Американские банки столкнулись с новой волной DDoS-атак

Американские банки столкнулись с новой волной DDoS-атак

В компании Arbor Networks, занимающейся предоставлением услуг по защите от DDoS-атак, сообщили, что на этой неделе резко возросла DDoS-активность в отношении американских банков. В пиковые моменты DDoS-активность достигала 60 Гбит/сек. Кто именно стоит за атаками, не сообщается.

напомним, что в сентябре этого года ближневосточная группа Izz ad-Din al-Qassam Cyber Fighters запустила серию DDoS-атак против нескольких крупных американских банков, нарушив работу систем клиентского обслуживания последних. Группа утверждала, что атаки - это возмездие за размещение на YouTube ролика о пророке Мухаммеде.

10 декабря та же хакерская группа анонсировала запуск новой волны атак против банков U.S. Bancorp, JPMorgan Chase, Bank of America, PNC Financial Services Group и SunTrust Banks. В сообщении группы, размещенном на сайте Pastebin, сказано, что "вторая фаза атак будет более масштабной".

Сами атаки на этой неделе подтвердили и банки, сообщив, что в среду и четверг они достигли пиковых значений. PNC в среду предупредил клиентов о том, что сервисы банка работают с низкой производительностью и в результате этого ряд клиентов могут испытывать проблемы со входом в системы мобильного и онлайн-банкинга. В четверг банк сообщил о нарастании волны DDoS-трафика и недоступности ряда серверов, пишет cybersecurity.ru.

В Arbor Networks говорят, что сейчас банки столкнулись с очень массивной волной атак, которая по своей активности превышает атаки сентября в десятки раз. Согласно данным Arbor, сейчас пик атак достигал 63,3 Гбит/сек, тогда как в сентябре он составлял около 1,7 Гбит/сек на канал. Сейчас за атаками стоит бот-сеть Brobot, которая является одним из основных инструментов атакующих, кроме того, хакеры примеряют поддельные DNS-запросы, которые также загружают сервера.

Несмотря на это, в Arbor говорят, что сейчас банки лучше подготовлены к атакам, нежели в сентябре.

Маркетплейсы снова пускают с включенным VPN

Пользователи в соцсетях сообщают, что маркетплейсы снова начали открываться при включённом VPN. Похожая ситуация наблюдается и на других цифровых платформах. Это связывают с падением посещаемости и выручки после введения ограничений. При этом у пользователей некоторых VPN-сервисов проблемы всё ещё сохраняются.

О такой тенденции сообщает Hi-Tech Mail со ссылкой на публикации пользователей в соцсетях.

По их словам, при использовании как минимум трёх VPN-клиентов снова начали корректно открываться сайты и мобильные приложения Ozon, Wildberries, 2ГИС, «ВкусВилл», «Перекрёсток», «Пятёрочка», «Авито» и ряда сервисов Яндекса.

Впрочем, работоспособность сайтов и приложений остаётся выборочной. Авторы публикации также столкнулись с тем, что при заходе с включённым VPN или с зарубежного IP одни сервисы открывались корректно, а в других случаях доступ всё же обрывался. Кроме того, ситуация может отличаться в разных регионах России.

Формально ограничения для пользователей с включённым VPN начали действовать с 15 апреля, однако фактически они появились даже раньше. Пользователи жаловались на заметные задержки при загрузке карточек товаров и нестабильную работу сервисов.

После 15 апреля ограничения начали вводить и компании, которым этого напрямую не предписывали. Это связывали с тем, что средства подмены сетевых адресов мешали корректной работе их внутренних сервисов.

Однако уже через неделю после введения ограничений маркетплейсы столкнулись со снижением продаж на фоне падения посещаемости.

На площадках сократилось количество активных селлеров, ухудшился ассортимент, а часть покупателей перешла на альтернативные каналы — как офлайн, так и онлайн. В результате маркетплейсы начали смягчать ограничения, чтобы вернуть аудиторию.

RSS: Новости на портале Anti-Malware.ru