ИТ / Новости
информбезопасность персональные данные
9.4.2021

Эксперты предупредили россиян о массовой хакерской атаке на майские праздники

Хакеры готовят массовую кибератаку на банковские счета россиян на майские праздники. Злоумышленники предположительно намерены использовать уязвимость мобильной связи, которая позволит перехватить SMS для авторизации в банковских приложениях. В начале марта в даркнете в продаже появился доступ к коммутатору одного из операторов. Подключение к нему позволяет перехватить контроль над системой сигнализации SS7, управляющей трафиком.

«Атаки на систему сигнализации SS7 используются в первую очередь для перехвата авторизационных SMS-сообщений кредитных организаций, почтовых сервисов, а также различных электронных кошельков. С их помощью злоумышленники затем могут войти в личный кабинет банка и воспользоваться деньгами потенциальной жертвы», – пояснила «Известиям» генеральный директор компании «Смарт Лайн Инк» Олеся Ярмоленко. По ее словам, получившие такой доступ мошенники смогут перехватывать звонки и SMS всех операторов, с которыми у владельца коммутатора есть соглашение о роуминге.

По данным DeviceLock, в начале апреля доступ к коммутатору с большой вероятностью попал к покупателю из стран СНГ. О. Ярмоленко отметила, что активнее всего предложением о продаже доступа интересовались именно русскоговорящие злоумышленники, специализирующиеся на атаках на онлайн-счета.

По ее мнению, атаке могут подвергнуться несколько сотен владельцев счетов с наибольшими остатками и подключенным онлайн-банкингом, данные о которых уже собраны или будут получены путем «пробива» клиентов. Специалист добавила, что на подготовку нападения такого типа злоумышленникам обычно нужно от двух недель до месяца. Поэтому, сказала О. Ярмоленко, атака может произойти на майских праздниках, когда большинство россиян ослабят контроль над своими счетами.

Изображение: Pixabay.com

Еще по теме

Почему рынок коммерческих дата-центров нуждается в регулировании

Что ждет начинающего тестировщика в 2024 году

Как найти перспективные зарубежные рынки для российских решений

Какие угрозы несет интернет тел человечеству

Успеют ли банки заменить импортный софт и оборудование до 2025 года

Зачем компании вкладывают деньги в ИТ-состязания?

Импортозамещение и внутренняя разработка ПО в страховании

Почему рынок информационных технологий РФ возвращается к классической дистрибуции

Что сделано и не сделано в цифровизации России за 2023 год

Как заботу о вычислениях переложить на вендоров и почему не все к этому готовы

Когда российский бизнес начнет замещать импортное ИТ-оборудование

Чего добились за два года активного импортозамещения ПО

Как искусственный интеллект меняет банковскую систему РФ

Как проходит цифровая трансформация отечественного госсектора

Процесс замены иностранного софта близится к завершению – и это вызов