Группа хакеров, именующая себя «DD4BC» шантажирует финансовые институты, угрожая заблокировать доступ к сайтам для клиентов, если банки не платят крупный выкуп в биткоин. По данным отчета компании облачной безопасности Akamai, деятельность хакерской группировки впервые была замечена в середине 2014 года, пишет Bloomberg. 

Название группы «DD4BC» хакеры расшифровываются «DDoS для Bitcoin» - «распределенный отказ в обслуживании для Bitcoin». Вначале своей деятельности хакеры специализировались на горнодобывающих компаниях, биржах и онлайн-казино. Весной 2015 года они активно работали с компаниями в Швейцарии, Новой Зеландии и Австралии, требуя у своих жертв по 25 биткоин, в противном случае на их сайты обрушивались мощные DDoS-атаки. В последнее время группировка переключилась на финансовый сектор Европы, США и Австралии. Целью хакеров стали банки, брокерские и автоматизированные клиринговые центры в Европе, Австралии и США. 

По данным экспертов, группа провела почти 150 нападений, 58% из которых были направлены на компании, предоставляющие финансовые услуги. Компьютерный центр реагирования на чрезвычайные ситуации (CERT) Великобритании подтвердил Bloomberg, что организации, работающие с CERT, подвергались атакам со стороны DD4BC, однако сведений о нанесенном ущербе в центре не имеют. В число пострадавших от угроз хакеров попали такие крупные финансовые организации как Lloyd’s Bank и BAE Systems. 

Однако чаще всего хакеры DD4BC выбирают банки и финансовые организации второго и третьего эшелона. Эти компании имеют деньги, но не уделяют внимания вопросам информационной безопасности, не имеют средств и возможностей справиться с DDoS-атакой своими силами. Вначале хакеры проводят показательную атаку, которая длится менее часа, и оповещают СМИ. После присылают жертве электронное письмо с требованием выкупа от 25 до 100 биткоин ($6 150 – $25 000) и указанием сроков выплат. В случае отказа платить или при установке киберзащиты, идут новые мощные DDoS-атаки, а сумма отступных увеличивается. Такая тактика позволяет хакерам неплохо зарабатывать, отмечают эксперты Heimdal Security и Arbor Networks. В прошлом году сумма выкупа дошла до 110 биткоинов, когда платить хакерам отказался сервис онлайн-кошельков Bitalo.

DDoS-атака наносит банку не только репутационный ущерб, по оценкам Neustar цена один час атаки на сайт финансовой организации приносит ей убытки на сумму до $ 100 000. Если клиент не может получить доступ к своим деньгам, он не станет работать с такой компанией, поскольку не доверяет ей. Платить или не платить выкуп – выбор жертвы. По данным Bloomberg, некоторые компании пошли навстречу хакерам и откупились, выиграв время и установив надежную систему защиты. Эксперты отмечают, что хакеры DD4BC – не высококлассные профессионалы, они показывают средний уровень технической компетентности, используют готовые инструменты для DDoS-атак и проводят тесту устойчивости сайтов к подобным атакам, а не пишут собственный код.

Однако их активность и постановка дела на поток привлекла к DD4BC внимание правоохранительных органов и спецслужб. Британское национальное правоохранительное агентство отказалось комментировать расследование деятельности хакеров. FINRA, один из надзорных органов США, советует пострадавшим обращаться в ФБР. Весной Национальный центр кибербезопасности Новой Зеландии (NCSC) выпустил предупреждение о DDoS атаках на местные организации. 


 

Марина Бродская
11 сентября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.02.2026
CISA подготовило список решений в области постквантовой криптографии
04.02.2026
Минцифры объявило о первом в 2026 году обновлении «белого списка»
04.02.2026
Детки в сетках. Европейские страны планируют отрезать подростков от «тиктоков»
04.02.2026
АМТ-ГРУП разработала коннектор для поддержки протокола IEC-104 в InfoDiode
04.02.2026
Zscaler: Благодаря ИИ угрозы для компаний растут «со скоростью машины»
04.02.2026
ФСТЭК — о безопасности решений VMware и SAP
03.02.2026
Anthropic: Способ взаимодействия с ИИ важнее самого факта его использования
03.02.2026
«Для многих LLM стихотворная форма — нетипичный паттерн»
03.02.2026
ИБ и физическая безопасность снова вместе — под землёй
03.02.2026
Спадающее импортозамещение привело к росту экспорта ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных