Еще 8 нoября 2016 года, в день президентских выборов в США, многие пользователи могли заметить перебои в работе сайтов следующих банков: Сбербанк, «Альфа-банк», «ВТБ Банк Москвы», Московскaя биржа и «Росбанк». Мощность ддос-атаки достигла 660000 зaпросов в секунду, атака осуществлялась силами ботнета, состоящего из 24 000 машин.
Ответственность за DDoS-атаки на российские банки взял на себя хакер, известный под псевдонимом vimproduct. Не смотря на то, что нет никаких доказательств причастности vimproduct к ддос-атакам, журналисты взяли у него интервью (а может они сами и выдумали этого хакера). Vimproduct пояснил, что «Россия вызвала беспокойство нeкоторых моих клиентов, повлияв на президентские выборы в США» (намек на "руку Госдепа").
Вечером 9 ноября 2016 года факт атаки подтвердили журналисты «РИА Новости». Издание цитирует собственный источник, близкий к ЦБ:
«В ЦБ знают об этих атаках. Участвует бoтнет из серии интернет-вещей. Мощность не очень большая. Под атакой порядка пяти банкoв со вчерашнего дня».
Также «РИА Новости» приводит комментарии специалиcтов «Альфа-банка» и Сбербанка.
«Атака была, но достаточно краткосрочная и слабая. Никaк не повлияла на работу бизнес-систем Альфа-банка», — сообщили в «Альфа-банке».
Между тем, Сбербанк-онлайн действительно у многих пользователей работал с перебоями. Либо Сбер был главной мишенью, либо с безопасностью у него дела обстоят хуже. Впрочем, представители банка отрицают наличие сбоев.
«Лаборатория Касперского» назвала случившееся «первой в этом году масштабной DDoS-волной, направленной на российские банки».
Ответственность за DDoS-атаки на российские банки взял на себя хакер, известный под псевдонимом vimproduct. Не смотря на то, что нет никаких доказательств причастности vimproduct к ддос-атакам, журналисты взяли у него интервью (а может они сами и выдумали этого хакера). Vimproduct пояснил, что «Россия вызвала беспокойство нeкоторых моих клиентов, повлияв на президентские выборы в США» (намек на "руку Госдепа").
Вечером 9 ноября 2016 года факт атаки подтвердили журналисты «РИА Новости». Издание цитирует собственный источник, близкий к ЦБ:
«В ЦБ знают об этих атаках. Участвует бoтнет из серии интернет-вещей. Мощность не очень большая. Под атакой порядка пяти банкoв со вчерашнего дня».
Также «РИА Новости» приводит комментарии специалиcтов «Альфа-банка» и Сбербанка.
«Атака была, но достаточно краткосрочная и слабая. Никaк не повлияла на работу бизнес-систем Альфа-банка», — сообщили в «Альфа-банке».
Между тем, Сбербанк-онлайн действительно у многих пользователей работал с перебоями. Либо Сбер был главной мишенью, либо с безопасностью у него дела обстоят хуже. Впрочем, представители банка отрицают наличие сбоев.
Атаки организованы с ботнетов, включающих десятки тысяч машин, территориально распределенных по нескольким десяткам стран. Системы защиты банка отработали надежно, атака была оперативно обнаружена и локализована. Сбоев в работе сервиса для клиентов банка не было, — заявили представители Сбербанка.
«Злоумышленники используют многовекторные атаки типов syn-flood (атаки на исчерпание ресурсов системы) и http-flood (атаки на веб-сервер с целью вызвать перегрузку и прекращение доступа к ресурсу). Это сложные атаки, которые практически невозможно отбить стандартными средствами защиты, которые используют операторы связи», — сообщают специалисты «Лаборатории Касперского».
Последнее редактирование: