В ЦБ сообщили о хакерских атаках на российские банки

В ЦБ сообщили о хакерских атаках на российские банки

В ЦБ сообщили о хакерских атаках на российские банки

Банк России выявил хакерские атаки, направленные на системы российских кредитных организаций; в результате этих атак зафиксированы единичные случаи заражения объектов информационной инфраструктуры, сообщили РИА Новости в пресс-службе регулятора.

Во вторник "Роснефть" сообщила, что ее серверы подверглись мощной хакерской атаке, в связи с чем компания обратилась в правоохранительные органы, пишет ria.ru.

"Банк России сообщает о выявлении компьютерных атак, направленных на российские кредитные организации. По информации Банка России, в результате атак зафиксированы единичные случаи заражения объектов информационной инфраструктуры. Нарушений работы систем банков и нарушений предоставления сервисов клиентам не зафиксировано", — сказали в Банке России.

При этом в ЦБ отметили, что в настоящее время Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Банка России совместно с кредитными организациями работает над устранением последствий выявленных компьютерных атак.

В свою очередь, в ряде банков сообщили РИА Новости, что системы безопасности не зафиксировали атак. В частности, в Альфа-банке и "Почта банке". А в банке "Открытие" сообщили, что хакерским атакам банк подвергается несколько раз в неделю, но кредитная организация их успешно отражает.

Вместе с тем, Нацбанк Украины предупредил банки и других участников финансового сектора о внешней хакерской атаке с использованием неизвестного вируса. В ведомстве сообщили, что атаки осуществляются во вторник на несколько украинских банков, а также на некоторые предприятия коммерческого и государственного секторов. При этом названия банков и учреждений Нацбанк не уточнил.

Напомним, что вредоносная программа (новый вариант Ransom:Win32/Petya согласноисследованию Microsoft) начала распространение 27 июня в Европе. Первый инциденты были зарегистрированы на Украине, где в общей сложности было заражено 12,5 тыс компьютеров. Всего от нового шифровальщика пострадали компании в 64 странах, включая Бельгию, Бразилию, Германию, Россию, США и многие другие.

Новый шифровальщик Petya обладает функциями сетевого червя, которые позволяют ему быстро распространяться по сети. При этом он использует эксплойт для давно закрытой уязвимости в протоколе SMB CVE-2017-0144 (известной как EternalBlue), которая также эксплуатировалась вирусом-шифровальщиком  WannaCry. Дополнительно Petya использует второй для уязвимости CVE-2017-0145 (известной как EternalRomance), также закрытой Microsoft в том же самом бюллетени).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

StormWall зафиксировала ковровую DDoS-атаку в 1,5 Тбит/с

Во всем мире всё чаще фиксируются DDoS-атаки по тактике «ковровых бомбардировок». Провайдеры ежедневно отражают десятки подобных атак, но в сентябре специалисты StormWall столкнулись с инцидентом, который они назвали рекордным по масштабу.

Целью стал небольшой хостинг-провайдер. Атака шла по протоколу UDP, а её пиковая нагрузка достигала 1,3 млрд пакетов в секунду (около 1,5 Тбит/с). По словам экспертов, настолько мощные «ковровые бомбардировки» фиксируются впервые.

Основная часть трафика исходила со взломанных маршрутизаторов MikroTik, расположенных в Бразилии и странах Азии (Индонезия, Тайвань, Вьетнам). Также источники атаки были зафиксированы в США, Мексике, Бангладеш, Украине, Индии, Великобритании и даже в России.

Несмотря на внушительные масштабы, атака не привела к сбоям в работе провайдера. По данным StormWall, специалисты смогли отразить её в течение минуты.

«Учитывая последние события, можно сделать вывод, что подобные атаки становятся не только массовыми, но и сверхмощными. Как показывает практика, справиться с ними могут лишь самые современные antiDDoS-решения. По нашим прогнозам, количество сверхмощных “ковровых бомбардировок” будет расти, поэтому компаниям нужно обеспечить надёжную защиту своих ресурсов», — отметил Рамиль Хантимиров, CEO и сооснователь StormWall.

Напомним, неделю назад Cloudflare заявила, что смогла отразить самую мощную DDoS-атаку за всё время наблюдений. Пиковая нагрузка достигла 22,2 терабита в секунду и 10,6 млрд пакетов в секунду — это почти вдвое больше предыдущего рекорда в 11,5 Tbps. Интересно, что атака длилась всего около 40 секунд.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru