Перейти к содержанию

Recommended Posts

Deja_Vu

На протяжении 4 квартала было несколько атак на Российские банки.

Группа злоумышленников воровала логины, пароли и сертификаты с помощью троянов (так же использовали фишинг) для того что бы, переводить деньги на счет в одном из Московских банков, на подставное лицо.

После перевода денег они тут же начинали ДДОС атаку на банк, что бы пропажу смогли обнаружить через несколько дней.

Наверняка клиенты вспомнят недоступность банков "по техническим причинам", за последние 2-3 месяца -))

Однако ж тишина, в новостях ни слова.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

В Российских Банках не принято равно как и в других организациях не принято лить на себя грязь. Черный пиар может быть и полезен, но не в случае "у нашего клиента украли деньги и ддосили нас сутки". У нас принято показывать графики сетевых отраженных атак (исходя из 1 пакет на 139 нетбиосовский закрытый порт = 1 атака, вспомним статистику не так давно озвученную ;) ).

А схема стара. Очень стара.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Наверняка клиенты вспомнят недоступность банков "по техническим причинам", за последние 2-3 месяца -))

Это совсем необязательно взлом. Это обычная реакция FW, что скорее всего. Он живет своей "внутренней жизнью". пока не поймет, что опасность миновала.

Да и кому нужен удар по имиджу?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Очень в тему вот эта публикация по данным Group IB

Опубликован список банков России, безразличных к безопасности ИТ-систем

Там производится анализ того как банки реагируют на информацию об инциденте. Результаты не утешительны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec

а вообще RU банки соблюдают PCI DSS стандарт? вот лично интернет магазины, которые хранят кредитные данные (так сказать картон) - не соблюдают. Не раз встретил БД магазина, где радовали глаз таблицы в читаемом виде: cc number, exp, cvv, adress, name.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

я не стал бы обобщать и переводить мерчандов и сервис провайдеров на одну доску. Банки - это совсем иная ипостась. Их разновидностей по отношению к карточному бизнесу достаточно много, потому все не так просто. На вопрос - кто соблюдает стандарт - я полагаю никто не ответит. Кто соответствует - ответить проще. Могу однозначно сказать про двух своих клиентов - да, соответствуют. Сколько всего таких в Рссии - не знаю точно. В Украине - всего 4 банка

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Это совсем необязательно взлом.

Я просто сопоставляю факт имеющиеся у меня и события, которые могли видеть клиенты банков -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Простое сопоставление фактов не всегда приводит к одному и тем более однозначному выводу. Это скорее наш славянский менталитет - " Все врут. А если не врут - то недоговаривают" . Ничего личного :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Простое сопоставление фактов не всегда приводит к одному и тем более однозначному выводу. Это скорее наш славянский менталитет - " Все врут. А если не врут - то недоговаривают" . Ничего личного :)

На самом деле, сначала была очень высокая нагрузка на сервера банков, и клиенты могли работать с онлайн-банкингом, но с огромным скрипом. Один запрос исполнялся минуты 3, а то и все 5.

Затем, через часов 4-5 онлайн-банкинг отвечал о тех. причинах :)

Так что, я более чем уверен, что это был DDOS

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

DDoS и взлом - это две разницы, как говорят в Одессе

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • illusionist
      Приветствую ребята! TrustZone процессоров - что это? Поподробнее пожалуйста, то что это разграничение системных процессов от различных приложений(песочницы) это понятно.  На каких процессорах и устройствах можно встретить?  
    • artellie
      Направления: Лепной декор, Натяжные потолки,  Светодиодное освещение, Гипсовые 3D панели,  Мебель на заказ и изделия из искусственного камня,  Клинкерный камень, Краска и декоративная штукотурка Напольные покрытия, Двери, Художественный паркет,  Керамогранит, Мозаика, Плитка, Стеновые панели Шпон/массив   г. Москва, 22-ой км. Киевского шоссе, стр.2, Корпус Г, Вход 12Г или Вход 13Г, павильон 106Г Режим работы: Пн - Вс (с 10 до 21 часа) www.artellie.ru    
    • Quinzy
      И слава Богу . И желаю вам его и в дальнейшем избегать. А у меня был негативный опыт. Заказал для подруги цветы в одной конторе, так привезли веник, лепестки у роз осыпались прям на лету. Мне потом стыдно в глаза было смотреть человеку. Отработали плохо одни, а стыдно мне.) Больше в той доставке ничего никогда не закажу. А вот доставка цветов в Уфе https://bflorist.ru/russia/bash-dostavka-cvetov/ufa всегда радовала. Цветы такие, будто у них своя оранжерея и при поступлении заказа они идут  срезают свежие цветочки. Мне прям звонят и благодарят в истерической радости получатели, как правило очень близкие мне люди.
    • Alushaa
      По рекомендации знакомого оформил займ на сайте займы.рф. Удивило то, что запрашивается минимум информации, заполнение анкеты занимает не больше 5 минут.  Зато деньги можно получить прямо на карту, это действительно удобно и даже из дома выходить не надо, так что мне кажется, вам бы такой вариант уж точно подошел, но тут вам стоит все посмотреть самим и обратиться.
    • Alushaa
      Если уж брать, то стоит вам присмотреться к акриловым ваннам https://shower5.ru/collection/aklilovye-vanny  Очень неплохой вариант, который точно стоит своих денег, поэтому вам стоит присмотреться, возможно это именно то что вам нужно, да и доставка у них так же есть, что круто скажу я вам
×