Взлом системы Banks’ Integrated Reporting Dictionary European Central Bank

Взлом системы Banks’ Integrated Reporting Dictionary European Central Bank
2ac76d8b11977ba119ce08587d4c20e0.jpg

На днях был скомпрометирован один из web-ресурсов системы Banks’ Integrated Reporting Dictionary (BIRD) European Central Bank (ECB). По сообщению от ECB, на сайт был внедрен фишинговый код, с помощью которого злоумышленникам удалось получить данные о 481 подписчике сервиса.


Инцидент представляет вариант фишинга совмещенного с инъекцией и, возможно, эскалацией привилегий. То есть злоумышленник получает доступ к веб-сайту жертвы через компрометацию сервиса (например, ftp) или через удачную инъекцию в сам веб-сайт. Далее эскалируются права до достаточных для добавления фишингового контента (payload). После чего, встраивается нужный злоумышленнику кусок вредоносного кода: фишинговая страница или окно.

Оперативно детектировать такие взломы достаточно трудно. Среди рабочих способов:
  • обратная связь от пользователей о странных запросах со стороны веб-сайта, например, о вводе данных банковской карты в необычном месте, или сообщения о блокировке ресурса от сканирующих агрегаторов типа Google или Yandex;
  • сообщения от WAF или системные сообщения об эскалации привилегий подозрительной сетевой активности (скачивание payload);
  • систематический аудит кода web-ресурса.

Для аудита исходного кода существует ряд специализированных решений. ГК Angara предлагает следующие:


BIRD EC Fortify Static Code Analyzer HCL AppScan (ex IBM) InfoWatch Attack Killer PT Application Inspector взлом утечка данных фишинг
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
01
Апр 2026
13:00
Регистрация открыта
Форум SocioTech 2026:
как «подружить» бизнес,
службу ИБ и персонал
Камерное пространство для честного и культурного диалога ИБ и бизнеса — без типовых докладов, рекламы и воды.
Кому будет полезно: владельцам бизнеса, руководителям ключевых процессов и директорам по ИБ.
«Куб», Москва Регистрация
Реклама. 16+ ООО «ФИШМАН», ИНН 9715266823

Angara Technologies Group

Корпоративный блог компании Angara Technologies Group

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS