
Citybank потерпел ДДоС атаку от русских хакеров?
09 января, 2010
21 декабря американский телеканал Fox News сообщил новость о том, что ФБР открыло расследование по краже нескольких десятков миллионов долларов у финансовой группы Citigroup Inc. Телеканал сообщил, что «атака была совершена на дочернюю компанию Citigroup Citibank, включающей в себя банки Северной Америки и прочие компании».
Fox News заявил, что помимо этого, киберпреступники взломали доступ к сетям 2-х организаций, одна из которых – американское правительственное ведомство. При этом обнаружили нападение лишь летом, хотя эксперты предполагают, что атака была совершена намного раньше.
Fox News также отметил, что Citigroup, Агентство по национальной безопасности, ФБР, а также Министерство внутренней безопасности США обменялись имеющимися сведениями о нападении.
Со стороны Citigroup Inc в лице управляющего директора департамента безопасности компании, Джо Петро, было сделано официальное заявление о том, что «потери ни со стороны клиентов, ни со стороны банков ничем не обоснованы». Также Петро отметил, что «любые высказывания о том, что ФБР ведет дело относительно атаки на Citigroup и понесенных убытков являются ложью».
Так с чем же связаны предположения о том, что российские хакеры получили доступ к американскому капиталу корпорации Citigroup? Телеканал Fox News также сообщил, что «изначально специалисты США идентифицировали подозрительный интернет-трафик. Причем он исходил из адресов, которые ранее были в юрисдикции Российской бизнес-сети. Эта сеть является преступной группировкой, прославившейся продажей инструментов и программных продуктов, предназначенных для взлома американских систем правительственного уровня. В 2007 году российская банда «залегла на дно», но специалисты считают, что некоторые ее члены перешли в новые хакерские группы».
Существует версия, что хакеры ограбили американский банк при помощи модифицированной версии вредоносной программы Black Energy. Этот продукт был адаптирован под воровство банковских аккаунтов пользователей Citibank.
Однако эксперты считают, что Black Energy – это DDoS-бот, который не в состоянии украсть миллионы из банка. Максимум на что он способен – это попытаться взломать аккаунты, но этого не достаточно.
История атак на США уже не впервые ознаменована «русскими следами». Буквально в ноябре группу иностранцев в Атланте обвинили в хакерской атаке на сеть финансовой компании RBS WorldRay. Среди подозреваемых был и гражданин Российской Федерации – Виктор Плещук. При этом речь шла о краже 9 миллионов долларов.
