IT обозрение
Вторник, 3 февраля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

У АНБ украли хакерские инструменты для взлома банковской системы SWIFT

20.04.2017
A A
0
Share on FacebookShare on Twitter

У АНБ украли хакерские инструменты для взлома банковской системы SWIFT

Хакерская группа Shadow Brokers опубликовала новую порцию инструментов, похищенных у Equation Group, группировки, аффилированной с АНБ США. Как выяснилось, у The Equation были эксплойты, нацеленные на систему SWIFT.

ЭТО ИНТЕРЕСНО

Электромобильный бум в Украине закончился? Статистика января показывает падение до 10%

Электромобильный бум в Украине закончился? Статистика января показывает падение до 10%

03.02.2026
Раньше бесплатно, теперь — $30: xAI закрыла новые функции Grok Imagine для пользователей X Premium

Раньше бесплатно, теперь — $30: xAI закрыла новые функции Grok Imagine для пользователей X Premium

02.02.2026

Взять под контроль SWIFT
Shadow Brokers опубликовала очередную порцию инструментов взлома, предположительно принадлежащих Equation Group, хакерской группировки, связанной с АНБ США.
Среди этих инструментов обнаружились средства для проведения атак на международную межбанковскую систему SWIFT и ее сервисных бюро. По-видимому, целью АНБ было заполучить возможность отслеживать любые транзакции, проводимые через эту систему.
Опубликованные инструменты также включают эксплойты для взлома систем на базе разных версий Windows, а также ряд презентаций и сопроводительных документов к этим и другим инструментам Equation.
Представители SWIFT заявили изданию Threatpost, что ни инфраструктура, ни данные SWIFT сами по себе не были скомпрометированы, но при этом «сторонние организации» могли получать несанкционированный доступ к каналам связи между сервисными бюро и их клиентами.
Сервисные бюро — это сторонние сервис-провайдеры, которые занимаются управлением и поддержкой подключений финансовых учреждений к сети SWIFTNet. В «сливе» Shadow Brokers в частности фигурируют подробные данные об архитектуре EastNets, крупнейшем сервисном бюро SWIFT на Ближнем Востоке, и данные для доступа к нему.
Стоит отметить, что американские спецслужбы после атак 11 сентября 2001 г. негласно получили доступ к финансовой информации в сети SWIFT — это было сделано с целью отслеживания возможных финансовых транзакций террористов.

В 2006 г. в The New York Times, The Wall Street Journal и Los Angeles Times были опубликованы материалы, посвященные возможности АНБ и ЦРУ мониторить транзакции в SWIFT, так что администрация этого сервиса подверглась жесткой критике за недостаточную защиту данных клиентов.
Впоследствии архитектуру всей системы начали обновлять — как раз с целью защитить тайну транзакций.
«В целом, нет ничего удивительного, что спецслужбы стремятся иметь доступ к данным SWIFT – это сильно упрощает им работу. Сейчас, когда стало известно, что Equation Group «ломали» сервисные бюро SWIFT, очевидно, что операторы SWIFT постараются минимизировать вероятность новых вторжений, поскольку они кровно в этом заинтересованы», — говорит Дмитрий Гвоздев, генеральный директор компании «Монитор Безопасности». – «Проблема в том, что усовершенствование безопасности потребует затрат времени, а инструментарий, которым пользовались Equation Group доступен всем желающим уже сейчас. И «желающими» будут отнюдь не только борцы с терроризмом».

Как подобраться к транзакциям SWIFT
Как поясняет в своей публикации французский эксперт по безопасности Мэтт Суиш (Matt Suiche), проанализировавший содержимое архива от Shadow Brokers, передача банковских данных производится через базу данных Oracle, на которую установлено специально ПО SWIFT. В архиве содержались эксплойты для Oracle, позволявшие вытягивать из БД различные сведения, включающие список пользователей и запросы SWIFT.
В EastNets, однако, отрицают, что их системы подверглись какой бы то ни было компрометации. «Сервисное бюро EastNets работает на отдельной безопасной сети, к которой невозможно получить доступ из публичных сетей. Изображения, опубликованные в твиттере с заявлениями о скомпрометированных данных, относятся к устаревшим страницам, сгенерированным на низкоуровневом внутреннем сервере, который не функционирует с 2013 г.» — утверждают в EastNets.
Впрочем, эксперт по безопасности Кевин Бомон (Kevin Beaumont) тотчас же опроверг тезис EastNets о недоступности их внутренних сетей извне. Высказываются предположения, что хакеры АНБ могли использовать эксплойты к файерволлам Cisco и системам, работающим на Solaris, чтобы получить доступ к внутренним сетям сервисных бюро SWIFT, а затем уже атаковать базы данных Oracle.
Сколько других сервис-бюро SWIFT могли быть взломаны, пока неизвестно.

