Эксперты Angara Security представили рекомендации по защите банковского сектора от DDoS-атак

В течение нескольких дней 23 и 24 июля российский банковский сектор подвергся целенаправленным DDoS-атакам из-за рубежа. С проблемами в работе мобильных приложений столкнулись клиенты ВТБ, Альфа-Банка, Газпромбанка, Росбанка, Райффайзенбанка, Россельхозбанка, Почта банка.

К серьезным сбоям в работе российских банков это не привело: большинство сервисов восстановили работу приложений в течение нескольких часов, но сам факт массированной организованной и многоэтапной DDoS-атаки заставляет финансовые организации постоянно работать над киберзащитой. Эксперты Angara Security предлагают рекомендации по защите от DDoS-атак с помощью усиления периметра.

Банки считаются традиционной целью хакеров: они входят в тройку наиболее атакуемых организаций. Так, по итогамI квартала 2024 года практически четверть всех DDoS-атак на российский бизнес пришлась на кредитные организации. В конце июня на российский финансовый сектор обрушились мощные ковровые DDoS-атаки: под их прицелом оказались ресурсы Мосбиржи, ВТБ, Газпромбанка, Альфа-Банка, оператора российской платежной системы «Мир». Полный отказ или недоступность сервисов продолжалась часы до постепенного восстановления. Июльская атака охватила еще больше игроков рынка, и очевидно, попытки навредить российской финансовой системе продолжатся, считают в Angara Security. DDoS-атаки — старый хакерский прием, который остается актуальным даже при наличии современных методов киберзащиты. К примеру, в недавней DDoS-атаке одна из кредитных организаций фиксировала одновременную атаку на более чем 400 IP-адресов. При этом объем вредоносного трафика на отдельный IP-адрес был не так велик, и без специального мониторинга и анализа каждого канала ковровую атаку было легко пропустить. 

Специалисты Angara Security рекомендуют для усиления защиты от DDoS-атак использовать Content Delivery Network (CDN). Она поможет распределить трафик и фильтровать потенциально вредоносные запросы на уровне сети. CDN кэширует контент на удаленных серверах, снижет нагрузку на основной сервер и обеспечивает более эффективную защиту от DDoS-атак. Еще одна рекомендация — внедрить систему мониторинга трафика и анализа аномалий для непрерывного отслеживания поведения сети. Путем анализа трафика и обнаружения необычных или аномальных паттернов можно быстрее выявлять DDoS-атаки и принимать соответствующие меры. К примеру, в случае ковровой атаки система мониторинга должна зафиксировать одновременное повышение фоновой нагрузки на сотнях или тысячах IP-адресов и сообщить о подозрительной активности. Наконец, внедрение on-premise решения для блокировки атак также позволит усилить защиту от DDos-атак. 

Усилением защиты от DDos-атак должны заниматься не только крупные банки, но и все игроки финансовой сферы: страховые компании, брокеры, микрокредиторы, операторы ЦФА, а также интернет-провайдеры, которые в ходе атак становятся инструментом злоумышленников. 

26 июля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.09.2026
В 16 городах России стал доступен стандарт 5G
11.09.2026
Разработчик представил клавиатуру, «бьющую по рукам»
11.09.2026
«Наша задача в рамках Совета — объединить накопленный опыт»
11.09.2026
До 80% стоимости ИИ-проекта можно закрыть госгрантом
11.09.2026
Контроль внутри инфраструктуры СОРМ усилят?
10.09.2026
Концепция повышения уровня цифровой грамотности подписана
10.09.2026
МЦОДы — путь к досрочному возврату инвестиций
10.09.2026
«Любая ошибка модели напрямую влияет на деньги клиентов»
10.09.2026
ЛК: Треть айтишников делится экспертизой с младшими коллегами
10.09.2026
На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных