С корсчета кредитной организации было выведено более 58 миллионов рублей за один раз.
Жертвой хакеров стал ПИР-банк, занимающий 329 место по активам, согласно списку ЦБ РФ. Также в банковском регуляторе отмечают, что данная атака кибермошенников на банк стала первой в году.
Похищенные у пострадавшего банка средства были выведены 4 июля на счета в двух десятках крупнейших банках России. Обналичили их в различных российских регионах России.
Председатель правления ПИР-банка Ольга Колосова отмечает, что пока довольно сложно точно оценить размеры хищения, однако она согласна с тем, что «большая часть потеряна безвозвратно».
Отмечается, что вирус, которым атаковали банк, не подлежит идентификации имеющимися в данный момент средствами, что было подтверждено сотрудниками ФинЦЕРТа. Вероятнее всего, вредоносная программа проникла в систему через фишинговое письмо.
4 и 5 июля ПИР-банк прекратил работу, так как были «скомпрометированы ключи» – хакеры фактически получили доступ к автоматизированному рабочему месту клиента Банка России, КБР, АРМ и могли выводить деньги с корсчета банка в ЦБ. Работу обещают возобновить уже сегодня.