По заявлению аналитиков ИБ-компании Qrator Labs, в ближайшее время международная кибергруппировка «Армада», специализирующаяся на организации DDoS-атак на крупный бизнес, планирует начать в России масштабную хакерскую кампанию. У злоумышленников даже есть свой фирменный стиль: перед атакой в адрес «жертвы» направляется сообщение с предложением дать за отказ атаковать выкуп. Однако эксперты не советуют доверяться посулам злоумышленников, и вместо перевода денег хакерам вложить их в укрепление системы ИБ. 

В выпущенном ИБ-компанией Qrator Labs пресс-релизе сообщается, что в ближайшее время в России активизирует свою деятельность международная хакерская группировка «Армада». По мнению аналитиков, именно злоумышленники этой группировки стоят за недавними масштабными DDoS-атаками на 5 крупнейших отечественных банков и кибервзломами ряда крупных международных корпораций.

Основатель и генеральный директор Qrator Labs Александр Лямин, в частности, отметил: «Если какой-либо сайт приносит деньги, он по умолчанию попадает в зону риска. Средства массовой информации, благотворительные и политические организации – все это потенциальные «жертвы» подобных группировок». Так что вполне понятен растущий интерес хакеров «Армады» именно к российскому бизнесу, который сегодня показывает свою экономическую состоятельность — даже в условиях кризиса. 

Примечательно, что, как правило, злоумышленники используют тактику «мягкого шантажа». Сначала они сообщают потенциальной «жертве» о запланированной ими DDoS-атаки на сетевые площадки компаний, предлагая «компромисс» — «выкуп» за отказ от кибератаки.  По словам Лямина, в полученных от хакеров «Армады» письмах обычно сообщается примерно следующее: «Если вы кому-либо сообщите о нашем существовании, то на ваш сайт начнется мощнейшая атака, которая продлится не одну неделю. От нас нельзя защититься, но можно откупиться». При этом кибершантажисты указывают схему перевода платежей на их счета.

За такое «сотрудничество» «Армада» обещает предоставить свою фирменную защиту от любых кибератак. Открытым текстом в послании говорится: We will never again attack your site. Even more importantly: We will send you info how to properly protect your site so that nobody can ddos you like this ever again. Not even us («Атаковать ваш сайт мы никогда не будем. Более того: мы вышлем вам информацию, как защитить ваш сайт так, чтобы проводить против вас DDoS-атаки никто никогда не сможет. И даже мы» — С.Б.).

Комментируя такие увещевания киберпреступников, ИБ-исследобватели из Qrator Labs советуют не «вестись» на посулы, поскольку благородство хакеров — это миф. Их гарантии гроша ломанного не стоят, поскольку ими движут преступные помыслы. К тому же, получив от «жертвы» деньги, они используют их для усиления своих криминальных инфраструктур и расширения технологических возможностей группировки в целом. Безопасники уверены, что лучше всего вложить затребованные хакерами суммы в укрепление корпоративной или ведомственной системы ИБ. От этого компании и ведомства только выиграют. 

Среди наиболее эффективных решений для противостояния DDoS-атакам «Армады» компания Qrator Labs считает методику автоматического фильтрования клиентского трафика на посредническом сетевом узле, где, благодаря сложным алгоритмам, вся система поддерживается в адекватном состоянии. И в случае отклонений и подозрительных действий в сети автоматически происходит оптимизация режима безопасности для всех корпоративных веб-ресурсов. В рамках такой модели защиты от киберугроз любая DDoS-атака, как отмечают безопасники Qrator Labs, подавляется максимум за 2,5 минуты. 

 

Сергей Бендин
15 октября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам
30.06.2025
Россиян превращают в дропперов особо изощрённым способом
30.06.2025
Банк России сдал нулевой срез по цифровому рублю
30.06.2025
Половина безопасников хочет приостановить развёртывание GenAI
27.06.2025
«Корыстные цели и низкий уровень правовой культуры». Телеком-лицензии — только в чистые руки
27.06.2025
США опасаются усиления иранских кибератак после авиаударов
27.06.2025
«Можно было бы просто запретить импорт отдельных сегментов». «Аквариус» — о вечном
27.06.2025
ИИ позволяет бороться с телефонными мошенниками, сохраняя тайну связи

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных