òå÷åíèå íåñêîëüêèõ äíåé 23 è 24 èþëÿ ðîññèéñêèé áàíêîâñêèé ñåêòîð ïîäâåðãñÿ öåëåíàïðàâëåííûì DDoS-àòàêàì èç-çà ðóáåæà. Ñ ïðîáëåìàìè â ðàáîòå ìîáèëüíûõ ïðèëîæåíèé ñòîëêíóëèñü êëèåíòû ÂÒÁ, Àëüôàáàíêà, Ãàçïðîìáàíêà, Ðîñáàíêà, Ðàéôôàéçåíáàíêà, Ðîññåëüõîçáàíêà, «Ïî÷òà áàíêà». Ê ñåðüåçíûì ñáîÿì â ðàáîòå ðîññèéñêèõ áàíêîâ ýòî íå ïðèâåëî: áîëüøèíñòâî ñåðâèñîâ âîññòàíîâèëè ðàáîòó ïðèëîæåíèé â òå÷åíèå íåñêîëüêèõ ÷àñîâ, íî ñàì ôàêò ìàññèðîâàííîé îðãàíèçîâàííîé è ìíîãîýòàïíîé DDoS-àòàêè çàñòàâëÿåò ôèíàíñîâûå îðãàíèçàöèè ïîñòîÿííî ðàáîòàòü íàä êèáåðçàùèòîé. Ýêñïåðòû Angara Security ïðåäëàãàþò ðåêîìåíäàöèè ïî çàùèòå îò DDoS-àòàê ñ ïîìîùüþ óñèëåíèÿ ïåðèìåòðà. Îá ýòîì CNews ñîîáùèëè ïðåäñòàâèòåëè Angara Security.
Áàíêè ñ÷èòàþòñÿ òðàäèöèîííîé öåëüþ õàêåðîâ: îíè âõîäÿò â òðîéêó íàèáîëåå àòàêóåìûõ îðãàíèçàöèé. Òàê, ïî èòîãàì I êâàðòàëà 2024 ã. ïðàêòè÷åñêè ÷åòâåðòü âñåõ DDoS-àòàê íà ðîññèéñêèé áèçíåñ ïðèøëàñü íà êðåäèòíûå îðãàíèçàöèè.  êîíöå èþíÿ íà ðîññèéñêèé ôèíàíñîâûé ñåêòîð îáðóøèëèñü ìîùíûå êîâðîâûå DDoS-àòàêè: ïîä èõ ïðèöåëîì îêàçàëèñü ðåñóðñû Ìîñáèðæè, ÂÒÁ, Ãàçïðîìáàíêà, Àëüôà-áàíêà, îïåðàòîðà ðîññèéñêîé ïëàòåæíîé ñèñòåìû «Ìèð». Ïîëíûé îòêàç èëè íåäîñòóïíîñòü ñåðâèñîâ ïðîäîëæàëàñü ÷àñû äî ïîñòåïåííîãî âîññòàíîâëåíèÿ. Èþëüñêàÿ àòàêà îõâàòèëà åùå áîëüøå èãðîêîâ ðûíêà, è î÷åâèäíî, ïîïûòêè íàâðåäèòü ðîññèéñêîé ôèíàíñîâîé ñèñòåìå ïðîäîëæàòñÿ, ñ÷èòàþò â Angara Security. DDoS-àòàêè — ñòàðûé õàêåðñêèé ïðèåì, êîòîðûé îñòàåòñÿ àêòóàëüíûì äàæå ïðè íàëè÷èè ñîâðåìåííûõ ìåòîäîâ êèáåðçàùèòû. Ê ïðèìåðó, â íåäàâíåé DDoS-àòàêå îäíà èç êðåäèòíûõ îðãàíèçàöèé ôèêñèðîâàëà îäíîâðåìåííóþ àòàêó íà áîëåå ÷åì 400 IP-àäðåñîâ. Ïðè ýòîì îáúåì âðåäîíîñíîãî òðàôèêà íà îòäåëüíûé IP-àäðåñ áûë íå òàê âåëèê, è áåç ñïåöèàëüíîãî ìîíèòîðèíãà è àíàëèçà êàæäîãî êàíàëà êîâðîâóþ àòàêó áûëî ëåãêî ïðîïóñòèòü.
Ñïåöèàëèñòû Angara Security ðåêîìåíäóþò äëÿ óñèëåíèÿ çàùèòû îò DDoS-àòàê èñïîëüçîâàòü Content Delivery Network (CDN). Îíà ïîìîæåò ðàñïðåäåëèòü òðàôèê è ôèëüòðîâàòü ïîòåíöèàëüíî âðåäîíîñíûå çàïðîñû íà óðîâíå ñåòè. CDN êýøèðóåò êîíòåíò íà óäàëåííûõ ñåðâåðàõ, ñíèæåò íàãðóçêó íà îñíîâíîé ñåðâåð è îáåñïå÷èâàåò áîëåå ýôôåêòèâíóþ çàùèòó îò DDoS-àòàê. Åùå îäíà ðåêîìåíäàöèÿ — âíåäðèòü ñèñòåìó ìîíèòîðèíãà òðàôèêà è àíàëèçà àíîìàëèé äëÿ íåïðåðûâíîãî îòñëåæèâàíèÿ ïîâåäåíèÿ ñåòè. Ïóòåì àíàëèçà òðàôèêà è îáíàðóæåíèÿ íåîáû÷íûõ èëè àíîìàëüíûõ ïàòòåðíîâ ìîæíî áûñòðåå âûÿâëÿòü DDoS-àòàêè è ïðèíèìàòü ñîîòâåòñòâóþùèå ìåðû. Ê ïðèìåðó, â ñëó÷àå êîâðîâîé àòàêè ñèñòåìà ìîíèòîðèíãà äîëæíà çàôèêñèðîâàòü îäíîâðåìåííîå ïîâûøåíèå ôîíîâîé íàãðóçêè íà ñîòíÿõ èëè òûñÿ÷àõ IP-àäðåñîâ è ñîîáùèòü î ïîäîçðèòåëüíîé àêòèâíîñòè. Íàêîíåö, âíåäðåíèå on-premise ðåøåíèÿ äëÿ áëîêèðîâêè àòàê òàêæå ïîçâîëèò óñèëèòü çàùèòó îò DDos-àòàê.
Óñèëåíèåì çàùèòû îò DDos-àòàê äîëæíû çàíèìàòüñÿ íå òîëüêî êðóïíûå áàíêè, íî è âñå èãðîêè ôèíàíñîâîé ñôåðû: ñòðàõîâûå êîìïàíèè, áðîêåðû, ìèêðîêðåäèòîðû, îïåðàòîðû ÖÔÀ, à òàêæå èíòåðíåò-ïðîâàéäåðû, êîòîðûå â õîäå àòàê ñòàíîâÿòñÿ èíñòðóìåíòîì çëîóìûøëåííèêîâ.


