Эксперты Angara Security представили рекомендации по защите банковского сектора от DDoS-атак

В течение нескольких дней 23 и 24 июля российский банковский сектор подвергся целенаправленным DDoS-атакам из-за рубежа. С проблемами в работе мобильных приложений столкнулись клиенты ВТБ, Альфа-Банка, Газпромбанка, Росбанка, Райффайзенбанка, Россельхозбанка, Почта банка.

К серьезным сбоям в работе российских банков это не привело: большинство сервисов восстановили работу приложений в течение нескольких часов, но сам факт массированной организованной и многоэтапной DDoS-атаки заставляет финансовые организации постоянно работать над киберзащитой. Эксперты Angara Security предлагают рекомендации по защите от DDoS-атак с помощью усиления периметра.

Банки считаются традиционной целью хакеров: они входят в тройку наиболее атакуемых организаций. Так, по итогамI квартала 2024 года практически четверть всех DDoS-атак на российский бизнес пришлась на кредитные организации. В конце июня на российский финансовый сектор обрушились мощные ковровые DDoS-атаки: под их прицелом оказались ресурсы Мосбиржи, ВТБ, Газпромбанка, Альфа-Банка, оператора российской платежной системы «Мир». Полный отказ или недоступность сервисов продолжалась часы до постепенного восстановления. Июльская атака охватила еще больше игроков рынка, и очевидно, попытки навредить российской финансовой системе продолжатся, считают в Angara Security. DDoS-атаки — старый хакерский прием, который остается актуальным даже при наличии современных методов киберзащиты. К примеру, в недавней DDoS-атаке одна из кредитных организаций фиксировала одновременную атаку на более чем 400 IP-адресов. При этом объем вредоносного трафика на отдельный IP-адрес был не так велик, и без специального мониторинга и анализа каждого канала ковровую атаку было легко пропустить. 

Специалисты Angara Security рекомендуют для усиления защиты от DDoS-атак использовать Content Delivery Network (CDN). Она поможет распределить трафик и фильтровать потенциально вредоносные запросы на уровне сети. CDN кэширует контент на удаленных серверах, снижет нагрузку на основной сервер и обеспечивает более эффективную защиту от DDoS-атак. Еще одна рекомендация — внедрить систему мониторинга трафика и анализа аномалий для непрерывного отслеживания поведения сети. Путем анализа трафика и обнаружения необычных или аномальных паттернов можно быстрее выявлять DDoS-атаки и принимать соответствующие меры. К примеру, в случае ковровой атаки система мониторинга должна зафиксировать одновременное повышение фоновой нагрузки на сотнях или тысячах IP-адресов и сообщить о подозрительной активности. Наконец, внедрение on-premise решения для блокировки атак также позволит усилить защиту от DDos-атак. 

Усилением защиты от DDos-атак должны заниматься не только крупные банки, но и все игроки финансовой сферы: страховые компании, брокеры, микрокредиторы, операторы ЦФА, а также интернет-провайдеры, которые в ходе атак становятся инструментом злоумышленников. 

26 июля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
01.07.2025
ruID как пред-«Госуслуги». Новый сервис для приезжающих в Россию
01.07.2025
«Лидеры рынка уже не ограничиваются точечными инструментами»
01.07.2025
К давлению на Apple подключилась даже нейтральная Швейцария
01.07.2025
АНБ и CISA хотят снизить уязвимость ПО с помощью TRACTORа
30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных