Руководитель кибербезопасности Сбербанка рассказал о DDoS-атаках небывалой мощности и новых тактиках киберпреступников
16:45 19.05.2022
Сбербанк принял участие в международном форуме по практической кибербезопасности Positive Hack Days 11. На пленарном заседании «Тектонический сдвиг российского кибербеза» выступил Сергей Лебедь – вице-президент, директор департамента кибербезопасности Сбербанка. Он рассказал о взрывном росте кибератак на российские компании, который наблюдается в последние три месяца, кардинальном увеличении их мощности и новых тактиках злоумышленников.
6 мая 2022 года Сбербанк отразил самую мощную DDoS-атаку в своей истории. Она была направлена на сайт банка, а вредоносный трафик, сгенерированный ботнетом, исходил из более чем 27 тыс. устройств из Тайваня, США, Японии и Великобритании. Ее мощность составила более 450 гигабайт в секунду.
Сегодня преступники применяют новые тактики и инструменты к проведению кибератак, которые включают в себя внедрение кода в рекламные скрипты, применение вредоносного расширения для Google Chrome, использование готовых docker-контейнеров с настроенными инструментами проведения атак (Docker – это платформа для разработки, доставки и запуска контейнерных приложений). Преступные группировки хорошо координируются, общая численность киберпреступников, действующих против Сбербанка, превышает 100 тыс. человек.
Успешное противодействие киберпреступности возможно только при условии слаженной совместной работы правоохранительных органов, регуляторов и подразделений кибербезопасности. И такое сотрудничество сейчас активно развивается. Уже созданы каналы взаимодействия и обмена информацией о кибератаках, разработаны подробные рекомендации по защите инфраструктуры. Помимо прочего, принят ряд мер, которые помогают консолидировать усилия по защите государства и бизнеса от посягательств киберпреступников.
«Если до 24 февраля фиксировалась одна DDoS-атака в неделю, то уже в марте мы фиксировали до 46 одновременных DDoS-атак, нацеленных на разные сервисы Сбербанка, – сообщил Сергей Лебедь. – Для атак использовался широчайший инструментарий, включая вредоносные коды, внедренные в браузерах пользователей, посещавших сайты онлайн-кинотеатров. Сегодня банк круглосутчно находится под кибератаками. Центр киберзащиты Сбербанка в режиме 24/7 ведет анализ киберугроз и оперативно реагирует на них. Однако если говорить о компаниях из других сфер, то большинство из них раньше не сталкивались ни с чем подобным и действительно могут пострадать».
В ближайшее время количество DDoS-атак будет снижаться, однако их мощность продолжит расти, то есть они станут более сфокусированными и скоординированными. Также возможно появление новых видов мошенничества из-за доступности большого количества баз данных. Логичным станет и дальнейшее развитие фишинговых кампаний с целью кражи учетных данных сотрудников организаций и последующего проникновения в инфраструктуру этих организаций.
Комментарии отключены - материал старше 3 дней
Новости
- 00:35 10.04.2026
- Украина готова «к зеркальным шагам» в ответ на объявленное РФ пасхальное перемирие - Зеленский
- 22:35 09.04.2026
- РФ с 16:00 11 апреля до исхода дня 12 апреля останавливает боевые действия на всех направлениях - сообщение
- 21:30 09.04.2026
- В заявлении от имени Моджтабы Хаменеи говорится о «великой победе Ирана» - СМИ
- 20:00 09.04.2026
- Вопрос о вступлении Украины в НАТО сейчас на повестке дня не стоит - Рютте
- 19:40 09.04.2026
- Португальский фрегат отправлен наблюдать за российскими военными на Балтике
- 19:20 09.04.2026
- Германия «однозначно» не планирует ограничивать США в использовании военных баз в ФРГ - Мерц
- 19:05 09.04.2026
- Нетаньяху распорядился начать прямые переговоры с Ливаном в ближайшее время
- 17:40 09.04.2026
- Темпы роста мировой экономики неизбежно замедлятся из-за войны США с Ираном — МВФ
- 17:39 09.04.2026
- Собянин запустил движение на самом протяженном трамвайном маршруте в мире
- 17:12 09.04.2026
- ВСУ за сутки потеряли в зоне СВО порядка 1 255 солдат


комментарии(0)