27 августа 2013
Эксперты обнаружили новую стратегию хакерских атак, направленных на средства со счетов в системах онлайн-банкинга. Для маскировки одной хакерской атаки злоумышленники начинают использовать другую - DDoS-атаку. В компании Gartner говорят, что обнаружили случаи краж со счетов в системах онлайн-банкинга под прикрытием DDoS-атак.
Как отмечают аналитики компании, было выявлено как минимум три случая атак на американские банки, когда авторы нападений запускали искусственные DDoS-атаки на серверы банков, а под их прикрытием проводили вторжения в системы онлайн-банкинга. Благодаря этому они дольше оставались незамеченными, так как ИТ-персонал занимался отражением DDoS-атак. В Gartner не сообщают, какие именно американские банки пострадали от атак, однако за последние несколько месяцев целая группа американских банков, в том числе JP Morgan , Wells Fargo, Bank of America, Chase, Citigroup и HSBC сообщала о проводимых в их отношении DDoS-атаках.
"Это не были политически мотивированные группы. Организаторы ставили своей целью вывести сайты банков из строя всего на несколько часов, то есть сама DDoS-атака не была их конечной целью", - говорят в Gartner.
"Когда DDoS-атака в самом разгаре, группа мошенников переключается на атаку платежных систем и систем онлайн-банкинга, пытаясь получить расширенные привилегии в системе", - рассказывают специалисты компании. Также в отчете Gartner отмечается, что во время атак организаторы почти всегда пытаются получить доступ к сетевому оборудованию, отвечающему за передачу транзакций.
В отчете Gartner не говорится, как именно злоумышленники получали доступ к системам онлайн-банкинга, однако дается совет банкам: при возникновении DDoS-атак снизить или вообще отменить проведение финансовых транзакций, а также реализовать многослойную систему защиты ИТ-периметра.
Ранее в финансово-экономическом подразделении ФБР США заявили о росте DDoS-активности в американской банковской сфере, а также рассказали, что обнаружили в интернете серию 200-долларовых программных наборов для наиболее популярных атак на системы онлайн-банкинга.
Хочешь узнать больше - читай отзывы
podrobnosti.ua
← Вернуться на предыдущую страницу
На Київщині зіткнулись Jeep та вантажівка: одна дитина загинула, а ще двох госпіталізували 26 декабря 2025
На Київщині зіткнулись Jeep та вантажівка: одна дитина загинула, а ще двох госпіталізували. Подробиці та фото Усі обставини смертельної аварії встановлять слідчі
EHang розпочала серійне виробництво пожежних безпілотних дронів EH216-F 26 декабря 2025
У грудні 2025 року перший серійний безпілотний дрон EH216-F у модифікації для гасіння пожеж зійшов з конвеєра в Пекіні, що стало важливим етапом у розвитку «економіки малих висот» в Китаї. Це третя спеціалізована версія електролітака EH216 китайської компанії EHang після пасажирської та вантажної моделей. Нещодавня пожежа в висотній будівлі в Гонконгу підкреслила важливість засобів висотного пожежогасіння, яка з розвитком дронів набуде зовсім іншого характеру.
Анонсовані розумні годинники Xiaomi Watch 5 з підтримкою eSIM та AMOLED-дисплеєм 26 декабря 2025
Компанія Xiaomi представила в Китаї флагманські смарт-годинники Xiaomi Watch 5, які отримали яскравий AMOLED-дисплей та підтримку eSIM.