Хакеры вывели из российского банка более 100 миллионов рублей (более 1,5 миллиона долларов). Об этом рассказали два источника на рынке информационной безопасности и собеседник, близкий к ЦБ, сообщает "Коммерсант".
Хакеры вывели из российского банка более 100 миллионов рублей (более 1,5 миллиона долларов). Об этом рассказали два источника на рынке информационной безопасности и собеседник, близкий к ЦБ, сообщает "Коммерсант".
По одной из версий, была взломана автоматизированная банковская система (АБС), что может быть первой хакерской атакой такого типа. В пресс-службе Банка России факт атаки подтвердили, однако название банка раскрывать не стали. Как считает источник "Коммерсанта", близкий к ЦБ, атаке подвергся филиал регионального банка, и хакеры вывели все средства, которые были в данном филиале.
Предполагается, что хакеры проникли в сеть банка и взломали автоматизированную банковскую систему (АБС), разработанную компанией "Диасофт". Из АБС платеж вышел с подмененным адресом. Если в результате следствия эта информация подтвердится, то это станет первым случаем атаки на АБС с серьезной кражей.
В АБС ведется учет данных о клиентах банка, заключенных договорах банковского обслуживания, расчетных и валютных счетах, обрабатываются платежные поручения, формируются реестры платежей для проведения расчетов через платежную систему Банка России. Для работы система обычно использует внутреннюю IT-инфраструктуру банка, не используя общедоступные сети. Российские банки обычно используют АБС отечественного производства, разработанные компаниями "Диасофт", ЦФТ, R-Style Softlab, БИС. На сайте компании говорится, что среди клиентов "Диасофта" более 300 банков, в том числе Сбербанк, Газпромбанк, Альфа-банк.
Между тем представители Альфа-банка и Сбербанка сообщили изданию, что не используют АБС производства "Диасофт", отметив однако, что уязвимости теоретически могут присутствовать в любом программном обеспечении.