Хакеры атаковали пять крупнейших банков России

Хакеры атаковали пять крупнейших банков России

Хакеры атаковали пять крупнейших банков России

О серии хакерских атак на пять крупных российских банков сообщил вечером в среду, 9 ноября, источник «РИА Новости», близкий к Центробанку. По словам собеседника агентства, пять крупных банков подвергаются DDoS-атакам не очень большой мощности со вторника.

Информацию о серии хакерских атак, начавшейся с 8 ноября, позднее подтвердили и в антивирусной компании «Лаборатория Касперского».

Со ссылкой на сообщение антивирусной компании агентство сообщает, что серия хакерских атак началась с 8 ноября и продолжается второй день. По данным «Лаборатории Касперского», хакеры атаковали сайты как минимум пяти российских финансовых организаций из топ-10.

Сбербанк подтвердил информацию о DDoS-атаках. В сообщении банка, поступившем в распоряжении РБК, сказано, что 8 ноября онлайн-ресурсы Сбербанка подверглись мощным DDoS-атакам.

«Атаки организованы с ботнетов, включающих десятки тысяч машин, территориально распределенных по нескольким десяткам стран», — сказано в сообщении. При этом в течение дня мощность атаки возрастала.

Первую атаку отделения киберзащиты банка зафиксировали утром, следующую — вечером. Последняя проходила в несколько этапов, каждый из которых был в два раза сильнее предыдущего.

«Системы защиты банка отработали надежно, атака была оперативно обнаружена и локализована подразделениями киберзащиты Сбербанка», — подчеркнули в банке. Представители финансовой организации уточнили, что сбоев в работе с клиентами не было.

Также факт совершения хакерской атаки подтвердили в Альфа-банке. В кредитной организации «РИА Новостям» сказали, что DDoS-атака была «достаточно краткосрочная и слабая» и не повлияла на работу бизнес-систем Альфа-банка.

Из сообщения «Лаборатории Касперского», которое приводит «РИА Новости», также следует, что более половины устройств, которые входят в совершивший атаки ботнет, находятся на территории США, Индии, Тайваня и Израиля. Всего в атаках участвовали машины из 30 стран. Средняя продолжительность каждой атаки составила около часа, самая долгая длилась почти 12 часов, при этом мощность достигала 660 тыс. запросов в секунду. Некоторые банки, по данным антивирусной компании, подвергались атакам неоднократно — серии от двух до четырех атак с небольшим интервалом, передает rbc.ru.

«Это сложные атаки, которые практически невозможно отбить стандартными средствами защиты, которые используют операторы связи», — говорится в сообщении «Лаборатории Касперского», которое приводит агентство.

Последняя серия DDoS-атак произошла в октябре 2015 года, когда были атакованы восемь крупных российских банков. Всего с октября 2015 года по март 2016 года Центробанк зафиксировал 21 кибератаку на платежные системы российских финансовых организаций. Мошенники пытались похитить со счетов банков 2,87 млрд руб., ЦБ и банкам удалось предотвратить хищения на общую сумму ​​1,6 млрд руб.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru