Группа хакеров, именующая себя «DD4BC» шантажирует финансовые институты, угрожая заблокировать доступ к сайтам для клиентов, если банки не платят крупный выкуп в биткоин. По данным отчета компании облачной безопасности Akamai, деятельность хакерской группировки впервые была замечена в середине 2014 года, пишет Bloomberg. 

Название группы «DD4BC» хакеры расшифровываются «DDoS для Bitcoin» - «распределенный отказ в обслуживании для Bitcoin». Вначале своей деятельности хакеры специализировались на горнодобывающих компаниях, биржах и онлайн-казино. Весной 2015 года они активно работали с компаниями в Швейцарии, Новой Зеландии и Австралии, требуя у своих жертв по 25 биткоин, в противном случае на их сайты обрушивались мощные DDoS-атаки. В последнее время группировка переключилась на финансовый сектор Европы, США и Австралии. Целью хакеров стали банки, брокерские и автоматизированные клиринговые центры в Европе, Австралии и США. 

По данным экспертов, группа провела почти 150 нападений, 58% из которых были направлены на компании, предоставляющие финансовые услуги. Компьютерный центр реагирования на чрезвычайные ситуации (CERT) Великобритании подтвердил Bloomberg, что организации, работающие с CERT, подвергались атакам со стороны DD4BC, однако сведений о нанесенном ущербе в центре не имеют. В число пострадавших от угроз хакеров попали такие крупные финансовые организации как Lloyd’s Bank и BAE Systems. 

Однако чаще всего хакеры DD4BC выбирают банки и финансовые организации второго и третьего эшелона. Эти компании имеют деньги, но не уделяют внимания вопросам информационной безопасности, не имеют средств и возможностей справиться с DDoS-атакой своими силами. Вначале хакеры проводят показательную атаку, которая длится менее часа, и оповещают СМИ. После присылают жертве электронное письмо с требованием выкупа от 25 до 100 биткоин ($6 150 – $25 000) и указанием сроков выплат. В случае отказа платить или при установке киберзащиты, идут новые мощные DDoS-атаки, а сумма отступных увеличивается. Такая тактика позволяет хакерам неплохо зарабатывать, отмечают эксперты Heimdal Security и Arbor Networks. В прошлом году сумма выкупа дошла до 110 биткоинов, когда платить хакерам отказался сервис онлайн-кошельков Bitalo.

DDoS-атака наносит банку не только репутационный ущерб, по оценкам Neustar цена один час атаки на сайт финансовой организации приносит ей убытки на сумму до $ 100 000. Если клиент не может получить доступ к своим деньгам, он не станет работать с такой компанией, поскольку не доверяет ей. Платить или не платить выкуп – выбор жертвы. По данным Bloomberg, некоторые компании пошли навстречу хакерам и откупились, выиграв время и установив надежную систему защиты. Эксперты отмечают, что хакеры DD4BC – не высококлассные профессионалы, они показывают средний уровень технической компетентности, используют готовые инструменты для DDoS-атак и проводят тесту устойчивости сайтов к подобным атакам, а не пишут собственный код.

Однако их активность и постановка дела на поток привлекла к DD4BC внимание правоохранительных органов и спецслужб. Британское национальное правоохранительное агентство отказалось комментировать расследование деятельности хакеров. FINRA, один из надзорных органов США, советует пострадавшим обращаться в ФБР. Весной Национальный центр кибербезопасности Новой Зеландии (NCSC) выпустил предупреждение о DDoS атаках на местные организации. 


 

Марина Бродская
11 сентября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам
30.06.2025
Россиян превращают в дропперов особо изощрённым способом
30.06.2025
Банк России сдал нулевой срез по цифровому рублю
30.06.2025
Половина безопасников хочет приостановить развёртывание GenAI
27.06.2025
«Корыстные цели и низкий уровень правовой культуры». Телеком-лицензии — только в чистые руки
27.06.2025
США опасаются усиления иранских кибератак после авиаударов
27.06.2025
«Можно было бы просто запретить импорт отдельных сегментов». «Аквариус» — о вечном
27.06.2025
ИИ позволяет бороться с телефонными мошенниками, сохраняя тайну связи

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных