Тендеції: банки грабують під прикриттям ddos

Відео: DDoS-атаки на російські банки припинилися

Про це в інтерв`ю спеціалізованому виданню SC Magazine розповіла Авіва Літан - аналітик дослідницької компанії Gartner. Літан відмовилася називати, які саме з банків були пограбовані таким чином, однак зазначила, що згадані DDoS не пов`язані зі схожими атаками, проведеними минулої весни проти ряду відомих в США банків, зокрема JP Morgan, Wells Fargo, Bank of America, Chase, Citigroup , HSBC і ін.

«Це не політично мотивовані угруповання,» - вважає аналітик. - «Це непомітна, малопотужна DDoS-атака, така, яка не здатна виводити з ладу сайти на тривалий час».


Методику подібних атак Літан коротко описала в своєму блозі, попередивши, що банки могли втратити набагато більше: «Така DDoS передбачає перехоплення контролю за платежами через привілейовану обліковий запис користувача, який має доступ до цього контролю. Далі, замість того, щоб заходити тільки на один клієнтський рахунок за раз, зловмисники отримують можливість управляти всім механізмом проведення платежів і знімають з рахунків стільки грошей, скільки встигають, до тих пір поки їх дії залишаються непоміченими. »

Відео: Про протидію DDOS-атак: тенденції, прогнози, підходи

У той же час, Авіва Літан, будучи визнаним експертом в області фінансових махінацій і банківської безпеки, проте, вважає за краще не згадувати про те, як саме зловмисникам вдається отримувати доступ до платіжних систем, і обмежується лише деякими рекомендаціями:

Загалом же, на думку Літан, багаторівневі системи безпеки, що передбачають, зокрема, захист від ддос атак, американську захист, і використовують глобально-розподілені мережі, а також технології каскадної фільтрації, є виправданими та ефективними рішеннями.

Відео: Мережева безпека в цифровому світі загрози, захист, тенденції

Нагадаємо, що фахівці в сфері кібер-безпеки раніше не раз відзначали зростаючу тенденцію використання DDoS-атак для приховування шахрайської діяльності в банках. В опублікованому ще в квітні поточного року звіті служби фахівці Dell SecureWorks Counter Threat Unit попереджали про те, що Dirt Jumper - популярний серед хакерів набір DDoS-інструментів - найбільш часто використовується як раз для відволікання уваги служби безпеки при спробах проведення незаконних грошових переказів.



Увага, тільки СЬОГОДНІ!

Увага, тільки СЬОГОДНІ!

» » Тендеції: банки грабують під прикриттям ddos