Sötét mód ikon
2026 június 12
Kifosztanák az orosz bankokat

Kifosztanák az orosz bankokat

Fertőzött csatolmány

Az elmúlt években jelentősen megnőtt az orosz pénzintézeteket érintő támadások száma. Ennek egyik legfontosabb eleme a kiberbűnözői csoportok specializációja, amelynek során minden egyes bűnözői csapat kizárólag egyetlen részterületre fókuszál. Ennek egyik látványos példája volt a rubel árfolyamát célzó akció, amelynek során a támadók átvették az irányítást egy tőzsdei kereskedési rendszer felett, abnormális mozgást generálva a dollár/rubel árfolyamában a kérdéses napon.

[extracode type=”ad” id=”in_post_trendextra” data=”103″]

A legtöbb bűnözői csoport adathalász támadásokat alkalmaz a kiválasztott szervezet elleni akciók során. Ezekben a levelekben fertőzött csatolmányok találhatók, amelyek megnyitása egy sérülékeny rendszerben fertőzéshez vezethet. Ezután további kártékony modulok töltődnek le az áldozat gépére, amelyek révén a támadók átvehetik az irányítást az eszközök felett, majd a vállalati hálózatba bejutva felkutatják a számukra értékesebb rendszereket.

Veszélyben az orosz bankok

Az orosz központi bank nemrégiben jelentette be, hogy a kiberbűnözők mintegy 2,87 milliárd rubelt próbáltak ellopni orosz pénzintézetektől, amely összegnek nagy részét (1,67 milliárd rubelt) sikerült megvédeni a tolvajoktól. A jelentés szerint a központi bank rendszerét (AWS CBC – Automated Working Station of the Central Bank Client) érte támadás, azonban néhány téves híradás szerint az orosz központi bank volt a célpont.

[extracode type=”ad” id=”in_post”]

Az ESET szakemberei szerint a félreértés alapját az adta, hogy a támadáshoz használt adathalász e-mailekben említésre kerül az AWS CBC rendszer is, így néhány közleményben a központi bank jelent meg a támadók célpontjaként, azonban ezekben az akciókban az AWS CBC rendszert használó pénzintézetektől próbáltak lopni a bűnözők.

A szakemberek a központi bank rendszerét érintő támadások mellett számos más akciót is kielemeznek a jelentésben, beleértve az ATM gépeket, kártyafeldolgozó rendszereket, SWIFT terminálokat, illetve a kereskedői terminálokat érintő támadásokat.

A tanulmány arra is választ próbált találni, hogy a pénzintézetek elleni támadások, hogyan és merre terjedhetnek tovább. A válaszra nem is kellett soká várni, idén tavasszal a kiberbűnözők egy bangladesi banktól próbáltak ellopni 950 millió dollárnyi összeget, a SWIFT hálózaton keresztül. Ezután számos hasonló támadásról érkeztek hírek, amelyek között talán egy tajvani ATM-es átverés keltette a legnagyobb visszhangot.

Iratkozz fel a hírlevelünkre!

Kapd meg a legújabb tőzsdei híreket, egyenesen az e-mail fiókodba.