Газета утверждает, что Kaspersky Lab опубликует свой отчет в понедельник, но изданию с ним дали ознакомиться заранее. Там, впрочем, не назвали банки, с чьих счетов хакеры пересылали деньги, сославшись на подписку о неразглашении информации клиентов. Однако NYT удалось подтвердить факт расследования в нескольких спецслужбах, в том числе ФБР, Интерполе и подразделении голландской полиции по расследованию высокотехнологичных преступлений - Dutch High Tech Crime Unit. В Белом доме и ФБР, впрочем, подчеркнули, что потребуется время, чтобы подтвердить предоставленную информацию.
NYT утверждает, что на след злоумышленников сотрудники "Касперского" вышли случайно: их вызвали в Киев разобраться со "взбесившимся" банкоматом, периодически выплевывавшим купюры прямо под ноги прохожим-везунчикам. Вскоре выяснилось, что это была самая малая из проблем кредитного учреждения. Оказалось, что на компьютерах банка много месяцев работала программа-червь, мониторившая буквально каждое нажатие клавиш и отсылавшая информацию злоумышленникам.
По данным "Лаборатории Касперского", есть доказательства кражи со счетов около 300 млн долларов, но общая сумма ущерба может быть втрое выше. Злоумышленники использовали множество транзакций скромного размера, чтобы переводить средства, избегая внимания систем оповещения о крупных переводах.
Программу в Касперском назвали "Carbanak", по ней же дали имя шайке хакеров. Директор Kaspersky North America в Бостоне Крис Доггерт назвал разработанную программу чрезвычайно продвинутой, а саму атаку - "по-видимому, самой высокотехнологичной в мире в плане тактики и методов, которые использовались, чтобы сохранить все в тайне".
По данным Kaspersky Lab, большинство банков, ставших жертвами мошенников, расположены в России, но среди них есть и американские, и европейские, и японские компании - в общей сложности из 30 стран.
Пока ни один банк не признал факт взлома, о котором сообщает газета. По предположению NYT, это может свидетельствовать не только о нежелании банков признавать слабость своих систем защиты, но и том, что атаки продолжаются и в настоящее время.
Отметим, что о группировке хакеров еще в конце прошлого года писал журнал Forbes со ссылкой на отчеты двух компаний - российской Group-IB, специализирующейся на расследовании киберпреступлений, и голландской Fox-IT, компании-эксперта в области технологий информационной безопасности.
Группировку киберпреступников Forbes называл Anunak ("Анунах") и связывали ее с разгромленной в России группировкой Carberp, которая специализировалась на кражах денег из систем дистанционного банковского обслуживания. Название червя Carbanak, упоминаемое в отчете "Касперского", очевидно, составлено из этих двух слов. Forbes оценивал объем хищений намного скромнее - в миллиард рублей, а не долларов.
В публикации Forbes также называются три российских банка, которые подверглись атаке: это Интерактивный банк, Инвестторгбанк, OTП Банк.