Det är forsknings- och säkerhetsföretaget Group-iB som publicerat en rapport om den ryska gruppen MoneyTaker och hackarnas intrång och stölder under de senaste 18 månaderna.
Rapporten visar hur gruppen jobbar, vilka verktyg som de ryska hackarna använder tillsammans med en uppskattning om att stölderna kan uppgå till närmare 10 miljoner dollar.
MoneyTaker uses publicly available tools, whoch makes the attribution and investigation process a non-trivial exercise. In addion, incidents occur in different regions worldwide and at least one of the US Banks targeted had documents successfully exfiltrated from their networks, twice. Group-IB specialists expect new thefts in the near future and in order to reduce this risk, Group-IB would like to contribute our report identifying hacker tools, techniques as well as indicators of compromise we attribute to MoneyTaker operations.
Våren 2016
Gruppen dök upp första gången under våren 2016 och slog då till mot First Data’s STAR network som är det nätverk som knyter samman ATM, uttagsautomater i USA.
Gruppen slog också till mot bankernas nätverk i USA och Ryssland och lyckades stjäla stora mängder dokument.
Kännetecknande för just den här gruppen är att de flera gånger bytt både metod och verktyg och att de flera gånger lyckats att ta sig in i samma nätverk och slå till mot samma banker flera gånger.


0 kommentarer