Февральская DDoS-волна пошла с ретейла на банки

Февральская DDoS-волна пошла с ретейла на банки

В феврале был зафиксирован очередной всплеск DDoS-атак на инфраструктуру ретейлеров. В марте больше страдают банки — повышенный интерес хакеров к финансовым организациям подтвердили в Банке России.

По данным специалистов StormWall, большая часть февральских атак была направлена на сервисы продавцов, которые обеспечивают полноценную работу компании. Речь о платежных системах, онлайн-кассах, сервисах доставки.

Ретейлеры в феврале испытывали сложности с ведением бизнеса, отмечают эксперты по кибербезопасности.

Интернет-магазины не работали, покупатели не могли оформлять и оплачивать заказы, остановилась доставка. Пострадали даже такие известные продуктовые сети, как "Перекресток" и "Пятерочка".

DDoS-атаки на инфраструктуру ретейлеров наблюдались в период с 3 по 25 февраля, а максимальная мощность составила 600 Гбит/с, говорят в StormWall.

“Мы уже сталкивались с DDoS-атаками на ретейл ранее, они всегда были очень мощными”, — комментирует статистику CEO и сооснователь StormWall Рамиль Хантимиров.

По его словам, в этот раз продавцы пострадали особенно сильно — хактивисты сосредоточили атаки на инфраструктуре, это привело к нарушению рабочих процессов.

По прогнозам экспертов, следующий всплеск атак на инфраструктуру продавцов может произойти в майские праздники.

“Причём количество атак может вырасти в 2-3 раза”, — предупреждает Хантимиров.

Добавим, март отличился DDoS-атаками уже на банковские сервисы. На прошлой неделе работу из-за кибератак частично приостанавливали Росбанк, УБРиР и также банки "Ак Барс" и "Уралсиб".

Всплеск DDoS-нападок на финансовые структуры сегодня подтвердили и в Банке России.

"У большинства этих атак низкие технические характеристики, они отражались штатным образом средствами защиты финансовых организаций", – говорится в сообщении пресс-службы ЦБ.

Напомним, в феврале зампред ЦБ Филипп Габуния сообщил, что количество DDoS-атак на финансовые организации в России в прошлом году выросло в четыре раза.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Кампания SteganoAmor атаковала 320 организаций с помощью стеганографии

Киберпреступная группировка TA558 запустила новую волну атак, в которых вредоносный код прячется в графическом изображении (стеганография). Кампанию назвали SteganoAmor.

Стеганография — относительно популярный трюк в среде хорошо подготовленных киберпреступников. Эта техника позволяет атакующим прятать данные внутри безобидных с виду файлов.

В случае грамотной реализации злоумышленникам удаётся усыпить бдительность не только целевого пользователя, но и установленных защитных программ.

TA558 активна с 2018 года, участники этой группы известны атаками на организации сферы путешествий и туризма. Последняя кампания, на которую обратили внимание специалисты Positive Technologies, отмечается использованием стеганографии.

Исследователи зафиксировали более 320 новых кибератак, затронувших компании по всему миру.

Всё начинается с письма, содержащего вложение в формате Excel и Word. В случае запуска этого аттача вредоносный документ будет пытаться эксплуатировать уязвимость под идентификатором CVE-2017-11882. Это старая брешь, позволяющая запускать вредоносный код без взаимодействия с пользователем.

Поскольку Microsoft выпустила соответствующий патч ещё в 2017 году, перед нами очередное напоминание о важности своевременной установки обновлений софта. Сам вредоносный документ, фигурирующий в SteganoAmor, выглядит так:

 

Чтобы снизить риски блокировки отправленных писем, злоумышленники воспользовались взломанным SMTP-сервером. Если на атакованном компьютере не установлен патч для CVE-2017-11882, эксплойт загружает скрипт Visual Basic Script (VBS), а последний — получает изображение в формате JPG, в которое вставлен зашифрованный base-64 пейлоад.

 

В результате жертва получает на устройство одну из следующих вредоносных программ:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru