27 августа 2013
Эксперты обнаружили новую стратегию хакерских атак, направленных на средства со счетов в системах онлайн-банкинга. Для маскировки одной хакерской атаки злоумышленники начинают использовать другую - DDoS-атаку. В компании Gartner говорят, что обнаружили случаи краж со счетов в системах онлайн-банкинга под прикрытием DDoS-атак.
Как отмечают аналитики компании, было выявлено как минимум три случая атак на американские банки, когда авторы нападений запускали искусственные DDoS-атаки на серверы банков, а под их прикрытием проводили вторжения в системы онлайн-банкинга. Благодаря этому они дольше оставались незамеченными, так как ИТ-персонал занимался отражением DDoS-атак. В Gartner не сообщают, какие именно американские банки пострадали от атак, однако за последние несколько месяцев целая группа американских банков, в том числе JP Morgan , Wells Fargo, Bank of America, Chase, Citigroup и HSBC сообщала о проводимых в их отношении DDoS-атаках.
"Это не были политически мотивированные группы. Организаторы ставили своей целью вывести сайты банков из строя всего на несколько часов, то есть сама DDoS-атака не была их конечной целью", - говорят в Gartner.
"Когда DDoS-атака в самом разгаре, группа мошенников переключается на атаку платежных систем и систем онлайн-банкинга, пытаясь получить расширенные привилегии в системе", - рассказывают специалисты компании. Также в отчете Gartner отмечается, что во время атак организаторы почти всегда пытаются получить доступ к сетевому оборудованию, отвечающему за передачу транзакций.
В отчете Gartner не говорится, как именно злоумышленники получали доступ к системам онлайн-банкинга, однако дается совет банкам: при возникновении DDoS-атак снизить или вообще отменить проведение финансовых транзакций, а также реализовать многослойную систему защиты ИТ-периметра.
Ранее в финансово-экономическом подразделении ФБР США заявили о росте DDoS-активности в американской банковской сфере, а также рассказали, что обнаружили в интернете серию 200-долларовых программных наборов для наиболее популярных атак на системы онлайн-банкинга.
Хочешь узнать больше - читай отзывы
podrobnosti.ua
← Вернуться на предыдущую страницу
Apple Mac OS X відзначила чвертьстолітній ювілей 29 марта 2026
Цього тижня Apple Mac OS X відзначила чвертьстолітній ювілей — вона офіційно вийшла 24 березня 2001 року, хоча публічна бета-версія з'явилася ще за півроку до цього. Платформа мала інтерфейс Aqua і базувалася на Unix. До 2026 року вона працює вже на третій архітектурі процесорів і готується завоювати нову армію прихильників з доступним MacBook Neo.
Как купить велосипед Pride онлайн и оформить доставку на дом 29 марта 2026
Узнайте, как выбрать и купить велосипед Pride онлайн с доставкой на дом. Советы по выбору и комфортная покупка надежного и стильного велосипеда.
Трамп пояснив, чому називає війну в Ірані військовою операцією 29 марта 2026
Глава Білого дому надає перевагу терміну "військова операція" в Ірані, щоб самотужки приймати рішення.