Actualizado: 12.10.2018¿De qué trata el estudio?Enlaces a otras partes del estudio. Al preparar los materiales para los siguientes artículos, se recopiló una colección bastante extensa de enlaces a temas:
- ataques de hackers contra bancos,
- análisis técnico de hacks bancarios,
- descripción general de vulnerabilidades típicas en redes bancarias,
- práctica judicial
- análisis, pronósticos y otros artículos sobre seguridad bancaria.
En algún momento, el número de materiales seleccionados se convirtió en calidad, por lo que esta selección puede ser de interés en sí misma.
Cobertura mediática de hackers e incidentes.
2015
1.
"Los hackers de Gorny Altai robaron decenas de millones del banco", –altapress.ru, 20152.
"Los piratas informáticos de Moscú enfrentan 10 años cada uno por malversación de 20 millones del banco" - sobesednik.ru, 20152016
3.
"Los hackers robaron mil millones de rublos de cuatro bancos usando un bot", - Life.ru, 20164. Argumento: "Robo del Banco Internacional de Rusia (RMB)"
a)
"Los hackers robaron más de 500 millones de rublos de la cuenta corresponsal con el Banco Central", - interfax.ru, 2016b)
"El Banco Internacional de Rusia nombró la cantidad de fondos robados por los hackers", - rbc.ru, 20165. Argumento: "Robo de Metallinvestbank"
a)
“Los hackers retiraron 677 millones de rublos. de las cuentas de Metallinvestbank ”, - rbc.ru, 2016b)
"Debido a un ataque de hackers, Metallinvestbank perdió 200 millones de rublos" - ria.ru, 2016c)
"Comunicado de prensa de Metallinvestbank tras el robo", - metallinvestbank.ru, 2016d)
"Robo al estilo hacker", - kommersant.ru, 20176.
"ABS no funcionó", - kommersant.ru, 20167.
“Los hackers robaron de los bancos casi 2 mil millones de rublos. utilizando "cartas del Banco Central" - RBC.ru, 20168.
“Un millón en un par de minutos. Cómo los hackers roban bancos en todo el mundo ", - 21.por, 20169.
"En la región de Sverdlovsk, aparecerán" hackers "ante el tribunal, acusados de malversación de fondos de más de 2.6 millones de rublos de cuentas bancarias en varias regiones del país", la Oficina del Fiscal General de la Federación de Rusia, 201610. Trama: grupo de hackers acechan
a)
"El troyano bancario está al acecho: especialmente para Rusia", - Securelist.ru, 2016b)
"Empleados del Ministerio del Interior de Rusia y del FSB de Rusia, hackers de Internet detenidos", - Ministerio del Interior de Rusia, 2016c)
"En busca de Lurk", - Securelist.ru, 201611.
"El tribunal recaudó 470 millones de rublos de la empresa de procesamiento UCS", - vedomosti.ru, 20162017
12.
"De Utah al Yenisei: los piratas informáticos atacan bancos estadounidenses y rusos", Gazeta.ru, 201713.
"Group-IB evaluó la escala de actividad de los piratas informáticos de habla rusa MoneyTaker", - rbc.ru, 201714.
"El cofundador del Grupo-IB habló sobre el ciberataque contra los bancos rusos", rbc.ru, 201715. Argumento: "Robo del Globex Bank"
a)
"Los hackers llegaron corriendo a SWIFT", - kommersant.ru, 2017b)
“Los hackers han venido a Globex, - kommersant.ru, 2017c)
"Los hackers robaron $ 1 millón del banco subsidiario de VEB" - vedomosti.ru, 201716.
"Ataques de hackers reunidos en un grupo", - Kommersant.ru, 201717.
"Digital Security niega la conexión del miembro de Zeronights con MoneyTaker", - anti-malware.ru, 201718. Argumento: un grupo de 14 hackers robando bancos
a)
"Un boxeador de Ucrania lideró un grupo de hackers que robaron mil millones de rublos de los bancos", - Life.ru, 2016b)
"El programa de remordimiento hacker trabajado", - kommersant.ru, 2017c)
"El tribunal irrumpe en la red de hackers", -kommersant.ru, 20172018
19.
