Более 50 российских банков были атакованы хакерами. Преступники использовали рассылку электронных писем, содержащих вирус, под видом Центробанка. Об этом сообщила компания Group-IB, занимающаяся предотвращением атак.
Рассылка была осуществлена с поддельного адреса Центробанка. По мнению источника, автором рассылки выступила хакерская группировка Silence. В теме писем стояло "Информация центрального банка Российской Федерации", а пользователям предлагалось познакомиться с указанием и немедленно начать его исполнять. К письмам были приложены архивы, при распаковке которых запускался вирус.
Как отмечают специалисты, письма были похожи на те, которые обычно рассылает регулятор, поэтому, скорее всего, преступники имели доступ к настоящим письмам Центробанка. Из этого следует вывод, что участники хакерской группировки – действующие сотрудники легальных отраслей финансового сектора.
Атака была проведена 15 декабря. Такие письма получили более 50 российских банков. Также стало известно о рассылке подобной корреспонденции пяти зарубежным банкам. Сколько из них стали жертвами атаки, не известно.