
Jinoyatchilar Uy-joy Moliyalashtirish Bankidan (HFB) taxminan 100 000 dollar o’g’irlashdi.
Cobalt kiberjinoyatchilar guruhi banklarni talashning yangi usulini qo’lladi: to’lov tizimi shlyuzlari orqali. «Kommersant» nashrining xabar berishicha, o’tgan oyda jinoyatchilar ushbu yangi usul yordamida Uy-joy Moliyalashtirish Bankidan (HFB) taxminan 100 000 dollar o’g’irlashdi. Nashr manbalariga ko’ra, Cobalt ilgari hech qachon bu usuldan foydalanmagan; aslida u bir necha yillardan beri umuman qo’llanilmagan. Kiberjinoyatchilar oxirgi marta ikki yil oldin to’lov tizimi shlyuzlari orqali pul yechib olishgan, ammo keyin boshqa usullarga o’tishgan. Jinoyatchilarning bu usuldan voz kechishining asosiy sababi katta miqdordagi pullarni yechib olishning qiyinligidir, chunki tizim va banklar ham kunlik o’tkazma hajmiga, ham umumiy o’tkazma miqdoriga cheklovlar qo’yadilar.
«Kommersant» gazetasi bu masala bilan tanish manbalardan xabar berishicha, Cobalt BZhF avtomatlashtirilgan bank tizimini buzib kirishga va belgilangan limitlarni oshirishga muvaffaq bo’lgan. Kiberjinoyatchilar bank kartalariga kirish shlyuzlari orqali mablag’larni yechib olishgan va keyin ularni naqdlashtirishgan.
Bank tizimini buzish tajovuzkorlar tomonidan Alfa Bank tomonidan yuborilgan fishing elektron pochta orqali yuborilgan zararli dasturlar tufayli amalga oshirildi. Maktubda Alfa Bankning xayoliy vakillari BZFdan keladigan soxta operatsiyalar masalasini hal qilmoqchi bo’lishdi. Alfa Bank korporativ elektron pochtani buzishni rad etadi. Mutaxassislarning fikriga ko’ra, hujumchilar xuddi shunday elektron pochta manzilidan foydalanishgan va BJFda hech kim farqni sezmagan.
Uzoq vaqtdan beri yo’q bo’lib ketgan bank kiber-talonchilik usulining qaytishi to’lov tizimlarining firibgarlik operatsiyalarini aniqlay olmasligi bilan bog’liq. Ko’pgina hollarda, tizim ruxsat etilgan va ruxsatsiz o’tkazmalarni ajrata olmaydi, deb tushuntirdi Positive Technologies xavfsizlik bo’yicha ekspert markazi rahbari Aleksey Novikov.
FinCERT shu yilning avgust oyida BZhF avtomatlashtirilgan bank tizimini buzib kirish uchun ishlatilgan fishing elektron pochtasi haqida xabar berdi. Elektron pochta xabarlarida Microsoft mahsulotlaridagi zaiflik uchun ekspluatatsiya mavjud bo’lib, u maqsadli kompyuterga Beacon troyanini o’rnatish uchun ishlatilgan. Novikovning so’zlariga ko’ra, ushbu troyan hujumchilarga buzilgan tizimga masofadan kirish imkonini beradi.
«Kommersant» manbasining ma’lumotlariga ko’ra, BZhFdan tashqari, Cobalt yuqorida tavsiflangan usul yordamida yana uchta moliyaviy institutni talon-taroj qilgan.