"Los hackers robaron cientos de millones de bancos en México", - SecurityLab.ru, 201820. La trama: "El grupo criminal de Volzhsky"
a)
"En Volzhsky, un hacker que robó fondos de tarjetas bancarias fue detenido", - SecurityLab.ru, 2018b)
"Los piratas informáticos ganan hasta medio millón al día" - Kommersant.ru, 201821. La trama: "Preparación para un ataque contra los sistemas de pago rusos"
a)
"En Seversk, los piratas informáticos fueron condenados por preparar un ataque contra los sistemas de pago rusos" - SecurityLab.ru, 2018b)
"Se evitó un ciberataque en los sistemas de pago electrónico de Rusia en Tomsk", - ib-bank.ru, 201822.
"En el territorio de Stavropol, un hacker fue detenido por piratear cajeros automáticos y malversación de fondos", -SecurityLab.ru, 201823.
"En Saratov, un hacker robó más de 380 mil rublos usando un sitio de phishing", - SecurityLab.ru, 201824.
"El hacker de San Petersburgo robó fondos de tarjetas bancarias", - SecurityLab.ru, 201825.
"Los piratas informáticos fantasmas roban dinero del Banco Central", - dailystorm.ru, 201826.
"Los hackers principiantes tienen maestros para piratear cajeros automáticos", - dni24.com, 201827. Argumento: "El arresto del líder del grupo criminal Carbanak / Anunak / Cobalt"
a)
"Mente maestra detrás del robo de un ciberbanco de mil millones de euros arrestado en España", - Europol, 2018 + (
aquí )
b)
"El hacker ucraniano, presuntamente el líder de Carbanak, fue arrestado" - SecurityLab.ru, 2018c)
"El líder de Carbanak fue atrapado por la renuencia a pagar el auto a tiempo", - SecurityLab.ru, 201828. Argumento: "Continuación de la actividad del grupo criminal Cobalt tras el arresto de su líder"
a)
"Grupo IB: a pesar del arresto del líder, el grupo obalt continúa atacando a los bancos", - Grupo IB, 2018b)
"El arresto del líder no detuvo la actividad del grupo Cobalt: los hackers atacaron grandes bancos de Rusia y la CEI" - xakep.ru, 201829.
"Los ciberdelincuentes que robaron fondos de clientes bancarios" fueron condenados en Moscú, - SecurityLab.Ru, 201830.
"PIR Bank perdió más de 58 millones de rublos como resultado de un ciberataque", - SecurityLab.Ru, 201831.
“Las autoridades investigadoras del Ministerio del Interior de Rusia enviaron una demanda al tribunal por el robo de fondos de tarjetas bancarias de ciudadanos”, - Ministerio del Interior de Rusia, 201832.
"Ciber estafadores condenados en Moscú por robar dinero a través de cuentas bancarias en línea", - IA Interfax, 201833. Argumento: "Robo del Banco PIR
a)
"PIR para hackers", - kommersant.ru, 2018b)
"¿Cómo te gusta, Carbanak?", - Gorup-ib.ru, 201834.
"La oficina del fiscal de la República de Bashkortostán envió un caso penal al tribunal en relación con el robo de más de 8 millones de rublos por piratas informáticos", - la Oficina del Fiscal General de la Federación de Rusia, 201835.
"En los Estados Unidos, el tribunal acusó a 3 miembros del grupo de hackers Carbanak", - SecurityLab.ru, 201836.
"Los piratas informáticos de Ekaterimburgo robaron 1.200 millones de rublos de los bancos". - SecurityLab.ru, 201837.
"En Rostov, un hacker robó más de 1 millón de rublos de un cajero automático", - SecurityLab.ru, 201838.
"Los hackers retiraron alrededor de $ 100 mil del Banco de Financiación de la Vivienda", RIA Novosti, 2018Análisis técnico de incidentes
2014
1.
Informe: "INVESTIGACIÓN FORENSE POR COMPUTADORA DE {mobile} BANKING TROJAN", - Zeronights 2014, Boris Ivanov2015
2.
Informe: "Informe técnico sobre las actividades del grupo criminal involucrado en ataques dirigidos - Anunak", - Grupo-IB, 2015 (+
artículo )
3.
Informe: "Ataques a los sistemas de corretaje y liquidación", - Grupo-IB, 20154. El
robo del gran banco: campaña APT Carbanak, - securelist.ru, 2015 (+
informe en inglés )
2016
5.
"El número de robos de APT bancarios que utilizan ataques Metel, GCMAN y Carbanak 2.0 está aumentando", - securelist.ru, 20166.
Informe: "Buhtrap: la evolución de los ataques dirigidos a los bancos", - Group-IB, 20167.
