Компания Group-IB сообщила о массовой атаке хакеров на несколько российских банков, атака насчитывала более 80 тыс. получателей. Об этом в Group-IB сообщили в пятницу.
В компании подчеркнули, что это самая крупная атака с начала года. Она началась с фишинговых рассылок хакеров Silence два дня назад. При этом в рассылке использовался реальный анонс финансового форума iFin-2019, который пройдет в Москве 19-20 февраля.
Реальные организаторы форума сделали рассылку утром 16 января, а через несколько часов фальшивое приглашение отправили хакеры. В письме содержалось предложение заполнить анкету в приложенном архиве, внутри которого было приглашение и вредоносное вложение.
Group-IB обращает внимание на то, что киберпреступники активно атакуют финансовые организации в период с 25 декабря по 14 января. Накануне праздников аккумулируется большое количество денег, и это привлекает хакеров, говорят эксперты. Еще одна атака была зафиксирована с 25 по 27 декабря. В ноябре хакеры Silence уже отправляли подобную массовую рассылку – тогда с фейкового адреса ЦБ РФ. Ту рассылку получили порядка 60 банков.