Российские банки подвергаются массовой кибератаке с поддельных ящиков госорганов

Массовые атаки на электронные адреса российских банков начались прошедшей осенью и продолжаются и в декабре, заявляют эксперты Group-IB. Около 11 тысяч писем были направлены с фальшивых адресов якобы принадлежащих госкорпорациям и ведомствам (Минтруд, УФСИН, суды, прокуратора, Роспотребнадзор).
В каждом из писем высылалась ссылка, содержащая в себе троянскую программу, направленную на хищение денег с дистанционного банковского обслуживания и платежных систем. Ссылка с пометкой "копии документов" или "служебные записки" автоматически формировала платежное поручение. Одна успешная атака позволяла в среднем похитить более одного миллиона рублей.
Всего за 4 месяца было отправлено более 11 тысяч писем. Информация о количестве успешных атак и общей сумме ущерба не известна.
