 Atualizado: 12.10.2018Sobre o que é o estudo
Atualizado: 12.10.2018Sobre o que é o estudoLinks para outras partes do estudo Ao preparar os materiais para os seguintes artigos, foi acumulada uma coleção bastante extensa de links para tópicos:
- ataques de hackers a bancos,
- análise técnica de hacks bancários,
- visão geral das vulnerabilidades típicas nas redes bancárias,
- prática judicial
- análises, previsões e outros artigos sobre segurança bancária.
Em algum momento, o número de materiais selecionados se transformou em qualidade, portanto essa seleção pode ser interessante por si só.
Cobertura da mídia de hackers e incidentes
2015
1. 
“Hackers de Gorny Altai roubaram dezenas de milhões do banco”, –altapress.ru, 20152. 
“Hackers de Moscou enfrentam 10 anos cada um por peculato de 20 milhões do banco” - - sobesednik.ru, 20152016
3. 
“Os hackers roubaram um bilhão de rublos de quatro bancos usando um bot”, - Life.ru, 20164. Trama: “Roubo do Banco Internacional da Rússia (RMB)”
a) 
“Os hackers roubaram mais de meio bilhão de rublos da conta correspondente do Banco Central” - interfax.ru, 2016b) 
“Banco Internacional Russo nomeou a quantia de fundos roubados por hackers”, - rbc.ru, 20165. Trama: “Roubo do Metallinvestbank”
a) 
“Os hackers retiraram 677 milhões de rublos. das contas do Metallinvestbank ”, - rbc.ru, 2016b) 
“Devido a um ataque de hackers, o Metallinvestbank perdeu 200 milhões de rublos” - - ria.ru, 2016c) 
“Comunicado de imprensa do Metallinvestbank por roubo”, - metallinvestbank.ru, 2016d) 
“Roubo no estilo hacker”, - kommersant.ru, 20176. 
“O ABS não funcionou” - kommersant.ru, 20167. 
“Os hackers roubaram dos bancos quase 2 bilhões de rublos. usando “cartas do Banco Central” - RBC.ru, 20168. 
“Um milhão em alguns minutos. Como os hackers roubam bancos em todo o mundo ”, - 21.por 20169. 
“Na região de Sverdlovsk,“ hackers ”aparecerão perante o tribunal, acusados de desvio de mais de 2,6 milhões de rublos de contas bancárias em várias regiões do país”, o Ministério Público da Federação Russa, 201610. Trama: grupo hacker Lurk
a) 
“Trojan bancário Lurk: especialmente para a Rússia”, - Securelist.ru, 2016b) 
“Funcionários do Ministério da Administração Interna da Rússia e do FSB da Rússia detiveram hackers na Internet”, - Ministério da Administração Interna da Rússia, 2016c) 
“Caçando Lurk”, - Securelist.ru, 201611. 
“O tribunal coletou 470 milhões de rublos da empresa de processamento UCS”, - vedomosti.ru, 20162017
12. 
“De Utah aos Ienissei: hackers atacam bancos americanos e russos”, Gazeta.ru, 201713. 
“O Grupo-IB avaliou a escala de atividade dos hackers MoneyTaker de língua russa” - rbc.ru, 201714. 
“O co-fundador do Group-IB falou sobre o ataque cibernético aos bancos russos” - rbc.ru, 201715. Trama: “Roubo do Globex Bank”
a) 
"Os hackers vieram correndo para o SWIFT", - kommersant.ru, 2017b) 
“Os hackers chegaram ao Globex, - kommersant.ru, 2017c) 
"Os hackers roubaram US $ 1 milhão do banco subsidiário da VEB" - vedomosti.ru, 201716. 
“Ataques de hackers reunidos em um grupo”, - Kommersant.ru, 201717. 
"A Digital Security nega a conexão do membro da Zeronights com o MoneyTaker", - anti-malware.ru, 201718. Trama: Um grupo de 14 hackers roubando bancos
a) 
“Um pugilista da Ucrânia liderou um grupo de hackers que roubaram 1 bilhão de rublos de bancos”, - Life.ru, 2016b) 
"O hacker trabalhou com remorso", - kommersant.ru, 2017c) 
“O tribunal invade a rede de hackers”, -kommersant.ru, 20172018
19. 
