Американские банки столкнулись с новой волной DDoS-атак

Американские банки столкнулись с новой волной DDoS-атак

В компании Arbor Networks, занимающейся предоставлением услуг по защите от DDoS-атак, сообщили, что на этой неделе резко возросла DDoS-активность в отношении американских банков. В пиковые моменты DDoS-активность достигала 60 Гбит/сек. Кто именно стоит за атаками, не сообщается.

напомним, что в сентябре этого года ближневосточная группа Izz ad-Din al-Qassam Cyber Fighters запустила серию DDoS-атак против нескольких крупных американских банков, нарушив работу систем клиентского обслуживания последних. Группа утверждала, что атаки - это возмездие за размещение на YouTube ролика о пророке Мухаммеде.

10 декабря та же хакерская группа анонсировала запуск новой волны атак против банков U.S. Bancorp, JPMorgan Chase, Bank of America, PNC Financial Services Group и SunTrust Banks. В сообщении группы, размещенном на сайте Pastebin, сказано, что "вторая фаза атак будет более масштабной".

Сами атаки на этой неделе подтвердили и банки, сообщив, что в среду и четверг они достигли пиковых значений. PNC в среду предупредил клиентов о том, что сервисы банка работают с низкой производительностью и в результате этого ряд клиентов могут испытывать проблемы со входом в системы мобильного и онлайн-банкинга. В четверг банк сообщил о нарастании волны DDoS-трафика и недоступности ряда серверов, пишет cybersecurity.ru.

В Arbor Networks говорят, что сейчас банки столкнулись с очень массивной волной атак, которая по своей активности превышает атаки сентября в десятки раз. Согласно данным Arbor, сейчас пик атак достигал 63,3 Гбит/сек, тогда как в сентябре он составлял около 1,7 Гбит/сек на канал. Сейчас за атаками стоит бот-сеть Brobot, которая является одним из основных инструментов атакующих, кроме того, хакеры примеряют поддельные DNS-запросы, которые также загружают сервера.

Несмотря на это, в Arbor говорят, что сейчас банки лучше подготовлены к атакам, нежели в сентябре.

В России хотят закрутить гайки для eSIM и сим-карт интернета вещей

Власти готовят новые меры против телефонного мошенничества и спама, и под удар могут попасть не только обычные абоненты, но и пользователи eSIM, а также устройств интернета вещей. Сейчас такие сим-карты фактически существуют в отдельной реальности.

Чаще всего они оформляются на юридические лица и не требуют той же степени контроля, что обычные абонентские номера. Именно эту лазейку, по мнению участников рынка, активно используют мошенники.

Как выяснил «Коммерсантъ», в правительстве обсуждают ужесточение правил использования M2M-сим-карт (Machine-to-Machine), которые применяются в банкоматах, автомобилях, датчиках, терминалах оплаты и другом оборудовании.

Поэтому власти рассматривают сразу несколько ограничений. M2M-сим-карты могут выделить в отдельную категорию, ввести для них дополнительные процедуры идентификации, а главное — полностью лишить возможности совершать звонки и отправлять СМС. Такие карты должны будут работать исключительно для передачи данных между устройствами.

Еще одна инициатива касается eSIM. По данным источников издания, обсуждается запрет на удаленную регистрацию электронных сим-карт из-за рубежа для российских пользователей.

Окончательное решение пока не принято, однако предложения рассматриваются в рамках нового пакета антифрод-мер, который готовит Минцифры.

По оценкам участников рынка, сейчас в России может использоваться около 60 млн M2M-сим-карт. Если учитывать данные Роскомнадзора о более чем 300 млн активных сим-карт в стране, на сегмент интернета вещей приходится примерно пятая часть всех подключений.

Эксперты отмечают, что проблема действительно существует. Некоторые дилеры продают обычные голосовые сим-карты под видом M2M, чтобы избежать обязательной регистрации с паспортными данными. Кроме того, подобные номера могут использоваться для массовых спам-звонков и мошеннических схем.

На фоне рекордных потерь от кибермошенничества — только за 2025 год злоумышленники похитили у россиян 29,3 млрд рублей — государство продолжает закрывать потенциальные лазейки.

RSS: Новости на портале Anti-Malware.ru