Календарь мероприятий


Реже, но мощнее: в Сбербанке рассказали о новых тактиках киберпреступников

Количество DDoS-атак на российские компании в ближайшее время будет уменьшаться, но их мощность продолжит расти - они станут более сфокусированными и скоординированными, ожидают в Сбербанке.

  Вице-президент, директор департамента кибербезопасности Сбербанка Сергей Лебедь рассказал на пленарном заседании "Тектонический сдвиг российского кибербеза" Международного форума по практической кибербезопасности Positive Hack Days 11 о взрывном росте числа кибератак на компании РФ в последние три месяца, существенном увеличении их мощности и новых тактиках злоумышленников.
  В частности, он привел подробности DDoS-атаки, которую Сбербанк отразил 6 мая этого года и которая стала самой мощной в его истории. Она была направлена на сайт банка, а вредоносный трафик, сгенерированный ботнетом, шел более чем с 27 тыс. устройств на Тайване, в США, Японии и Великобритании. Мощность атаки составила более 450 гигабайт в секунду, уточняется в релизе банка.
  Ранее о DDoS-атаке от 6 мая рассказывал заместитель председателя правления Сбербанка Станислав Кузнецов. "Мы считаем, что России объявлена кибервойна, в которой количество участников кибератак превышает 100 тысяч человек", - комментировал он.
Круглосуточно под кибератаками
  По словам Лебедя, Сбербанк сегодня круглосуточно находится под кибератаками. Их масштабы существенно расширились после начала спецоперации России на Украине, следует из его данных. "Если до 24 февраля фиксировалась одна DDoS-атака в неделю, то уже в марте мы фиксировали до 46 одновременных DDoS-атак, нацеленных на разные сервисы Сбербанка. Для атак использовался широчайший инструментарий, включая вредоносные коды, внедренные в браузерах пользователей, посещавших сайты онлайн-кинотеатров", - рассказал глава департамента кибербезопасности Сбербанка.
  В сообщении отмечается, что "преступные группировки хорошо координируются, общая численность киберпреступников, действующих против Сбербанка, превышает 100 тыс. человек".
  Лебедь указал, что преступники сегодня используют новые тактики и инструменты проведения кибератак, такие как внедрение кода в рекламные скрипты, применение вредоносного расширения для Google Chrome, готовых docker-контейнеров с настроенными инструментами проведения атак (Docker - платформа для разработки, доставки и запуска контейнерных приложений).
Количество атак будет снижаться, мощность - расти
  "В ближайшее время количество DDoS-атак будет снижаться, однако их мощность продолжит расти, то есть они станут более сфокусированными и скоординированными. Также возможно появление новых видов мошенничества из-за доступности большого количества баз данных. Логичным станет и дальнейшее развитие фишинговых кампаний с целью кражи учетных данных сотрудников организаций и последующего проникновения в инфраструктуру этих организаций", - прогнозируют в Сбербанке.
  Там подчеркивают, что "успешное противодействие киберпреступности возможно только при условии слаженной совместной работы правоохранительных органов, регуляторов и подразделений кибербезопасности". В банке констатируют, что такое сотрудничество уже активно развивается.
  Накануне Сбербанк назвал фейком информацию о том, что хакерская группировка Anonymous взломала системы банка. Сообщение о взломе, по данным ТАСС, появилось на официальной странице хакеров в Twitter. "Данная информация не соответствует действительности и является фейковой", - заявили информагентству в пресс-службе банка.

Источник: Банки.ру https://www.banki.ru/news/lenta/?id=10966547

 

20.05.2022

Обсудить новости на нашей странице на VKontakte


Новости ББТ
28.08.2025
Обновление раздела ББТ "Банковские риски" от 28.08.2025
28.08.2025
Обновление раздела ББТ "Организация банковской деятельности" от 28.08.2025
28.08.2025
Обновление раздела ББТ "Информационная безопасность банка" от 28.08.2025
28.08.2025
Обновление раздела ББТ "Кредитные операции в банке" - от 28.08.2025
28.08.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 28.08.2025 Все новости
Наши мероприятия
28.08.2025
Болдырь И.А. "Обзор основных изменений банковского законодательства во II квартале 2025 года"
14.05.2025
Ян Кэмпбэлл (Чехия), встреча-онлайн - Современные проблемы финансов в России и за рубежом
06.05.2025
Бархота А.В., лекция-онлайн - "Проблематика ESG и устойчивое развитие: забвение или ренессанс"
30.04.2025
Шарушинская О.В., лекция-онлайн - "Антифрод (система противодействия мошенничеству) в банках и МФО"
18.04.2025
Итоги 25-го Интернет-Чемпионата по банковскому делу и финансам Все новости
Новости для банков
12.09.2025
Банк России принял решение снизить ключевую ставку на 100 б.п., до 17,00% годовых
12.09.2025
ЦБ планирует запустить аналог платформы "Знай своего клиента" для физлиц
12.09.2025
ЦБ внимательно следит за динамикой ставок по банковским продуктам
12.09.2025
Использование ИИ может принести банкам около 2 трлн рублей на горизонте пяти лет
12.09.2025
Доля безналичных оплат в традиционном ритейле приближается к 90% Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019 Все новости