Грузинская «дочка» ВТБ стала жертвой хакерской рассылки с серверов «Юнистрима»

Технологии >> 22.12.2018

Появилась первая жертва фишинговой рассылки, осуществленной со взломанных почтовых серверов «Юнистрима». Ей стала кредитная организация «ВТБ Грузия». Об этом пишут журналисты «Коммерсанта».
 
Сотрудники кредитной организации открыли фишинговое электронное письмо, поступившее с адреса «Юнистрима». Это дало возможность хакерам вывести из банка деньги. Хищение средств было произведено злоумышленниками 14 декабря. Согласно данным «Коммерсанта» из банка было похищено несколько сотен тысяч долларов. Расследование инцидента показало, что в сеть банка «ВТБ Грузия» хакеры проникли посредством фишингового письма, которое было отправлено с адреса «Юнистрима».
 
Таким образом, грузинская «дочка» Внешторгбанка стала первой реальной жертвой кибератаки, осуществленной злоумышленниками на Юнистрим-банк.
 
О том, что с почтовых серверов «Юнистрима» ведется вредоносная рассылка, специалисты ФинЦЕРТ предупреждали банки дважды. Кредитная организация «ВТБ Грузия» участником информационного обмена с ФинЦЕРТ не является. Именно поэтому в банке ничего не знали о взломе почтовых серверов «Юнистрима».
 
Эксперты отмечают, что если ВТБ удастся доказать, что его грузинская «дочка» потеряла средства из-за Юнистрим-банка, то последнему придется компенсировать потери.