Хакеры взломали более 80 миллионов банковских счетов JPMorgan Chase

Хакеры взломали более 80 миллионов банковских счетов JPMorgan Chase

Один из крупнейших банков США JPMorgan Chase признал, что прошедшим летом хакерам удалось получить доступ к 83 миллионам счетов, открытых в этом банке, сообщает газета New York Times со ссылкой на сообщение банка регуляторам.

О взломе было известно ранее, но считалось, что атаке подверглось лишь около 1 миллиона счетов. В действительности она затронула 76 миллионов частных счетов и 7 миллионов счетов, принадлежащих малым коммерческим предприятиям. Это крупнейший в истории взлом банка электронным путем, передает ria.ru.

При этом ведущие дело следователи озадачены поведением хакеров, поскольку нет никаких улик, показывающих, чтобы они крали деньги со взломанных счетов, пишет газета. В связи с этим в среде следователей возникли спекуляции на тему иностранного шпионажа, например, из стран Южной Европы или России, сообщает издание.

По его данным, хакеры получили доступ к 90 серверам компании и всем программам, которые работают на банковских компьютерах. Таким образом, ликвидация последствий взлома займет как минимум несколько месяцев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шпионы Sticky Werewolf предлагают выполнять оборонзаказы с помощью зэков

Отпраздновав Новый год, шпионская кибергруппа Sticky Werewolf возобновила рассылку вредоносных писем на адреса российских научно-производственных предприятий. Поддельные сообщения, по словам F.A.C.C.T., написаны от имени Минпромторга.

Фальшивка, обнаруженная 13 января, предлагает рассмотреть возможность выполнения заказов ОПК с привлечением осужденных. К письму прикреплены два файла: документ-приманка на бланке Минпромторга, почти полностью дублирующий текст сообщения, и запароленный архив.

 

Последний содержит два файла, один из них безобидный (список рассылки.docx), другой вредоносный (Форма заполнения.pdf.exe). При запуске экзешника в систему устанавливается Ozone RAT, открывающий удаленный доступ злоумышленникам.

В ходе расследования эксперты обнаружили аналогичное письмо от 23 декабря. Оба вложения, уже знакомые документы Word, никакой опасности не представляют — по всей видимости, это была проба пера.

Примечательно, что при составлении текста писем имитаторы допустили ошибки. Так, упомянутый ими Денис Мантуров давно уже не глава Минпромторга, он покинул этот пост в мае прошлого года.

Подлог выдают также разные даты принятия решения об использовании пенитенциарной системы в оборонке, проставленные в январском и декабрьском письмах (в последнем случае злоумышленники указали тот же номер документа, но датировали его декабрем).

APT-группа Sticky Werewolf уже который год интересуется секретами российских госучреждений, промпредприятий ВПК и связанных с ним НИИ. Нацеленные на шпионаж атаки были замечены также на территории Белоруссии и Польши.

Их обычно предваряет рассылка поддельных писем на адреса намеченной жертвы. Вредоносные вложения могут содержать Darktrack RAT, Ozone RAT либо ворующего информацию трояна — Glory Stealer, MetaStealer (мод RedLine).

В прежних атаках на российские организации Sticky Werewolf прикрывалась именами МЧС, Минстроя, а также ФСБ России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru