Календарь мероприятий


Реже, но мощнее: в Сбербанке рассказали о новых тактиках киберпреступников

Количество DDoS-атак на российские компании в ближайшее время будет уменьшаться, но их мощность продолжит расти - они станут более сфокусированными и скоординированными, ожидают в Сбербанке.

  Вице-президент, директор департамента кибербезопасности Сбербанка Сергей Лебедь рассказал на пленарном заседании "Тектонический сдвиг российского кибербеза" Международного форума по практической кибербезопасности Positive Hack Days 11 о взрывном росте числа кибератак на компании РФ в последние три месяца, существенном увеличении их мощности и новых тактиках злоумышленников.
  В частности, он привел подробности DDoS-атаки, которую Сбербанк отразил 6 мая этого года и которая стала самой мощной в его истории. Она была направлена на сайт банка, а вредоносный трафик, сгенерированный ботнетом, шел более чем с 27 тыс. устройств на Тайване, в США, Японии и Великобритании. Мощность атаки составила более 450 гигабайт в секунду, уточняется в релизе банка.
  Ранее о DDoS-атаке от 6 мая рассказывал заместитель председателя правления Сбербанка Станислав Кузнецов. "Мы считаем, что России объявлена кибервойна, в которой количество участников кибератак превышает 100 тысяч человек", - комментировал он.
Круглосуточно под кибератаками
  По словам Лебедя, Сбербанк сегодня круглосуточно находится под кибератаками. Их масштабы существенно расширились после начала спецоперации России на Украине, следует из его данных. "Если до 24 февраля фиксировалась одна DDoS-атака в неделю, то уже в марте мы фиксировали до 46 одновременных DDoS-атак, нацеленных на разные сервисы Сбербанка. Для атак использовался широчайший инструментарий, включая вредоносные коды, внедренные в браузерах пользователей, посещавших сайты онлайн-кинотеатров", - рассказал глава департамента кибербезопасности Сбербанка.
  В сообщении отмечается, что "преступные группировки хорошо координируются, общая численность киберпреступников, действующих против Сбербанка, превышает 100 тыс. человек".
  Лебедь указал, что преступники сегодня используют новые тактики и инструменты проведения кибератак, такие как внедрение кода в рекламные скрипты, применение вредоносного расширения для Google Chrome, готовых docker-контейнеров с настроенными инструментами проведения атак (Docker - платформа для разработки, доставки и запуска контейнерных приложений).
Количество атак будет снижаться, мощность - расти
  "В ближайшее время количество DDoS-атак будет снижаться, однако их мощность продолжит расти, то есть они станут более сфокусированными и скоординированными. Также возможно появление новых видов мошенничества из-за доступности большого количества баз данных. Логичным станет и дальнейшее развитие фишинговых кампаний с целью кражи учетных данных сотрудников организаций и последующего проникновения в инфраструктуру этих организаций", - прогнозируют в Сбербанке.
  Там подчеркивают, что "успешное противодействие киберпреступности возможно только при условии слаженной совместной работы правоохранительных органов, регуляторов и подразделений кибербезопасности". В банке констатируют, что такое сотрудничество уже активно развивается.
  Накануне Сбербанк назвал фейком информацию о том, что хакерская группировка Anonymous взломала системы банка. Сообщение о взломе, по данным ТАСС, появилось на официальной странице хакеров в Twitter. "Данная информация не соответствует действительности и является фейковой", - заявили информагентству в пресс-службе банка.

Источник: Банки.ру https://www.banki.ru/news/lenta/?id=10966547

 

20.05.2022

Обсудить новости на нашей странице на VKontakte


Новости ББТ
30.06.2025
Обновление раздела ББТ "Противодействие легализации" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Организация банковской деятельности" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Информационная безопасность банка" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Операции банка с ценными бумагами" от 30.06.2025 Все новости
Наши мероприятия
14.05.2025
Ян Кэмпбэлл (Чехия), встреча-онлайн - Современные проблемы финансов в России и за рубежом
06.05.2025
Бархота А.В., лекция-онлайн - "Проблематика ESG и устойчивое развитие: забвение или ренессанс"
30.04.2025
Шарушинская О.В., лекция-онлайн - "Антифрод (система противодействия мошенничеству) в банках и МФО"
18.04.2025
Итоги 25-го Интернет-Чемпионата по банковскому делу и финансам
18.04.2025
29.04.2025 - Семинар-онлайн "Всё об инвестициях в золото" Все новости
Новости для банков
04.07.2025
Фонд для санаций сдал все лицензии, так как больше не нужен ЦБ
04.07.2025
Ключевая ставка и опасения кризиса банковской сферы. Темы брифинга главы ЦБ
04.07.2025
В ЦБ пообещали, что банки не исчезнут с развитием цифрового рубля
04.07.2025
ЦБ не фиксирует массовых жалоб на мисселинг при заключении договоров ПДС
04.07.2025
Банки просят ужесточить ограничения для банкротов Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
12.02.2019
Очередное обновление Электронной Библиотеки Банка от 12.02.2019 Все новости