«Увидимся после Третьей Мировой…»
Shadow Brokers – это группировка, выкравшая летом 2016 г. данные о хакерских инструментах АНБ и публиковавшая их в интернете. Некоторые попавшие к ней материалы она пытается продавать.
Нынешнее заявление Shadow Brokers по традиции написано на исковерканном английском языке. В конце говорится: «Может быть, если мы все переживать Третью Мировую, theshadowbrokers видеть вас следующая неделя. Кто знает, что у нас бывать в следующий раз».
Архив с инструментами The Equation Group был выложен на «Яндекс.Диск», однако к нынешнему моменту уже удален.
Неделей ранее Shadow Brokers опубликовали целый ряд инструментов взлома систем UNIX — в том числе эксплойты для удаленного запуска произвольного кода на Sun Solaris, Netscape Server, а также FTP-серверах и почтовых клиентах. Архив содержал также набор средств обеспечения скрытности, бэкдоров, кейлоггеров, средств мониторинга сетей и имплантов уровня ядра для UNIX.
Вдобавок Shadow Brokers опубликовали пароль к первому архиву Equation Group, который они хотели продать на аукционе. Поскольку желающих не нашлось, «теневые брокеры» раздали все бесплатно.

Источник: cnews.ru

Читайте так-же

Электромобильный бум в Украине закончился? Статистика января показывает падение до 10%
Новости

Электромобильный бум в Украине закончился? Статистика января показывает падение до 10%

03.02.2026
0

Морозный январь 2026 года вызвал резкое охлаждение украинского рынка электромобилей. Комбинация сразу нескольких факторов привела к почти полному прекращению продаж...

Read more
Раньше бесплатно, теперь — $30: xAI закрыла новые функции Grok Imagine для пользователей X Premium

Раньше бесплатно, теперь — $30: xAI закрыла новые функции Grok Imagine для пользователей X Premium

02.02.2026
Конец анонимным БпЛА: дроны в Украине хотят «привязать» к владельцам, за нарушение — санкции

Конец анонимным БпЛА: дроны в Украине хотят «привязать» к владельцам, за нарушение — санкции

02.02.2026
Разработчиков Final Fantasy 11 заставили вручную убивать боссов из-за сбоя на сервере

Разработчиков Final Fantasy 11 заставили вручную убивать боссов из-за сбоя на сервере

02.02.2026
Остров с населением 15 тысяч зарабатывает на домене «.аі» $70 млн ежегодно: количество сайтов превысило 1 миллион

Остров с населением 15 тысяч зарабатывает на домене «.аі» $70 млн ежегодно: количество сайтов превысило 1 миллион

02.02.2026

ТОП НОВОСТИ

Bethesda хочет сделать Fallout 76 «толще» в 2026 году

Bethesda хочет сделать Fallout 76 «толще» в 2026 году

03.02.2026
Электромобильный бум в Украине закончился? Статистика января показывает падение до 10%

Электромобильный бум в Украине закончился? Статистика января показывает падение до 10%

03.02.2026
Даунгрейды или уход? Мобильным брендам в Европе предстоят трудные решения

Даунгрейды или уход? Мобильным брендам в Европе предстоят трудные решения

03.02.2026
В Rust появится опциональное требование Secure Boot и TPM 2.0 для борьбы с читерами

В Rust появится опциональное требование Secure Boot и TPM 2.0 для борьбы с читерами

02.02.2026
Раньше бесплатно, теперь — $30: xAI закрыла новые функции Grok Imagine для пользователей X Premium

Раньше бесплатно, теперь — $30: xAI закрыла новые функции Grok Imagine для пользователей X Premium

02.02.2026

ПОПУЛЯРНОЕ

  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Обои Samsung Galaxy S24 уже доступны всем желающим [скачать]

    0 shares
    Share 0 Tweet 0
  • Forbes: Владелец «Киевстар» подал заявку на «поглощение» базовых станций украинского Vodafone

    0 shares
    Share 0 Tweet 0
  • Sharp Aquos Wish 5s уже послезавтра: японская бюджетка с крутым звуком

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz