Atualizado: 12.10.2018Sobre o que é o estudoLinks para outras partes do estudo Ao preparar os materiais para os seguintes artigos, foi acumulada uma coleção bastante extensa de links para tópicos:
- ataques de hackers a bancos,
- análise técnica de hacks bancários,
- visão geral das vulnerabilidades típicas nas redes bancárias,
- prática judicial
- análises, previsões e outros artigos sobre segurança bancária.
Em algum momento, o número de materiais selecionados se transformou em qualidade, portanto essa seleção pode ser interessante por si só.
Cobertura da mídia de hackers e incidentes
2015
1.
“Hackers de Gorny Altai roubaram dezenas de milhões do banco”, –altapress.ru, 20152.
“Hackers de Moscou enfrentam 10 anos cada um por peculato de 20 milhões do banco” - - sobesednik.ru, 20152016
3.
“Os hackers roubaram um bilhão de rublos de quatro bancos usando um bot”, - Life.ru, 20164. Trama: “Roubo do Banco Internacional da Rússia (RMB)”
a)
“Os hackers roubaram mais de meio bilhão de rublos da conta correspondente do Banco Central” - interfax.ru, 2016b)
“Banco Internacional Russo nomeou a quantia de fundos roubados por hackers”, - rbc.ru, 20165. Trama: “Roubo do Metallinvestbank”
a)
“Os hackers retiraram 677 milhões de rublos. das contas do Metallinvestbank ”, - rbc.ru, 2016b)
“Devido a um ataque de hackers, o Metallinvestbank perdeu 200 milhões de rublos” - - ria.ru, 2016c)
“Comunicado de imprensa do Metallinvestbank por roubo”, - metallinvestbank.ru, 2016d)
“Roubo no estilo hacker”, - kommersant.ru, 20176.
“O ABS não funcionou” - kommersant.ru, 20167.
“Os hackers roubaram dos bancos quase 2 bilhões de rublos. usando “cartas do Banco Central” - RBC.ru, 20168.
“Um milhão em alguns minutos. Como os hackers roubam bancos em todo o mundo ”, - 21.por 20169.
“Na região de Sverdlovsk,“ hackers ”aparecerão perante o tribunal, acusados de desvio de mais de 2,6 milhões de rublos de contas bancárias em várias regiões do país”, o Ministério Público da Federação Russa, 201610. Trama: grupo hacker Lurk
a)
“Trojan bancário Lurk: especialmente para a Rússia”, - Securelist.ru, 2016b)
“Funcionários do Ministério da Administração Interna da Rússia e do FSB da Rússia detiveram hackers na Internet”, - Ministério da Administração Interna da Rússia, 2016c)
“Caçando Lurk”, - Securelist.ru, 201611.
“O tribunal coletou 470 milhões de rublos da empresa de processamento UCS”, - vedomosti.ru, 20162017
12.
“De Utah aos Ienissei: hackers atacam bancos americanos e russos”, Gazeta.ru, 201713.
“O Grupo-IB avaliou a escala de atividade dos hackers MoneyTaker de língua russa” - rbc.ru, 201714.
“O co-fundador do Group-IB falou sobre o ataque cibernético aos bancos russos” - rbc.ru, 201715. Trama: “Roubo do Globex Bank”
a)
"Os hackers vieram correndo para o SWIFT", - kommersant.ru, 2017b)
“Os hackers chegaram ao Globex, - kommersant.ru, 2017c)
"Os hackers roubaram US $ 1 milhão do banco subsidiário da VEB" - vedomosti.ru, 201716.
“Ataques de hackers reunidos em um grupo”, - Kommersant.ru, 201717.
"A Digital Security nega a conexão do membro da Zeronights com o MoneyTaker", - anti-malware.ru, 201718. Trama: Um grupo de 14 hackers roubando bancos
a)
“Um pugilista da Ucrânia liderou um grupo de hackers que roubaram 1 bilhão de rublos de bancos”, - Life.ru, 2016b)
"O hacker trabalhou com remorso", - kommersant.ru, 2017c)
“O tribunal invade a rede de hackers”, -kommersant.ru, 20172018
19.