Informe: "Arranque de cobalto", - Tecnologías positivas, 20162017
8.
Informe: "El cobalto contraataca: nuevos ataques contra las instituciones financieras", - Tecnologías positivas, 20179.
"Siguiendo el cobalto: las tácticas de un ataque lógico a los cajeros automáticos en una investigación del Grupo IB", - Blog del Grupo IB en habr.com, 201710.
"Secretos de cobalto cómo el grupo de cobalto supera los remedios", - Grupo-IB, 201711.
"MoneyTaker: cacería sigilosa del Grupo IB desclasificó a los piratas informáticos que atacan bancos en los EE. UU. Y Rusia", - Grupo IB, 201712.
"Lazarus Technologies de espionaje y ataques dirigidos por hackers progubernamentales de Corea del Norte y detalles desconocidos de sus operaciones en el informe del Grupo IB" Lazarus: arquitectura, herramientas, atribución ", - Group-IB, 201713.
Ataques en cajeros automáticos utilizando GreenDispenser como ejemplo: organización y tecnología ”, - Tecnologías positivas, 201714.
"El silencio: un nuevo ataque dirigido a las instituciones financieras", - Securelist.ru, 201715.
"Campaña financiera TwoBee", - Securelist.ru, 20172018
16.
"La gran diferencia: Cobalt vs MoneyTaker. ¿Cuál es la diferencia entre los dos grupos criminales más activos", - Group-IB, 201817.
"Nuevos ataques a los bancos" - Positive Technologies, 201818.
Webinar: "El estudio de ataques dirigidos contra instituciones financieras", - Tecnologías positivas, 2018 (+
presentación )
19.
"Ataques a empresas industriales que utilizan RMS y TeamViewer", - Securelist.ru, 201820.
"Los hackers atacan a los bancos utilizando archivos de Microsoft Publisher". - SecurityLab.ru, 2018Previsiones y comentarios
2016
1.
"Revisión de la estabilidad financiera II - III trimestres de 2016", - Banco de Rusia, 20162017
2.
"Hi-Tech Crime Trends 2017", - Group-IB, 2017 (+
este informe está en un recurso externo )
3.
“Informe del centro para monitorear y responder a ataques informáticos en la esfera crediticia y financiera del Departamento Central de Seguridad y Protección de la Información del Banco de Rusia: 1 de junio de 2016 - 1 de septiembre de 2017”, - FinCERT Banco Central de la Federación de Rusia, 20174.
“Los principales tipos de ataques en el sector crediticio y financiero en 2017”, - Banco Central FinCERT de la Federación de Rusia, 20175.
“Resumen de las transferencias no autorizadas de fondos para 2017”, - Banco Central FinCERT de la Federación de Rusia, 20176.
"Cibercriminales versus instituciones financieras: qué esperar en 2018", - Securelist.ru, 20177.
Seminario web: "Ciberamenazas actuales - 2017: tendencias y pronósticos", - Tecnologías positivas, 2018 (+
informe )
2018
8.
"Ciberamenazas financieras en 2017", - Securelist.ru, 2018Jurisprudencia
1. “Materiales de procedimientos legales entre JSC“ Kemsocinbank ”y otros bancos a través de los cuales se cobró el dinero robado”, - Tribunales de Arbitraje y Apelaciones, 2017-18 (
aquí y
aquí )
Revisiones periódicas y recursos temáticos.
1.
"Delitos en el sector bancario", - amulet-group.ru2.
"Archivo Securelist.ru, encabezado" Ataque a bancos ", - securelist.ru3.
"FinCERT Bank of Russia", - Banco de Rusia4.
"Investigaciones de delitos de alta tecnología", - Rubricator en el sitio web Group-IB.ru5.
La trama de "ataques de piratas informáticos en los bancos rusos", - RIA Novosti6.
Mapa de actores de amenazas7.
Tema: "Hacking guardias", - Komersant.ru8.
"Tema: Cibercrimen del sitio web oficial del Ministerio del Interior de Rusia", - el Ministerio del Interior de Rusia9.
Informes periódicos: "Estado del delito" - Ministerio del Interior de RusiaVulnerabilidades
2013
1.
"Análisis de seguridad de las aplicaciones de banca móvil para 2012", - Seguridad digital, 20132014
2.
"Seguridad de la banca móvil: la capacidad de implementar un ataque MitM", - Seguridad digital, 20143.
“VM escape: 101”, - Blog de seguridad digital en habr.com, 20142015
4.
"Seguridad de los recursos web de los bancos rusos", - Seguridad digital, 20152016
5.
Webinar: "Errores de la criptografía aplicada" - Tecnologías positivas, 2016 (+
presentación )
2017
6.
"Vulnerabilidades de las aplicaciones de la industria financiera", - Tecnologías positivas, 20177.
"Análisis de código automatizado: estadísticas de vulnerabilidad de aplicaciones web para 2017", - Tecnologías positivas, 20178.
"Estadísticas de ataques a aplicaciones web: IV trimestre de 2017", - Tecnologías positivas, 20179.
"Sistemas de información corporativos: pruebas de penetración de escenarios de ataque", - Tecnologías positivas, 201710.
Seminario web: "Escenarios típicos de ataques en redes inalámbricas", - Tecnologías positivas, 2017 (+
presentación )
11.
Webinar: “Escenarios típicos de ataques a un sistema de información corporativo”, - Tecnologías positivas, 2017 (+
presentación )
2018
12.
“Investigación: más de la mitad de los sistemas bancarios remotos contienen vulnerabilidades críticas”, Blog de Tecnologías Positivas en habr.com, 201813.
Webinar: "Ataques avanzados en Microsoft Active Directory: métodos de detección y protección", - Tecnologías positivas, 2018 (+
presentación )
14.
“Vulnerabilidades en los sistemas de información corporativos 2018”, - Tecnologías positivas, 201815.
"Cómo la ingeniería social abre la puerta a su organización para un hacker", Positive Technologies, 201816.
Seminario web: "Análisis de seguridad ATM: ataques lógicos y vulnerabilidades", - Tecnologías positivas, 2018 (+
presentación )
17.
"Nos metimos en las notas a través de la caja fuerte", - kommersant.ru, 201818.
"Hacking de bajo nivel de cajeros automáticos NCR", - Blog de tecnologías positivas en habr.com, 2018Artículos analíticos
2013
1.
"Garantizar la seguridad de los sistemas bancarios remotos en todas las etapas del ciclo de vida", - Analytical Banking Journal, 20132014
2.
"Ataques a sistemas bancarios automatizados", - BIS-journal, 20142015
3.
"ABS a punta de pistola", Analytical Banking Journal, 20154.
"Robo del siglo XXI: los piratas informáticos lograron robar $ 1 mil millones", - Kaspersky Lab, 20155.
"Cibercrimen financiero ruso: cómo funciona", - securelist.com, 20152016
6.
"Decenas de bancos rusos perdieron millones de dólares debido a ataques cibercriminales", Kaspersky Lab, 20167.
"Un banquero que puede robar todo" - securelist.com, 20168.
"Hackers contra bancos: los crímenes más notorios de los últimos años", - Rbc.ru, 20162017
9.
"Cómo los hackers preparan los ataques a los bancos", blog de Tecnologías Positivas en habr.com, 201710.
"Ataques dirigidos contra bancos rusos como campo de pruebas", - Grupo-IB, 201711.
"Robo al estilo hacker", - Kommersant.ru, 20172018
12.
"Los sitios de noticias en Runet distribuyeron un troyano bancario", - Securelist.ru, 201813.
“$ 3,000 por noche. ¿Cómo funcionan los ciberdelincuentes que pueden robar a alguien? ”- tut.by, 201814.
“Los ciberataques son nuestra rutina diaria. Los hackers ponen su mira en la banca móvil y la industria ”, - 360tv.ru, 201815.
"Ataques a bancos", Tecnología positiva, 201816.
“Esquemas de robo en sistemas bancarios remotos y cinco niveles de contraataque contra ellos”, - Blog del Grupo-IB en habr.com, 201817.
"Pegasus pasó desapercibido", - Kommersant.ru, 201818.
“El mercado de los servicios cibernéticos criminales 2018”, - Tecnología positiva, 201819.
"Los troyanos se multiplican en un banco móvil", - Kommersant.ru, 201820.
"Informe de Tendencias APT Q2 2018", - Securelist.com, 201821.
"Sobre los delitos cometidos utilizando tecnologías modernas de información y comunicación", - Fiscal General de la Federación de Rusia, 2018Misceláneo
1.
"INSTRUCCIONES para responder a incidentes relacionados con sistemas bancarios remotos", - Grupo-IB, 2012 (
anuncio )