DDOS НА 5 КРУПНЕЙШИХ БАНКОВ РФ
Заместитель руководителя главного управления безопасности и защиты информации ЦБ РФ Артем Сычев сообщил о мощной DDoS-атаке на 5 крупных банков. Нападение было совершено ещё 28 сентября, но по заявлению Сычева о DDoS-атаке регулятору было известно уже в субботу. Сотрудники ЦБ предупредили кредитные организации о возможных нападениях. Благодаря этому, банки, задействовав все имеющиеся мощности для обеспечения ИБ, смогли отразить атаки. В итоге работа информационных систем не была нарушена ни в одном из пяти крупных банков. Через некоторое время представителями вышеупомянутых организаций были получены письма с угрозами. В данных письмах злоумышленники требовали перевести деньги на их биткоин-счета в обмен на прекращение подобных действий. Артем Сычев прокомментировал ситуацию следующим образом: «Целью преступников была скорее не финансовая выгода, а дестабилизация работы крупных банков и паника населения». Ведущие аналитики уже неоднократно подчёркивали, что в современных реалиях DDoS-атака уже не является сложным инструментом, требующим специальных знаний и долгой подготовки. Сейчас зачастую DDoS-атаки используются как один из методов конкурентной борьбы, провокации в крупных геополитических событиях, воздействия или навязывания мнения. Стоит отметить, что в последнее время всё больше увеличивается количество случаев хорошо подготовленных и скоординированных DDos-атак, проводимых на ресурсы, расположенные в РФ. Подобным нападениям подвергаются крупные финансовые организации, государственные структуры и известные порталы.
Для обеспечения информационной безопасности (ИБ) во время (D)Dos-атак наша Компания предлагает своим клиентом только эффективные решения. Для осуществления проектов по защите от (D)DoS с использованием on-premise решений мы прибегаем к продуктам Компании Check-Point, как ведущего вендора в данной области, а также Arbor, F5, Radware и Fortinet. В дополнение, наша Компания может предложить Вам уникальную услугу — стресс-тест системы безопасности. Благодаря собственному распределенному кластеру, мы выявим наиболее узкие места системы защиты данных. Стоит также отметить, что мы внедряем системы с облачной защитой от (D)DoS. Нами было осуществлено несколько проектов на уровне операторских сетей, а также облачных сервисов таких компаний как Kaspersky и Imperva. Для защиты от DoS-атак мы предлагаем своим клиентам продуктивную настройку систем защиты данных (IPS) иWeb Application Firewall (WAF) от лидирующих вендоров данной сферы.