“Hackers roubaram centenas de milhões de bancos no México”, - SecurityLab.ru, 201820. A trama: "O grupo criminoso de Volzhsky"
a) 
“Em Volzhsky, um hacker roubou fundos de cartões bancários foi detido”, - SecurityLab.ru, 2018b) 
"Hackers ganhavam meio milhão por dia" - Kommersant.ru, 201821. A trama: “Preparando-se para um ataque aos sistemas de pagamento russos”
a) 
"Em Seversk, os hackers foram condenados por preparar um ataque aos sistemas de pagamento russos" - SecurityLab.ru, 2018b) 
“Um ataque cibernético aos sistemas de pagamento eletrônico russo foi impedido em Tomsk”, - ib-bank.ru, 201822. 
“No território de Stavropol, um hacker foi detido por invadir caixas eletrônicos e peculato”, -SecurityLab.ru, 201823. 
“Em Saratov, um hacker roubou mais de 380 mil rublos usando um site de phishing” - SecurityLab.ru, 201824. 
“Hacker de São Petersburgo roubou fundos de cartões bancários”, - SecurityLab.ru, 201825. 
“Hackers fantasmas roubam dinheiro do Banco Central”, - dailystorm.ru, 201826. 
“Hackers iniciantes têm professores para invadir caixas eletrônicos”, - dni24.com, 201827. Trama: “A prisão do líder do grupo criminoso Carbanak / Anunak / Cobalt”
a) 
“Mastermind por trás de um bilhão de euros em assaltos a banco cibernético preso na Espanha”, - Europol, 2018 + ( 
aqui )
b) 
"Hacker ucraniano, supostamente o líder de Carbanak, foi preso" - SecurityLab.ru, 2018c) 
"O líder de Carbanak foi pego por uma relutância em pagar pelo carro a tempo", - SecurityLab.ru, 201828. Trama: “Continuação da atividade do grupo criminoso Cobalt após a prisão de seu líder”
a) 
“Grupo-IB: apesar da prisão do líder, o grupo obalt continua atacando os bancos”, - Grupo-IB, 2018b) 
“A prisão do líder não interrompeu a atividade do grupo Cobalt: hackers atacaram grandes bancos da Rússia e da CEI” - - xakep.ru, 201829. 
“Criminosos cibernéticos que roubaram fundos de clientes bancários” foram condenados em Moscou, - SecurityLab.Ru, 201830. 
“O PIR Bank perdeu mais de 58 milhões de rublos como resultado de um ataque cibernético” - - SecurityLab.Ru, 201831. 
“As autoridades investigadoras do Ministério da Administração Interna da Rússia enviaram uma ação ao tribunal por roubo de fundos de cartões bancários de cidadãos”, - Ministério da Administração Interna da Rússia, 201832. 
“Cibercriminosos condenados em Moscou por roubar dinheiro através de contas bancárias online”, - IA Interfax, 201833. Trama: “Roubo do Banco PIR
a) 
"PIR para hackers", - kommersant.ru, 2018b) 
“Como você gosta, Carbanak?”, - Gorup-ib.ru, 201834. 
“O Ministério Público da República do Bascortostão enviou um processo criminal ao tribunal por roubo de mais de 8 milhões de rublos por hackers” - o Ministério Público da Federação da Rússia, 201835. 
”Nos EUA, o tribunal indiciou três membros do grupo de hackers Carbanak” - SecurityLab.ru, 201836. 
“Hackers de Ecaterimburgo roubaram 1,2 bilhão de rublos de bancos.”, - SecurityLab.ru, 201837. 
“Em Rostov, um hacker roubou mais de 1 milhão de rublos de um caixa eletrônico”, - SecurityLab.ru, 201838. 
“Os hackers retiraram cerca de US $ 100 mil do Housing Finance Bank”, RIA Novosti, 2018Análise Técnica de Incidentes
2014
1. 
Relatório: “INVESTIGAÇÃO FORENSE COMPUTACIONAL DE TROJAN BANCÁRIO {móvel}”, - Zeronights 2014, Boris Ivanov2015
2. 
Relatório: “Relatório técnico sobre as atividades do grupo criminoso envolvido em ataques direcionados - Anunak”, - Grupo-IB, 2015 (+ 
artigo )
3. 
Relatório: “Ataques aos sistemas de corretagem e liquidação”, - Grupo IB, 20154. O 
grande assalto a banco: campanha APT Carbanak, - securelist.ru, 2015 (+ 
reportagem em inglês )
2016
5. 
"O número de assaltos a bancos APT usando ataques Metel, GCMAN e Carbanak 2.0 está aumentando" - securelist.ru, 20166. 
Relatório: “Buhtrap: a evolução dos ataques direcionados aos bancos” - Grupo-IB, 20167. 
Relatório: “Fragmento de cobalto”, - Positive Technologies, 20162017
8. 
Relatório: “O cobalto revida: novos ataques às instituições financeiras”, - Positive Technologies, 20179. 
“Seguindo o cobalto: as táticas de um ataque lógico aos caixas eletrônicos em uma investigação do Group-IB” - - Blog do Group-IB no habr.com, 201710. 
“Segredos de cobalto como o grupo de cobalto supera remédios”, - Grupo-IB, 201711. 
“MoneyTaker: caça furtiva Group-IB hackers desclassificados que atacam bancos nos EUA e Rússia” - Group-IB, 201712. 
“Tecnologias Lazarus de espionagem e ataques direcionados de hackers pró-governo da Coréia do Norte e detalhes desconhecidos de suas operações no relatório do Grupo-IB“ Lazarus: arquitetura, ferramentas, atribuição ”, - Grupo-IB, 201713. 
Ataques em caixas eletrônicos usando o GreenDispenser como exemplo: organização e tecnologia ”, - Positive Technologies, 201714. 
“O Silêncio - um novo ataque direcionado às instituições financeiras”, - Securelist.ru, 201715. 
“Campanha financeira TwoBee”, - Securelist.ru, 20172018
16. 
"A grande diferença: Cobalt vs MoneyTaker. Qual é a diferença entre os dois grupos criminosos mais ativos", - Group-IB, 201817. 
“Novos ataques aos bancos”, - Positive Technologies, 201818. 
Webinar: “O estudo de ataques direcionados a instituições financeiras”, - Positive Technologies, 2018 (+ 
apresentação )
19. 
"Ataques em empresas industriais usando RMS e TeamViewer", - Securelist.ru, 201820. 
“Hackers atacam bancos usando arquivos do Microsoft Publisher.” - SecurityLab.ru, 2018Previsões e Revisões
2016
1. 
“Revisão da estabilidade financeira II - III trimestres de 2016”, - Banco da Rússia, 20162017
2. 
“Tendências de crimes de alta tecnologia 2017”, - Grupo-IB, 2017 (+ 
este relatório é um recurso externo )
3. 
“Relatório do centro de monitoramento e resposta a ataques de computador na esfera financeira e de crédito do Departamento Central de Segurança e Proteção da Informação do Banco da Rússia: 1º de junho de 2016 a 1º de setembro de 2017”, - FinCERT Banco Central da Federação Russa, 20174. 
“Os principais tipos de ataques no setor financeiro e de crédito em 2017”, - FinCERT Banco Central da Federação Russa, 20175. 
“Visão geral das transferências não autorizadas de fundos para 2017”, - FinCERT Banco Central da Federação Russa, 20176. 
“Cibercriminosos versus instituições financeiras: o que esperar em 2018”, - Securelist.ru, 20177. 
Webinar: “Ameaças cibernéticas atuais - 2017: tendências e previsões”, - Positive Technologies, 2018 (+ 
relatório )
2018
8. 
“Ameaças cibernéticas financeiras em 2017”, - Securelist.ru, 2018Jurisprudência
1. “Materiais de litígio entre o Kemsotsinbank JSC e outros bancos através dos quais o dinheiro roubado foi retirado”, - Tribunais de arbitragem e apelação, 2017-18 ( 
aqui e 
aqui )
Revisões regulares e recursos temáticos
1. 
“Crimes no setor bancário”, - amulet-group.ru2. 
"Arquivo Securelist.ru, intitulado" Ataque aos bancos ", - securelist.ru3. 
“FinCERT Bank of Russia”, - Banco da Rússia4. 
“Investigações de crimes de alta tecnologia”, - Rubricator no site Group-IB.ru5. 
A trama de “ataques de hackers a bancos russos”, - RIA Novosti6. 
Mapa do ator ameaçado7. 
Tópico: "Hacking guardas", - Komersant.ru8. 
“Tópico: Cibercrime do site oficial do Ministério da Administração Interna da Rússia”, - o Ministério da Administração Interna da Rússia9. 
Relatórios periódicos: “Estado do crime” - Ministério da Administração Interna da RússiaVulnerabilidades
2013
1. 
“Análise de segurança de aplicativos de banco móvel para 2012”, - Segurança digital, 20132014
2. 
“Segurança bancária móvel: a capacidade de implementar um ataque MitM”, - Digital Security, 20143. 
“VM escape: 101”, - Blog de segurança digital em habr.com, 20142015
4. 
“Segurança dos recursos da Web dos bancos russos”, - Segurança digital, 20152016
5. 
Webinar: “Armadilhas da Criptografia Aplicada” - Positive Technologies, 2016 (+ 
apresentação )
2017
6. 
“Vulnerabilidades de aplicativos do setor financeiro”, - Positive Technologies, 20177. 
“Análise de código automatizada: estatísticas de vulnerabilidade de aplicativos da web para 2017”, - Positive Technologies, 20178. 
“Estatísticas de ataques a aplicativos da Web: IV trimestre de 2017”, - Positive Technologies, 20179. 
“Sistemas de Informação Corporativa: Teste de Penetração de Cenários de Ataque”, - Positive Technologies, 201710. 
Webinar: “Cenários típicos de ataques a redes sem fio”, - Positive Technologies, 2017 (+ 
apresentação )
11. 
Webinar: “Cenários típicos de ataques a um sistema de informações corporativas”, - Positive Technologies, 2017 (+ 
apresentação )
2018
12. 
“Pesquisa: Mais da metade dos sistemas bancários remotos contêm vulnerabilidades críticas” - Positive Technologies Blog on habr.com, 201813. 
Webinar: “Ataques avançados ao Microsoft Active Directory: métodos de detecção e proteção”, - Positive Technologies, 2018 (+ 
apresentação )
14. 
“Vulnerabilidades nos sistemas de informação corporativos 2018”, - Positive Technologies, 201815. 
“Como a engenharia social abre as portas para a sua organização para um hacker” - - Positive Technologies, 201816. 
Webinar: “Análise de segurança ATM: ataques lógicos e vulnerabilidades”, - Positive Technologies, 2018 (+ 
apresentação )
17. 
“Entramos nas notas através do cofre”, - kommersant.ru, 201818. 
“Hacking de baixo nível de caixas eletrônicos da NCR”, - Positive Technologies blog em habr.com, 2018Artigos analíticos
2013
1. 
“Garantir a segurança dos sistemas bancários remotos em todas as fases do ciclo de vida”, - Analytical Banking Journal, 20132014
2. 
“Ataques a sistemas bancários automatizados”, - BIS-journal, 20142015
3. 
“ABS à mão armada”, - Analytical Banking Journal, 20154. 
“Roubo no século XXI: hackers conseguiram roubar US $ 1 bilhão”, - Kaspersky Lab, 20155. 
“Cibercrime financeiro russo: como funciona”, - securelist.com, 20152016
6. 
“Dezenas de bancos russos perderam milhões de dólares devido a ataques cibercriminosos” - Kaspersky Lab, 20167. 
“Um banqueiro que pode roubar tudo” - securelist.com, 20168. 
“Hackers contra bancos: os crimes mais destacados dos últimos anos”, - Rbc.ru, 20162017
9. 
“Como os hackers preparam ataques aos bancos” - blog Positive Technologies em habr.com, 201710. 
“Ataques direcionados a bancos russos como campo de testes”, - Grupo-IB, 201711. 
“Roubo no estilo hacker”, - Kommersant.ru, 20172018
12. 
“Sites de notícias em Runet distribuíram um Trojan bancário”, - Securelist.ru, 201813. 
“US $ 3.000 por noite. Como funcionam os cibercriminosos que podem roubar alguém? ”- tut.by, 201814. 
“Os ataques cibernéticos são nossa rotina diária. Os hackers estão de olho no setor de banco móvel e na indústria ”, - 360tv.ru, 201815. 
“Ataques aos bancos”, - Positive Technologie, 201816. 
“Esquemas de roubo em sistemas bancários remotos e cinco níveis de contra-ação contra eles” - Blog do Group-IB on habr.com, 201817. 
“Pégaso passou despercebido”, - Kommersant.ru, 201818. 
“O mercado de serviços cibernéticos criminais 2018”, - Positive Technology, 201819. 
“Trojans se multiplicam em um banco móvel”, - Kommersant.ru, 201820. 
“Relatório de Tendências do APT Q2 2018”, - Securelist.com, 201821. 
“Sobre crimes cometidos usando modernas tecnologias da informação e comunicação”, - Procurador Geral da Federação da Rússia, 2018Diversos
1. 
“INSTRUÇÕES para responder a incidentes relacionados a sistemas bancários remotos”, - Grupo IB, 2012 ( 
anúncio )