26 июля 2024 / время чтения: 3 мин. / всего просмотров: 5

Эксперты Angara Security представили рекомендации по защите банковского сектора от DDoS-атак


В течение нескольких дней 23 и 24 июля российский банковский сектор подвергся целенаправленным DDoS-атакам из-за рубежа. С проблемами в работе мобильных приложений столкнулись клиенты ВТБ, Альфа-Банка, Газпромбанка, Росбанка, Райффайзенбанка, Россельхозбанка, Почта банка.

К серьезным сбоям в работе российских банков это не привело: большинство сервисов восстановили работу приложений в течение нескольких часов, но сам факт массированной организованной и многоэтапной DDoS-атаки заставляет финансовые организации постоянно работать над киберзащитой. Эксперты Angara Security предлагают рекомендации по защите от DDoS-атак с помощью усиления периметра.

Банки считаются традиционной целью хакеров: они входят в тройку наиболее атакуемых организаций. Так, по итогамI квартала 2024 года практически четверть всех DDoS-атак на российский бизнес пришлась на кредитные организации. В конце июня на российский финансовый сектор обрушились мощные ковровые DDoS-атаки: под их прицелом оказались ресурсы Мосбиржи, ВТБ, Газпромбанка, Альфа-Банка, оператора российской платежной системы «Мир». Полный отказ или недоступность сервисов продолжалась часы до постепенного восстановления. Июльская атака охватила еще больше игроков рынка, и очевидно, попытки навредить российской финансовой системе продолжатся, считают в Angara Security. DDoS-атаки — старый хакерский прием, который остается актуальным даже при наличии современных методов киберзащиты. К примеру, в недавней DDoS-атаке одна из кредитных организаций фиксировала одновременную атаку на более чем 400 IP-адресов. При этом объем вредоносного трафика на отдельный IP-адрес был не так велик, и без специального мониторинга и анализа каждого канала ковровую атаку было легко пропустить. 

Специалисты Angara Security рекомендуют для усиления защиты от DDoS-атак использовать Content Delivery Network (CDN). Она поможет распределить трафик и фильтровать потенциально вредоносные запросы на уровне сети. CDN кэширует контент на удаленных серверах, снижет нагрузку на основной сервер и обеспечивает более эффективную защиту от DDoS-атак. Еще одна рекомендация — внедрить систему мониторинга трафика и анализа аномалий для непрерывного отслеживания поведения сети. Путем анализа трафика и обнаружения необычных или аномальных паттернов можно быстрее выявлять DDoS-атаки и принимать соответствующие меры. К примеру, в случае ковровой атаки система мониторинга должна зафиксировать одновременное повышение фоновой нагрузки на сотнях или тысячах IP-адресов и сообщить о подозрительной активности. Наконец, внедрение on-premise решения для блокировки атак также позволит усилить защиту от DDos-атак. 

Усилением защиты от DDos-атак должны заниматься не только крупные банки, но и все игроки финансовой сферы: страховые компании, брокеры, микрокредиторы, операторы ЦФА, а также интернет-провайдеры, которые в ходе атак становятся инструментом злоумышленников. 

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»