“Hackers roubaram centenas de milhões de bancos no México”, - SecurityLab.ru, 201820. A trama: "O grupo criminoso de Volzhsky"
a)
“Em Volzhsky, um hacker roubou fundos de cartões bancários foi detido”, - SecurityLab.ru, 2018b)
"Hackers ganhavam meio milhão por dia" - Kommersant.ru, 201821. A trama: “Preparando-se para um ataque aos sistemas de pagamento russos”
a)
"Em Seversk, os hackers foram condenados por preparar um ataque aos sistemas de pagamento russos" - SecurityLab.ru, 2018b)
“Um ataque cibernético aos sistemas de pagamento eletrônico russo foi impedido em Tomsk”, - ib-bank.ru, 201822.
“No território de Stavropol, um hacker foi detido por invadir caixas eletrônicos e peculato”, -SecurityLab.ru, 201823.
“Em Saratov, um hacker roubou mais de 380 mil rublos usando um site de phishing” - SecurityLab.ru, 201824.
“Hacker de São Petersburgo roubou fundos de cartões bancários”, - SecurityLab.ru, 201825.
“Hackers fantasmas roubam dinheiro do Banco Central”, - dailystorm.ru, 201826.
“Hackers iniciantes têm professores para invadir caixas eletrônicos”, - dni24.com, 201827. Trama: “A prisão do líder do grupo criminoso Carbanak / Anunak / Cobalt”
a)
“Mastermind por trás de um bilhão de euros em assaltos a banco cibernético preso na Espanha”, - Europol, 2018 + (
aqui )
b)
"Hacker ucraniano, supostamente o líder de Carbanak, foi preso" - SecurityLab.ru, 2018c)
"O líder de Carbanak foi pego por uma relutância em pagar pelo carro a tempo", - SecurityLab.ru, 201828. Trama: “Continuação da atividade do grupo criminoso Cobalt após a prisão de seu líder”
a)
“Grupo-IB: apesar da prisão do líder, o grupo obalt continua atacando os bancos”, - Grupo-IB, 2018b)
“A prisão do líder não interrompeu a atividade do grupo Cobalt: hackers atacaram grandes bancos da Rússia e da CEI” - - xakep.ru, 201829.
“Criminosos cibernéticos que roubaram fundos de clientes bancários” foram condenados em Moscou, - SecurityLab.Ru, 201830.
“O PIR Bank perdeu mais de 58 milhões de rublos como resultado de um ataque cibernético” - - SecurityLab.Ru, 201831.
“As autoridades investigadoras do Ministério da Administração Interna da Rússia enviaram uma ação ao tribunal por roubo de fundos de cartões bancários de cidadãos”, - Ministério da Administração Interna da Rússia, 201832.
“Cibercriminosos condenados em Moscou por roubar dinheiro através de contas bancárias online”, - IA Interfax, 201833. Trama: “Roubo do Banco PIR
a)
"PIR para hackers", - kommersant.ru, 2018b)
“Como você gosta, Carbanak?”, - Gorup-ib.ru, 201834.
“O Ministério Público da República do Bascortostão enviou um processo criminal ao tribunal por roubo de mais de 8 milhões de rublos por hackers” - o Ministério Público da Federação da Rússia, 201835.
”Nos EUA, o tribunal indiciou três membros do grupo de hackers Carbanak” - SecurityLab.ru, 201836.
“Hackers de Ecaterimburgo roubaram 1,2 bilhão de rublos de bancos.”, - SecurityLab.ru, 201837.
“Em Rostov, um hacker roubou mais de 1 milhão de rublos de um caixa eletrônico”, - SecurityLab.ru, 201838.
“Os hackers retiraram cerca de US $ 100 mil do Housing Finance Bank”, RIA Novosti, 2018Análise Técnica de Incidentes
2014
1.
Relatório: “INVESTIGAÇÃO FORENSE COMPUTACIONAL DE TROJAN BANCÁRIO {móvel}”, - Zeronights 2014, Boris Ivanov2015
2.
Relatório: “Relatório técnico sobre as atividades do grupo criminoso envolvido em ataques direcionados - Anunak”, - Grupo-IB, 2015 (+
artigo )
3.
Relatório: “Ataques aos sistemas de corretagem e liquidação”, - Grupo IB, 20154. O
grande assalto a banco: campanha APT Carbanak, - securelist.ru, 2015 (+
reportagem em inglês )
2016
5.
"O número de assaltos a bancos APT usando ataques Metel, GCMAN e Carbanak 2.0 está aumentando" - securelist.ru, 20166.
Relatório: “Buhtrap: a evolução dos ataques direcionados aos bancos” - Grupo-IB, 20167.
Relatório: “Fragmento de cobalto”, - Positive Technologies, 20162017
8.
Relatório: “O cobalto revida: novos ataques às instituições financeiras”, - Positive Technologies, 20179.
“Seguindo o cobalto: as táticas de um ataque lógico aos caixas eletrônicos em uma investigação do Group-IB” - - Blog do Group-IB no habr.com, 201710.
“Segredos de cobalto como o grupo de cobalto supera remédios”, - Grupo-IB, 201711.
“MoneyTaker: caça furtiva Group-IB hackers desclassificados que atacam bancos nos EUA e Rússia” - Group-IB, 201712.
“Tecnologias Lazarus de espionagem e ataques direcionados de hackers pró-governo da Coréia do Norte e detalhes desconhecidos de suas operações no relatório do Grupo-IB“ Lazarus: arquitetura, ferramentas, atribuição ”, - Grupo-IB, 201713.
Ataques em caixas eletrônicos usando o GreenDispenser como exemplo: organização e tecnologia ”, - Positive Technologies, 201714.
“O Silêncio - um novo ataque direcionado às instituições financeiras”, - Securelist.ru, 201715.
“Campanha financeira TwoBee”, - Securelist.ru, 20172018
16.
"A grande diferença: Cobalt vs MoneyTaker. Qual é a diferença entre os dois grupos criminosos mais ativos", - Group-IB, 201817.
“Novos ataques aos bancos”, - Positive Technologies, 201818.
Webinar: “O estudo de ataques direcionados a instituições financeiras”, - Positive Technologies, 2018 (+
apresentação )
19.
"Ataques em empresas industriais usando RMS e TeamViewer", - Securelist.ru, 201820.
“Hackers atacam bancos usando arquivos do Microsoft Publisher.” - SecurityLab.ru, 2018Previsões e Revisões
2016
1.
“Revisão da estabilidade financeira II - III trimestres de 2016”, - Banco da Rússia, 20162017
2.
“Tendências de crimes de alta tecnologia 2017”, - Grupo-IB, 2017 (+
este relatório é um recurso externo )
3.
“Relatório do centro de monitoramento e resposta a ataques de computador na esfera financeira e de crédito do Departamento Central de Segurança e Proteção da Informação do Banco da Rússia: 1º de junho de 2016 a 1º de setembro de 2017”, - FinCERT Banco Central da Federação Russa, 20174.
“Os principais tipos de ataques no setor financeiro e de crédito em 2017”, - FinCERT Banco Central da Federação Russa, 20175.
“Visão geral das transferências não autorizadas de fundos para 2017”, - FinCERT Banco Central da Federação Russa, 20176.
“Cibercriminosos versus instituições financeiras: o que esperar em 2018”, - Securelist.ru, 20177.
Webinar: “Ameaças cibernéticas atuais - 2017: tendências e previsões”, - Positive Technologies, 2018 (+
relatório )
2018
8.
“Ameaças cibernéticas financeiras em 2017”, - Securelist.ru, 2018Jurisprudência
1. “Materiais de litígio entre o Kemsotsinbank JSC e outros bancos através dos quais o dinheiro roubado foi retirado”, - Tribunais de arbitragem e apelação, 2017-18 (
aqui e
aqui )
Revisões regulares e recursos temáticos
1.
“Crimes no setor bancário”, - amulet-group.ru2.
"Arquivo Securelist.ru, intitulado" Ataque aos bancos ", - securelist.ru3.
“FinCERT Bank of Russia”, - Banco da Rússia4.
“Investigações de crimes de alta tecnologia”, - Rubricator no site Group-IB.ru5.
A trama de “ataques de hackers a bancos russos”, - RIA Novosti6.
Mapa do ator ameaçado7.
Tópico: "Hacking guardas", - Komersant.ru8.
“Tópico: Cibercrime do site oficial do Ministério da Administração Interna da Rússia”, - o Ministério da Administração Interna da Rússia9.
Relatórios periódicos: “Estado do crime” - Ministério da Administração Interna da RússiaVulnerabilidades
2013
1.
“Análise de segurança de aplicativos de banco móvel para 2012”, - Segurança digital, 20132014
2.
“Segurança bancária móvel: a capacidade de implementar um ataque MitM”, - Digital Security, 20143.
“VM escape: 101”, - Blog de segurança digital em habr.com, 20142015
4.
“Segurança dos recursos da Web dos bancos russos”, - Segurança digital, 20152016
5.
Webinar: “Armadilhas da Criptografia Aplicada” - Positive Technologies, 2016 (+
apresentação )
2017
6.
“Vulnerabilidades de aplicativos do setor financeiro”, - Positive Technologies, 20177.
“Análise de código automatizada: estatísticas de vulnerabilidade de aplicativos da web para 2017”, - Positive Technologies, 20178.
“Estatísticas de ataques a aplicativos da Web: IV trimestre de 2017”, - Positive Technologies, 20179.
“Sistemas de Informação Corporativa: Teste de Penetração de Cenários de Ataque”, - Positive Technologies, 201710.
Webinar: “Cenários típicos de ataques a redes sem fio”, - Positive Technologies, 2017 (+
apresentação )
11.
Webinar: “Cenários típicos de ataques a um sistema de informações corporativas”, - Positive Technologies, 2017 (+
apresentação )
2018
12.
“Pesquisa: Mais da metade dos sistemas bancários remotos contêm vulnerabilidades críticas” - Positive Technologies Blog on habr.com, 201813.
Webinar: “Ataques avançados ao Microsoft Active Directory: métodos de detecção e proteção”, - Positive Technologies, 2018 (+
apresentação )
14.
“Vulnerabilidades nos sistemas de informação corporativos 2018”, - Positive Technologies, 201815.
“Como a engenharia social abre as portas para a sua organização para um hacker” - - Positive Technologies, 201816.
Webinar: “Análise de segurança ATM: ataques lógicos e vulnerabilidades”, - Positive Technologies, 2018 (+
apresentação )
17.
“Entramos nas notas através do cofre”, - kommersant.ru, 201818.
“Hacking de baixo nível de caixas eletrônicos da NCR”, - Positive Technologies blog em habr.com, 2018Artigos analíticos
2013
1.
“Garantir a segurança dos sistemas bancários remotos em todas as fases do ciclo de vida”, - Analytical Banking Journal, 20132014
2.
“Ataques a sistemas bancários automatizados”, - BIS-journal, 20142015
3.
“ABS à mão armada”, - Analytical Banking Journal, 20154.
“Roubo no século XXI: hackers conseguiram roubar US $ 1 bilhão”, - Kaspersky Lab, 20155.
“Cibercrime financeiro russo: como funciona”, - securelist.com, 20152016
6.
“Dezenas de bancos russos perderam milhões de dólares devido a ataques cibercriminosos” - Kaspersky Lab, 20167.
“Um banqueiro que pode roubar tudo” - securelist.com, 20168.
“Hackers contra bancos: os crimes mais destacados dos últimos anos”, - Rbc.ru, 20162017
9.
“Como os hackers preparam ataques aos bancos” - blog Positive Technologies em habr.com, 201710.
“Ataques direcionados a bancos russos como campo de testes”, - Grupo-IB, 201711.
“Roubo no estilo hacker”, - Kommersant.ru, 20172018
12.
“Sites de notícias em Runet distribuíram um Trojan bancário”, - Securelist.ru, 201813.
“US $ 3.000 por noite. Como funcionam os cibercriminosos que podem roubar alguém? ”- tut.by, 201814.
“Os ataques cibernéticos são nossa rotina diária. Os hackers estão de olho no setor de banco móvel e na indústria ”, - 360tv.ru, 201815.
“Ataques aos bancos”, - Positive Technologie, 201816.
“Esquemas de roubo em sistemas bancários remotos e cinco níveis de contra-ação contra eles” - Blog do Group-IB on habr.com, 201817.
“Pégaso passou despercebido”, - Kommersant.ru, 201818.
“O mercado de serviços cibernéticos criminais 2018”, - Positive Technology, 201819.
“Trojans se multiplicam em um banco móvel”, - Kommersant.ru, 201820.
“Relatório de Tendências do APT Q2 2018”, - Securelist.com, 201821.
“Sobre crimes cometidos usando modernas tecnologias da informação e comunicação”, - Procurador Geral da Federação da Rússia, 2018Diversos
1.
“INSTRUÇÕES para responder a incidentes relacionados a sistemas bancários remotos”, - Grupo IB, 2012 (
anúncio )