Хакеры атаковали пять крупнейших банков России

Хакеры атаковали пять крупнейших банков России

Хакеры атаковали пять крупнейших банков России

О серии хакерских атак на пять крупных российских банков сообщил вечером в среду, 9 ноября, источник «РИА Новости», близкий к Центробанку. По словам собеседника агентства, пять крупных банков подвергаются DDoS-атакам не очень большой мощности со вторника.

Информацию о серии хакерских атак, начавшейся с 8 ноября, позднее подтвердили и в антивирусной компании «Лаборатория Касперского».

Со ссылкой на сообщение антивирусной компании агентство сообщает, что серия хакерских атак началась с 8 ноября и продолжается второй день. По данным «Лаборатории Касперского», хакеры атаковали сайты как минимум пяти российских финансовых организаций из топ-10.

Сбербанк подтвердил информацию о DDoS-атаках. В сообщении банка, поступившем в распоряжении РБК, сказано, что 8 ноября онлайн-ресурсы Сбербанка подверглись мощным DDoS-атакам.

«Атаки организованы с ботнетов, включающих десятки тысяч машин, территориально распределенных по нескольким десяткам стран», — сказано в сообщении. При этом в течение дня мощность атаки возрастала.

Первую атаку отделения киберзащиты банка зафиксировали утром, следующую — вечером. Последняя проходила в несколько этапов, каждый из которых был в два раза сильнее предыдущего.

«Системы защиты банка отработали надежно, атака была оперативно обнаружена и локализована подразделениями киберзащиты Сбербанка», — подчеркнули в банке. Представители финансовой организации уточнили, что сбоев в работе с клиентами не было.

Также факт совершения хакерской атаки подтвердили в Альфа-банке. В кредитной организации «РИА Новостям» сказали, что DDoS-атака была «достаточно краткосрочная и слабая» и не повлияла на работу бизнес-систем Альфа-банка.

Из сообщения «Лаборатории Касперского», которое приводит «РИА Новости», также следует, что более половины устройств, которые входят в совершивший атаки ботнет, находятся на территории США, Индии, Тайваня и Израиля. Всего в атаках участвовали машины из 30 стран. Средняя продолжительность каждой атаки составила около часа, самая долгая длилась почти 12 часов, при этом мощность достигала 660 тыс. запросов в секунду. Некоторые банки, по данным антивирусной компании, подвергались атакам неоднократно — серии от двух до четырех атак с небольшим интервалом, передает rbc.ru.

«Это сложные атаки, которые практически невозможно отбить стандартными средствами защиты, которые используют операторы связи», — говорится в сообщении «Лаборатории Касперского», которое приводит агентство.

Последняя серия DDoS-атак произошла в октябре 2015 года, когда были атакованы восемь крупных российских банков. Всего с октября 2015 года по март 2016 года Центробанк зафиксировал 21 кибератаку на платежные системы российских финансовых организаций. Мошенники пытались похитить со счетов банков 2,87 млрд руб., ЦБ и банкам удалось предотвратить хищения на общую сумму ​​1,6 млрд руб.

Recall в Windows 11 может записывать пароли и банковские данные

Переход на Windows 11 долго считался вопросом времени. Рано или поздно, дескать, всё равно придётся. Однако теперь специалисты по защите данных всё чаще говорят обратное: если вам важна конфиденциальность, с обновлением лучше повременить.

Поводом для тревоги стала ИИ-функция Recall, о которой пишет PCWorld. Она способна автоматически сохранять скриншоты экрана и, по мнению экспертов, может фиксировать важные данные: пароли, банковскую информацию, медицинские сведения и другую информацию.

Организация Centre for Digital Rights and Democracy прямо рекомендует пользователям, работающим с конфиденциальными данными, избегать Windows 11 вообще. Причина простая: даже если Recall отключён, он остаётся частью операционной системы.

Microsoft утверждает, что функция доступна только на Copilot+ PC, но, как отмечают эксперты, Recall обнаружен на всех компьютерах с Windows 11 версии 24H2. А значит, теоретически его можно активировать через обновления и без согласия пользователя.

Пока Recall встроен в систему, он рассматривается как потенциальный риск, а постоянная запись экранного контента, по мнению правозащитников, может даже нарушать требования GDPR.

Специалисты по защите данных выделяют несколько сценариев — с разной степенью риска:

  • Остаться на Windows 10, пока она получает патчи.
    Самый надёжный вариант, но только до октября 2026 года, когда закончится программа расширенной поддержки.
  • Перейти на Windows 11 и отключить Recall.
    Частично снижает риски, но не решает проблему полностью: функция остаётся в системе.
  • Перейти на Windows 11 и довериться Microsoft.
    Эксперты оценивают этот вариант как наименее безопасный — политика компании может измениться в любой момент.

С учётом того, что у Windows 10 есть чёткая дата окончания поддержки, правозащитники всё чаще советуют заранее рассматривать альтернативы, в первую очередь — Linux, как более прозрачную и контролируемую платформу.

«Ситуация вокруг Windows 11 наглядно показывает, к каким последствиям может привести поспешное внедрение новых технологий. Стремясь как можно быстрее вывести на рынок ИИ-функции, Microsoft сталкивается с серьёзными вопросами безопасности. Для коммерческих организаций — особенно в финансовом секторе, государственных структурах и на объектах критической информационной инфраструктуры — такие риски недопустимы.

Операционная система Astra Linux изначально разрабатывалась с фокусом на защиту корпоративных данных: безопасность здесь не дополнительная надстройка, а базовый элемент архитектуры. В платформе реализованы развитые механизмы защиты, включая мандатный контроль целостности (МКЦ), который обеспечивает комплексный подход — предотвращает несанкционированный доступ к данным, контролирует целостность системных файлов и блокирует их модификацию, разграничивает доступ на уровне процессов и надёжно защищает от утечек информации.

Эти механизмы проверены временем и позволяют нашим заказчикам быть уверенными в сохранности критически важной информации», — прокомментировал Роман Мылицын, руководитель отдела перспективных исследований «Группы Астра».

RSS: Новости на портале Anti-Malware.ru