ВТБ заявил о крупнейшей в истории банка DDoS-атаке

ВТБ заявил о крупнейшей в истории банка DDoS-атаке

ВТБ находится под мощной кибератакой. Она стала крупнейшей за все время работы банка. Хакерские запросы идут из-за рубежа, но есть и российские IP-адреса. Контур держим, данные клиентов в порядке, но могут быть сбои, предупреждают в ВТБ.

“Системы банка работают в штатном режиме. Данные клиентов защищены от внешнего вмешательства, они находятся во внутреннем периметре технологической инфраструктуры банка”, — заявляют в пресс-службе ВТБ.

Сейчас киберпреступники атакуют внешний контур систем банка, специалисты делают все, чтобы клиенты не почувствовали дискомфорта в пользовании сервисами, говорится в заявлении финансовой организации.

Однако ВТБ предупреждает клиентов о возможных сбоях в работе банковских приложений и веб-версии ВТБ Онлайн:

“Мы приносим извинения за эту ситуацию и надеемся на понимание”.

Анализ DDoS-атаки говорит о спланированности и масштабности. Цель — причинить неудобства клиентам банка, затруднив работу банковских сервисов.

Большинство хакерских запросов к сервисам банка сгенерированы с зарубежных сегментов Сети, но есть и вредоносный трафик с российских IP-адресов.

ВТБ не исключает, что часть таких российских адресов могла оказаться в числе участников атаки в результате кибермошенничества.

“Все установленные российские IP-адреса будут переданы в правоохранительные органы для проведения проверки, поскольку действия по организации и участию в DDoS-атаке являются уголовно наказуемым преступлением”, — предупредил банк.

Добавим, по свежему исследованию "Актуальные тренды утечек информации в финансовом секторе 2022", финансовый сектор сейчас является самой передовой отраслью с точки зрения обеспечения информационной безопасности. Аналитики компании “РТК-Солар” выяснили: максимальный ущерб от утечек информации в банках в этом году снизился до 1 млн рублей, год назад было 10 млн. При этом количество умышленных утечек в этом сегменте выросло в 3 раза.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Мошенники пугают россиян видеозвонками, чтобы получить ключи от Госуслуг

Мошенническая схема получения займов на чужое имя через взлом аккаунтов «Госуслуг» усовершенствована. Чтобы выманить ключи доступа к личному кабинету гражданина, злоумышленники звонят в мессенджер по видеосвязи и представляются сотрудником полиции.

Новую уловку обнаружили специалисты Сбербанка. По всей видимости, аудиовызовы стали терять свою эффективность, и мошенники решили, что видеосвязь сделает имитацию более убедительной.

Поддержать иллюзию помогает демонстрация служебного удостоверения — разумеется, поддельного. Раскрыть пароль к «Госуслугам» и код подтверждения из СМС собеседника убеждают различными методами, в основном запугиванием.

После получения доступа аферисты от имени жертвы регистрируются на сервисе МФО, оформляют кредит и быстро обналичивают деньги. Жертве остаются долговые обязательства с высокими процентными ставками, а ее персональные данные (с «Госуслуг») могут впоследствии использоваться для реализации других мошеннических схем.

«Ни в коем случае нельзя сообщать код подтверждения доступа из СМС-сообщений или вводить логин и пароль где бы то ни было по указанию неизвестных лиц, — предупреждает Станислав Кузнецов, заместитель Председателя Правления Сбербанка. — Верный признак мошенничества, если неизвестные представляются сотрудниками правоохранительных органов или банков и по видеосвязи предъявляют удостоверения или другие "подтверждающие" документы. Если мошенники всё-таки завладели вашим личным кабинетом, постарайтесь как можно быстрее восстановить доступ к нему».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru