Спецпроекты

Безопасность Стратегия безопасности Техническая защита Бизнес Кадры

«Все банкоматы» Якутска взломал ИТ-директор банка

В составе группы, взломавшей банкоматы в г. Якутске, был ИТ-директор банка и сотрудник одного из местных НИИ. Злоумышленники, получив контроль над устройствами, не успели причинить ущерб клиентам банков.
Активным участником группы «взломщиков банкоматов» из Якутска был ИТ-директор одного из местных банков. Борцы с киберпреступностью из Управления «К» задержали в столице Республики Якутия группу злоумышленников, которой удалось взять под контроль все городские банкоматы. По информации милиционеров, в планы «взломщиков» входило снятие денег со счетов клиентов банков и их последующая обналичка.

В Управлении «К» рассказали CNews, что задержанная группа состояла из троих жителей Якутска. Замысел преступления принадлежал системному администратору «одного из городских НИИ». Второй член группы, согласно плану злоумышленников должен был заниматься непосредственной обналичкой, а для доступа к программному коду банкоматов ими был привлечен третий соучастник, «руководитель ИТ-отдела одного из банков Якутска». Необходимое для взлома банкоматов ПО они приобрели у хакера из Москвы за 100 тыс. руб., подчеркивают в Управлении «К».

Полные имена и конкретные места работы взломщиков сейчас являются тайной следствия, и потому не называются, как и сроки задержания. Однако, по косвенным признакам можно судить, что задержание подозреваемых в преступлении произошло в Якутске не позднее середины ноября, через неделю после чего в Москве был задержан и их соучастник - столичный хакер.

Якутск — город с развитой банковской инфраструктурой. В нем работают около 20 местных банков и региональных филиалов, многие из которых имеют банкоматную сеть. Так, у Сбербанка в столице Якутии установлено 30 банкоматов, причем это далеко не самая крупная сеть в городе: например, у «Алмазэргиэнбанка» их 43.


В Якутске есть памятник мамонту и развитая банковская инфраструктура

История о том, как ИТ-директор, руководящий сетью банкоматов единственного банка, сумел получить доступ ко всем банкоматам города, выглядит фантастичной. Гендиректор Group-IB Илья Сачков, чью экспертизу московская милиция часто использует в расследовании киберпреступлений, усомнился, что речь может идти обо всех банкоматах Якутска. Изменения в код банкомата можно внести, только имея к нему непосредственный доступ, полагает он: «Банкоматы в 99% случаев не имеют выхода в интернет. У каждого банка существуют независимые от других сети и процессинговые центры. Если злоумышленники из Якутска вдруг научились модифицировать код удаленно, то непонятно, почему они ограничились банкоматами одного города, а не всей России, или всего мира».

Между тем, в Управлении «К» дважды подтвердили CNews, что преступное деяние задержанной группы распространялось на все банкоматы г. Якутска.

Так или иначе, до изъятия средств со счетов граждан у «якутских взломщиков» дело не дошло. «Подозреваемые не успели нанести гражданам никакого ущерба, поскольку их задержали раньше. Надеемся, что клиенты банков даже ничего не заметили», - говорят в Управлении «К».

Возможно, именно поэтому задержанным не предъявлено обвинение в хищении. Расследование ведется по признакам статьи 273 УК РФ «Создание, использование и распространение вредоносных программ для ЭВМ». Согласно ее первой части (преступление, не повлекшее тяжких последствий) им угрожает лишение свободы до 3 лет со штрафом в размере до двухсот тысяч рублей.

Владислав Мещеряков

Короткая ссылка