Газпромбанк пожаловался на мощную DDoS-атаку

Газпромбанк пожаловался на мощную DDoS-атаку

Газпромбанк пожаловался на мощную DDoS-атаку

6 сентября на сервисы Газпромбанка натравили ботов. В результате DDoS-атаки пострадали сайт компании, кол-центр и смс-провайдер. ИБ-отдел Газпромбанка жалуется, что бизнесу в кибервойне не помогают силовики.

“Прошли те времена, когда модель угроз состояла из криминала, а целью была нажива. Теперь это политически подкованные группы с идеей что-то обрушить, сделать что-то плохое”, — этими словами начал свое выступление на Business Information Security Summit Александр Егоркин, первый вице-президент Газпромбанка.

Егоркин рассказал о масштабной DDoS-атаке, которой подверглись сервисы Газпромбанка 6 сентября. Хактивисты настроили тысячи ботов, которые одномоментно заполняли анкеты на сайте банка. Злоумышленники вбивали в форму данные из утечек интернет-провайдера, а тот автоматически рассылал сообщения по указанным номерам телефонов.

В итоге “упали” сайт и кол-центр Газпромбанка, а также сам смс-провайдер, рассказывает Егоркин.

“Надо отдать должное, атакующие серьезно готовились”, — оправдывается Егоркин. В тот же день атакам подвергся банк-клиент и сетевой экран Газпромбанка. По словам топ-менеджера, на восстановительные работы ушло примерно четыре часа.

Егоркин считает, что в сегодняшних сложных условиях кибервойны банки остаются один на один с хактивистами. Силовые структуры не уделяют должного внимания ни предотвращению, ни расследованию инцидентов.

Нас “дидосили” с российских, белорусских и китайских IP-адресов, добавляет ИБ-специалист. “Интернет-проксеры” и правоохранительные органы могли бы оперативно найти центр управления атаками и заблокировать сервер. Но этим никто не занимается.

“Каждый сам за себя в этом киберпространстве”, — сожалеет Егоркин.

Представитель Газпромбанка считает, что государство должно активнее помогать бизнесу в борьбе с атаками.

Уже на другой дискуссии, участников круглого стола “Ландшафт и стратегия ИБ голосами практиков” спросили, нужно ли государству больше вмешиваться в “разборки” больших бизнесов с киберпреступниками.

Крупные финансово-коммерческие организации должны сами оценивать свои риски, высказался Роман Морозов, руководитель Управления информационной безопасности Департамента безопасности, Capital Group.

Государство уже и так достаточно делает, добавили другие спикеры.

На рост атак жаловался и представитель коммерческого банка Кыргызстана.

Все мошенники, которые до этого терроризировали своими звонками российских пользователей, перешли на наших граждан, — уточнил начальник Службы ИБ Батырбек Абдрашитов. — В том числе потому, что официальный государственный язык в Кыргызстане — русский”.

Аферисты масштабировали свои сценарии на киргизских граждан.

После введения антироссийских санкций Кыргызстан стал плацдармом для поддержки “изъятых” в России банковских услуг, напоминает Абдрашитов. Риски при этом возросли.

“Нам было бы полезно и приятно принять участие в киберучениях вместе с российскими коллегами”, — добавляет Абдрашитов.

Есть вопросы у бизнеса и к импортозамещению, которое теперь принято называть “цифровой независимостью”.

В Газпромбанке больше половины систем уже импортозамещены, рассказывает Егоркин. Еще несколько десятков продуктов проходят тесты. По словам топ-менеджера, основные претензии к российским решениям — нагрузочные характеристики, слабая функциональность, сбои и “недружелюбный” интерфейс.

С такой оценкой согласен и Юрий Забавин, начальник отдела ИБ РусГазШельф:

“Многие российские решения, которые предлагают сейчас наши вендоры вместо ушедших, имеют костыли. Многие топовые решения ушли с рынка. Российские же не могут полноценно заменить. Интерфейс, нагрузочные характеристики не справляются, многое в стадии разработки. Мы ищем отечественные аналоги, которые бы нас удовлетворили. Но многие иностранные решения по деньгам были дешевле, чем наши. Сейчас я формирую бюджет. Пока не знаю, как буду защищать этот бюджет, если решения в 2022 году на такое же количество людей, стоят намного дороже, чем в 2021”.

Сдержанные эмоции вызвала у представителей бизнеса инициатива оборотных штрафов за утечки. На первой пленарной сессии BISS’22 регуляторы активно требовали большей ответственности для игроков.

По мнению вице-президента Газпромбанка, если банк внедрил все нужные ИБ-решения и соответствует требованиям, его не за что наказывать.

“Любая система уязвима, — считает Егоркин. — Тот, кто говорит, что можно построить неуязвимую систему, ничего не понимает в ИБ. Имея неограниченный денежный и временной ресурс, можно взломать любую систему”.

Кроме того, высокие оборотные штрафы могут спровоцировать шантажистов, считают участники дискуссии.

Оборотные штрафы за утечки — это философский вопрос, готового решения пока нет, заключили эксперты ИБ от бизнеса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Путин объявил новые меры для развития ИИ и создания штаба отрасли

19 ноября Президент РФ Владимир Путин выступил на конференции AI Journey 2025 «Путешествие в мир искусственного интеллекта». В ходе выступления он обозначил ряд поручений, касающихся развития ИИ-отрасли и ее регулирования. Президент подчеркнул значительный прогресс в области искусственного интеллекта, который уже способен принимать полностью автономные решения.

По его словам, технологии ИИ стали стратегически важными, и за лидерство в этой сфере идет конкуренция между ведущими государствами.

Россия, отметил Президент, располагает полным спектром решений в области ИИ. Все этапы их разработки и эксплуатации должны находиться под контролем отечественных специалистов. Для этого стране необходимо развивать инфраструктуру, включая центры обработки данных и электронно-компонентную базу.

Технологии ИИ должны внедряться во всех ключевых секторах. В частности, Владимир Путин сообщил, что большая языковая модель GigaCHAT от Сбера будет использоваться на ближайшей прямой линии, намеченной на 19 декабря.

Президент заявил о необходимости создать в России штаб по руководству ИИ-отраслью: «Нам нужен реальный штаб руководства отраслью. Если мы хотим, чтобы эта работа шла уверенно, наступательно, по всем направлениям — то есть по отраслям, регионам, министерствам и ведомствам, — нужен орган, который мог бы реально ставить задачи, добиваться исполнения и контролировать результат».

По его словам, полномочий действующего аналитического центра при правительстве недостаточно. Этот орган не обладает административными возможностями, которые должны быть у нового центра управления отраслью.

Кроме того, Президент поручил обновить требования к рейтингу цифровой трансформации регионов, включив в него показатели внедрения технологий ИИ. Ведомства должны представить подробные сведения о применении искусственного интеллекта в экономике к марту 2026 года.

«В национальной стратегии развития искусственного интеллекта поставлена цель: совокупный вклад этой важнейшей технологии в ВВП страны к 2030 году должен превысить 11 триллионов рублей», — напомнил Владимир Путин.

Говоря о регулировании ИИ, Президент отметил необходимость шире применять инструменты «мягкого права», прежде всего кодекс этики ИИ, представленный в 2021 году. Он согласился с оценками, что попытки жесткого и детального регулирования приводят к замедлению развития технологий: «В ряде стран попытка детальной регламентации искусственного интеллекта затормозила разработку новых продуктов и идей. Мы не должны идти по этому пути и повторять чужие ошибки».

Путин подчеркнул, что, напротив, необходимо активнее устранять административные и правовые барьеры, мешающие созданию и внедрению отечественных технологий. При этом важно вести диалог с технологическими компаниями и использовать экспериментальные правовые режимы. Глава государства сообщил о планах распространить такие режимы на «треть страны», включая весь Дальневосточный регион.

Отдельное внимание Президент уделил вопросам обеспечения инфраструктуры искусственного интеллекта энергоресурсами. По его словам, потребление электроэнергии центрами обработки данных за текущую декаду вырастет втрое. Для покрытия растущих потребностей планируется расширение сети атомных энергоблоков: уже предусмотрен запуск 38 таких объектов по всей стране.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru