27 августа 2013
Эксперты обнаружили новую стратегию хакерских атак, направленных на средства со счетов в системах онлайн-банкинга. Для маскировки одной хакерской атаки злоумышленники начинают использовать другую - DDoS-атаку. В компании Gartner говорят, что обнаружили случаи краж со счетов в системах онлайн-банкинга под прикрытием DDoS-атак.
Как отмечают аналитики компании, было выявлено как минимум три случая атак на американские банки, когда авторы нападений запускали искусственные DDoS-атаки на серверы банков, а под их прикрытием проводили вторжения в системы онлайн-банкинга. Благодаря этому они дольше оставались незамеченными, так как ИТ-персонал занимался отражением DDoS-атак. В Gartner не сообщают, какие именно американские банки пострадали от атак, однако за последние несколько месяцев целая группа американских банков, в том числе JP Morgan , Wells Fargo, Bank of America, Chase, Citigroup и HSBC сообщала о проводимых в их отношении DDoS-атаках.
"Это не были политически мотивированные группы. Организаторы ставили своей целью вывести сайты банков из строя всего на несколько часов, то есть сама DDoS-атака не была их конечной целью", - говорят в Gartner.
"Когда DDoS-атака в самом разгаре, группа мошенников переключается на атаку платежных систем и систем онлайн-банкинга, пытаясь получить расширенные привилегии в системе", - рассказывают специалисты компании. Также в отчете Gartner отмечается, что во время атак организаторы почти всегда пытаются получить доступ к сетевому оборудованию, отвечающему за передачу транзакций.
В отчете Gartner не говорится, как именно злоумышленники получали доступ к системам онлайн-банкинга, однако дается совет банкам: при возникновении DDoS-атак снизить или вообще отменить проведение финансовых транзакций, а также реализовать многослойную систему защиты ИТ-периметра.
Ранее в финансово-экономическом подразделении ФБР США заявили о росте DDoS-активности в американской банковской сфере, а также рассказали, что обнаружили в интернете серию 200-долларовых программных наборов для наиболее популярных атак на системы онлайн-банкинга.
Хочешь узнать больше - читай отзывы
podrobnosti.ua
← Вернуться на предыдущую страницу
Лукашенко використовує мігрантів для тиску на ЄС - СЗР 27 июля 2025
Нинішній сценарій повторює кризу 2021 року, коли режим Лукашенка організував масове проникнення мігрантів в ЄС.
Трамп говоритиме з ЄК про війну в Україні - ЗМІ 27 июля 2025
Припинення війни в Україні стане однією з тем, яку американський лідер обговорить під час п'ятиденного візиту в Шотландію.
Ексдружина голкіпера та тренера "Шахтаря" Андрія Пятова похвалилася рідкісними фото з чотирма дітьми 27 июля 2025
Ексдружина голкіпера та тренера "Шахтаря" Андрія Пятова, Юлія Пятова похвалилася їхніми чотирма підрослими дітьми.