«Лаборатория Касперского» раскрыла подробности начавшейся серии DDoS-атак на банки РФ

Дата публикации: 10.11.2016 15:58
8 763
Время прочтения: 2 минуты
Источник
Banki.ru

Известные российские банки подверглись серии DDoS-атак. Информацию об этом, появившуюся накануне, подтвердила в четверг «Лаборатория Касперского».

Напомним, в среду стало известно, что в числе атакованных организаций оказались Сбербанк и Альфа-Банк.

Сбербанк отразил во вторник мощную DDoS-атаку, сообщили в пресс-службе крупнейшего российского банка.

09.11.2016 22:34

Волна мощных DDoS-атак на ряд крупных российских банков началась во вторник, 8 ноября, в 16:00 мск, сообщают разработчики систем киберзащиты. Злоумышленники атаковали веб-сайты как минимум пяти финансовых организаций из топ-10. Эта серия атак стала первой в этом году масштабной DDoS-волной, направленной на российские банки, подчеркивается в релизе «Лаборатории Касперского». Атаки продолжаются до сих пор, предупреждают в компании.

Разработчики приводят ряд технических подробностей инцидентов. Злоумышленники используют многовекторные атаки типов syn-flood (атаки на исчерпание ресурсов операционной системы) и http-flood (атаки на веб-сервер с целью вызвать перегрузку и прекращение доступа к ресурсу). Это сложные атаки — их практически невозможно отбить стандартными средствами защиты, которые используют операторы связи, отмечают в «Лаборатории Касперского».

Средняя продолжительность каждой отдельной атаки составила около часа, самая же долгая длилась почти 12 часов. Некоторые банки подверглись атакам неоднократно — «Лаборатория Касперского» зарегистрировала серии от двух до четырех атак с небольшим интервалом. Их мощность достигала 660 тыс. запросов в секунду, при этом есть основания считать, что это далеко не предел.

«Ботнет — сеть зараженных устройств, используемых злоумышленниками для атаки, — состоит более чем из 24 тыс. машин. Более 50% устройств, входящих в ботнет, находятся на территории США, Индии, Тайваня и Израиля. Всего в атаках участвовали в общей сложности машины из 30 стран мира», — указано в релизе.

Там говорится, что большинство банков, подвергшихся атакам, используют защитный сервис Kaspersky DDoS Prevention, что позволило им избежать ущерба от инцидентов. Как уточняется, «принцип защиты, реализованный в сервисе Kaspersky DDoS Prevention, сводится к тому, что весь «мусорный» трафик, ответственный за перегруз канала и недоступность ресурса, проходит через распределенные центры фильтрации, где и отсекается. Таким образом, защищаемый ресурс получает лишь легитимные запросы пользователей и способен продолжать работу даже во время атаки».

По мнению руководителя проекта Kaspersky DDoS Prevention в России Алексея Киселева, подобные атаки могут в том числе играть роль отвлекающего маневра во время сложной целевой атаки на банк.

Читать в Telegram
telegram icon

Комментарии

0
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

Какие-то глупые хакеры не знали
"что весь «мусорный» трафик, ответственный за перегруз канала и недоступность ресурса, проходит через распределенные центры фильтрации, где и отсекается. Таким образом, защищаемый ресурс получает лишь легитимные запросы пользователей и способен продолжать работу даже во время атаки"
0

fintreyd
10.11.2016 16:36
А в чем сложность если с одних и тех же адресов в определенный промежуток времени идет большое кол-во запросов, блокировать эти адреса? Или производители антивирусов себе цену набивают?
0

zashibis
10.11.2016 17:05
aleksk (fintreyd) пишет:
А в чем сложность если с одних и тех же адресов в определенный промежуток времени идет большое кол-во запросов, блокировать эти адреса? Или производители антивирусов себе цену набивают?
Заблокировав один IP вы можете отключить существенную часть пользователей какого-нибудь интернет-провайдера, который наружу торчит несколькими IP на тысячи юзеров.
Сами запросы как правило сыпятся не с 1-2 ПК, а с нескольких тысяч, которые ранее были заражены вирусами, и пользователи об этом даже не догадываются.
0

sergg65
10.11.2016 17:36
Помню подъезжаю я в 1991 на форде к Макдональдсу , а мальчишка какой-то говорит : " Дядь дай 10 рублей ."
Я спрашиваю :" А за что ? "
- А за то что я тебе машину не поцарапаю .
Как-то сейчас сложнее ...
0

romanea
10.11.2016 18:30
Слышала, что страшнее то, что защита ЦБ как решето. Забирайся в любую дырочку и делай, что хочешь. Все порушили. Только вот похоже ни кому это не нужно. Даже спец.службам. Новое руководство уволило ценнейших специалистов, оголили систему. Отдали на обслуживание IBM (по сути американцам), причем без буферной зоны. Как это можно назвать, если не диверсией!? Страшно подумать, что может случиться и в какой момент.
0

Обучение

Материалы по теме