• 19 мая, 2022
  • 129

Руководитель кибербезопасности Сбербанка рассказал о DDoS-атаках небывалой мощности и новых тактиках киберпреступников

6 мая 2022 года Сбербанк отразил самую мощную DDoS-атаку в своей истории. Она была направлена на сайт банка, а вредоносный трафик, сгенерированный ботнетом, исходил из более чем 27 тысяч устройств из Тайваня, США, Японии и Великобритании. Её мощность составила более 450 гигабайт в секунду.

Сегодня преступники применяют новые тактики и инструменты к проведению кибератак, которые включают в себя внедрение кода в рекламные скрипты, применение вредоносного расширения для Google Chrome, использование готовых docker-контейнеров с настроенными инструментами проведения атак  (Docker — это платформа для разработки, доставки и запуска контейнерных приложений). Преступные группировки хорошо координируются, общая численность киберпреступников, действующих против Сбербанка превышает 100 тыс человек. 

Успешное противодействие киберпреступности возможно только при условии слаженной совместной работы правоохранительных органов, регуляторов и подразделений кибербезопасности. И такое сотрудничество сейчас активно развивается. Уже созданы каналы взаимодействия и обмена информацией о кибератаках, разработаны подробные рекомендации по защите инфраструктуры. Помимо прочего, принят ряд мер, которые помогают консолидировать усилия по защите государства и бизнеса от посягательств киберпреступников.

Сергей Лебедь, вице-президент, директор департамента кибербезопасности Сбербанка:

«Если до 24 февраля фиксировалась одна DDoS-атака в неделю, то уже в марте мы фиксировали до 46 одновременных DDoS-атак, нацеленных на разные сервисы Сбербанка. Для атак использовался широчайший инструментарий, включая вредоносные коды, внедернные в браузерах пользователей, посещавших сайты онлайн-кинотеатров.

Сегодня банк круглосутчно находится под кибератаками. Центр киберзащиты Сбербанка в режиме 24/7 ведет анализ киберугроз и оперативно реагирует на них. Однако если говорить о компаниях из других сфер, то большинство из них раньше не сталкивались ни с чем подобным и действительно могут пострадать».

В ближайшее время количество DDoS-атак будет снижаться, однако их мощность продолжит расти, то есть они станут более сфокусированными и скоординированными. Также возможно появление новых видов мошенничества из-за доступности большого количества баз данных. Логичным станет и дальнейшее развитие фишинговых кампаний с целью кражи учётных данных сотрудников организаций и последующего проникновения в инфраструктуру этих организаций.

Похожие статьи

«Росгосстрах» и «Автокод» выяснили, сколько россияне тратят на такси

Такси остается одним из самых популярных способов передвижения у россиян, занимая третье место после личных автомобилей и метро, выяснили страховая компания…

Семейные программы «Росгосстрах Жизнь» стали лучшими по версии экспертов…

По мнению экспертного совета XV юбилейной премии «Выбор потребителей», программы «Забота о семье» и «Забота о будущем» от СК «Росгосстрах Жизнь»…

Пледы, коты, кофе — россияне рассказали про самые эффективные…

Россияне назвали домашний уют, котов и ароматные напитки главными лекарствами от осенней хандры, показал опрос, проведенный Аналитическим центром «АльфаСтрахование».