По заявлению аналитиков ИБ-компании Qrator Labs, в ближайшее время международная кибергруппировка «Армада», специализирующаяся на организации DDoS-атак на крупный бизнес, планирует начать в России масштабную хакерскую кампанию. У злоумышленников даже есть свой фирменный стиль: перед атакой в адрес «жертвы» направляется сообщение с предложением дать за отказ атаковать выкуп. Однако эксперты не советуют доверяться посулам злоумышленников, и вместо перевода денег хакерам вложить их в укрепление системы ИБ. 

В выпущенном ИБ-компанией Qrator Labs пресс-релизе сообщается, что в ближайшее время в России активизирует свою деятельность международная хакерская группировка «Армада». По мнению аналитиков, именно злоумышленники этой группировки стоят за недавними масштабными DDoS-атаками на 5 крупнейших отечественных банков и кибервзломами ряда крупных международных корпораций.

Основатель и генеральный директор Qrator Labs Александр Лямин, в частности, отметил: «Если какой-либо сайт приносит деньги, он по умолчанию попадает в зону риска. Средства массовой информации, благотворительные и политические организации – все это потенциальные «жертвы» подобных группировок». Так что вполне понятен растущий интерес хакеров «Армады» именно к российскому бизнесу, который сегодня показывает свою экономическую состоятельность — даже в условиях кризиса. 

Примечательно, что, как правило, злоумышленники используют тактику «мягкого шантажа». Сначала они сообщают потенциальной «жертве» о запланированной ими DDoS-атаки на сетевые площадки компаний, предлагая «компромисс» — «выкуп» за отказ от кибератаки.  По словам Лямина, в полученных от хакеров «Армады» письмах обычно сообщается примерно следующее: «Если вы кому-либо сообщите о нашем существовании, то на ваш сайт начнется мощнейшая атака, которая продлится не одну неделю. От нас нельзя защититься, но можно откупиться». При этом кибершантажисты указывают схему перевода платежей на их счета.

За такое «сотрудничество» «Армада» обещает предоставить свою фирменную защиту от любых кибератак. Открытым текстом в послании говорится: We will never again attack your site. Even more importantly: We will send you info how to properly protect your site so that nobody can ddos you like this ever again. Not even us («Атаковать ваш сайт мы никогда не будем. Более того: мы вышлем вам информацию, как защитить ваш сайт так, чтобы проводить против вас DDoS-атаки никто никогда не сможет. И даже мы» — С.Б.).

Комментируя такие увещевания киберпреступников, ИБ-исследобватели из Qrator Labs советуют не «вестись» на посулы, поскольку благородство хакеров — это миф. Их гарантии гроша ломанного не стоят, поскольку ими движут преступные помыслы. К тому же, получив от «жертвы» деньги, они используют их для усиления своих криминальных инфраструктур и расширения технологических возможностей группировки в целом. Безопасники уверены, что лучше всего вложить затребованные хакерами суммы в укрепление корпоративной или ведомственной системы ИБ. От этого компании и ведомства только выиграют. 

Среди наиболее эффективных решений для противостояния DDoS-атакам «Армады» компания Qrator Labs считает методику автоматического фильтрования клиентского трафика на посредническом сетевом узле, где, благодаря сложным алгоритмам, вся система поддерживается в адекватном состоянии. И в случае отклонений и подозрительных действий в сети автоматически происходит оптимизация режима безопасности для всех корпоративных веб-ресурсов. В рамках такой модели защиты от киберугроз любая DDoS-атака, как отмечают безопасники Qrator Labs, подавляется максимум за 2,5 минуты. 

 

Сергей Бендин
15 октября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.09.2025
Google сохранит за собой Chrome и Android. Но есть нюанс…
05.09.2025
ICE возобновляет контракт с поставщиком шпионского ПО Paragon
05.09.2025
«Госуслуги», банки, магазины и кино. Первый взгляд на «белые списки»
05.09.2025
Атаки на Salesforce озаботили команду безопасников Google
05.09.2025
Киберинцидент с Jaguar прозвучал особенно громко
04.09.2025
Швейцария показала свою «нейтральную» языковую модель
04.09.2025
«Мы обязаны заблокировать все звонки, которые идентифицируются как массовые»
04.09.2025
«Мир» не оставляет восточное направление
04.09.2025
Немкин: Использования встроенного ИИ для доносов не было
04.09.2025
Как ИИ даёт новое измерение платёжным технологиям

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных