московская биржа сообщила, что ее инфраструктура не подвергалась несанкционированному доступу 27 февраля 2015 года.

По результатам отдельной проверки ЦБ сообщил, что доказательств манипулирования валютным рынком не выявлено и колебания курса могли быть вызваны ошибочными действиями трейдеров.

Вирус Corkow Trojan регулярно обновляется, чтобы его не смогли обнаружить антивирусные программы. Им было заражено 250 000 компьютеров и более 100 финансовых организаций по всему миру, сообщили агентству в Group-IB, которая расследовала кибератаку по просьбе Энергобанка.

«Это первая доказанная атака на торговые системы, и данный тип вируса может использоваться и для более серьезных атак», — заявил агентству Дмитрий Волков, руководитель отдела расследований и сервиса киберразведки Group-IB. По его словам, после того как программа заразила локальную сеть, она может навредить компьютерам, даже не подключенным к интернету.