Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Банка России (ФинЦЕРТ) раскрыл данные о количестве и интенсивности атак на российскую финансовую систему. Всего по итогам 2019−2020 годов регулятор получил 221 сообщение от участников информационного обмена о кибернетических нападениях.
Как сообщает ЦБ, на одну из российских финансовых организаций была проведена атака типа «отказ в обслуживании» (DDoS), мощность которой побила «рекорд» 2018 года. Об этом говорится в обзоре ЦБ РФ «Основные типы компьютерных атак в кредитно-финансовой сфере в 2019—2020 годах».
«Самая мощная атака, выявленная в 2019—2020 годах, велась с интенсивностью 49 000 Мбит/с (49 Гбит/с), что на 2 Гбит больше рекорда 2018 года, когда мощность атаки составила 47 Гбит/с. Эта атака также не привела к нарушению доступности сервисов, предоставляемых организацией», — уточняется в материалах регулятора.
ЦБ также сообщил о кибератаке, в результате которой одному из российских банков был временно недоступен сервис 3-D secure, использующийся в качестве дополнительного уровня защиты при проведении онлайн-платежей.
«Одним интересным примером атаки на определенный сервис банка стала DDoS-атака, которая привела к недоступности сервиса 3-D Secure в течение нескольких часов. Предположительно такая атака могла быть использована в сложной схеме проведения серии хищений денежных средств со счетов клиентов банка», — говорится в обзоре.
Следует отметить, что в регионах России увеличивается спрос на услуги по защите от DDoS-атак. К примеру, в Свердловской области подсчитали, что спрос на такие IT-решения вырос в два раза.
Напомним, DDoS-атаки — один из распространенных видов киберугроз. Они опасны из-за большого количества одновременных запросов, которые поступают на серверы организации, что может привести к полному или частичному отказу работы сетевых ресурсов.