Прямой эфир

К сожалению, ваш браузер
не поддерживает
потоковое видео.

Попробуйте

установить Flash-плеер
Лента новостей 14:34 МСК
Ошиблись с «Оскаром»: как главная кинонаграда оказывалась в чужих руках Фотогалерея, 14:25 Более 50% россиян заявили о росте качества отечественного кино Технологии и медиа, 14:22 Умер создатель «Жди меня» и «Последнего героя» Сергей Кушнерев Общество, 14:14 СМИ узнали о начале зачистки квартала в Дамаске от террористов Политика, 14:11 Власти пообещали 10 лет не отдавать земли РАН под коммерческую застройку Общество, 14:02 Костин объяснил решение ВТБ выйти из капитала АКРА Финансы, 14:01 Лучшие предложения рынка наличной валюты  14:00   USD НАЛ. Покупка 57,80 Продажа 57,85 EUR НАЛ. 61,15 61,30 Путин прилетел в Таджикистан Политика, 13:52 Товарооборот России и Белоруссии упал до рекордного уровня с 2009 года Экономика, 13:51 Власти Китая задержали 800 подозреваемых в организации подпольных банков Финансы, 13:49 Суд признал топ-менеджеров банка «Траст» виновными в хищении Финансы, 13:47 Суд повторно отказался отпустить Олега Навального из колонии по УДО Общество, 13:46 В Новой Москве запланировали 72 км метро стоимостью до 700 млрд руб. Общество, 13:45 СКР завел три дела из-за гибели мирных жителей под обстрелом в Донбассе Политика, 13:45 В Киеве ответили на угрозу ДНР и ЛНР уйти на российский рынок Политика, 13:45 Совет ЕС утвердил безвизовый режим с Грузией для краткосрочных поездок Политика, 13:38 Кирибати отказалось отдать острова для воссоздания «Романовской империи» Политика, 13:35 Костин сравнил Россию с Габоном по уровню развития транспортной сети Бизнес, 13:24 СМИ узнали об отправке фрегата «Адмирал Григорович» к берегам Сирии Политика, 13:16 Трутнев анонсировал назначение сына Сергея Иванова главой АЛРОСА Бизнес, 13:11 Футболист «Барселоны» обвинил испанских судей в помощи «Реалу» Спорт, 13:04 «БТК групп» Боллоева оденет персонал крупнейших российских инвестфорумов Бизнес, 13:02 После марша памяти в Москве зачистили мемориал на месте убийства Немцова Политика, 12:58 Роструд допустил введение электронных трудовых договоров Общество, 12:53 Аудитор «Оскара» объяснил ошибку с «Лунным светом» и «Ла-Ла Лендом» Общество, 12:52 Курс евро на завтра  12:51 EUR ЦБ 61.2569 +0.8034 Курс доллара на завтра  12:51 USD ЦБ 57.9371 +0.4609 Sony показала флагманский смартфон и проектор на Android Технологии и медиа, 12:48
22 июл 2014, 07:00
Тиньков поймал подозреваемого в весенней DDoS-атаке на ТКС Банк
Олег Тиньков Фото: ИТАР-ТАСС
ТКС Банк нашел предполагаемого исполнителя DDoS-атаки, которой банк подвергся весной этого года. Им оказался двадцатилетний молодой человек из Поволжья. Других деталей о нем банк не раскрывает, мотивируя это интересами следствия.

В марте-апреле этого года от имени Pump Water Reboot (аккаунт в Twitter ) было совершено несколько DDoS-атак на 17 различных ресурсов – habrhabr.ru, Интерфакс, "Аргументы и факты", "Комсомольская правда", "Лаборатория Касперского", "Ситилинк" и другие. В том числе атаке подверглись три кредитные организации – Альфа-банк, Промсвязьбанк и ТКС Банк. В результате DDoS-атаки наблюдались временные проблемы в работе сайта и приложений, также могли возникать трудности при оплате покупок в Интернете. Полностью работа всех сервисов банка была восстановлена только 26 апреля.

Владелец аккаунта Pump Water Reboot обратился в Twitter к основателю банка Олегу Тинькову 24 марта, сообщив о начале атаки. За ее прекращение он потребовал $1 тыс. Тиньков сначала попросил Pump Water Reboot электронный адрес, по­обещав прислать $100, однако аноним так и не дождался денег. Ближе к концу разговора бизнесмен сообщил анониму, что ТКС "самый технологичный банк", и пообещал найти организатора атаки.

Спустя почти четыре месяца ТКС Банк смог установить личность предполагаемого исполнителя атаки. "Подозреваемый был задержан правоохранительными органами, возбуждено уголовное дело, ведется следствие", – сообщили РБК в пресс-службе кредитной организации.

"ТКС Банк проводил расследование собственными силами. Сотрудники службы безопасности банка проследили в обратном порядке, как производилось заражение компьютеров, участвовавших в DDoS-атаке. После чего наши системы безопасности проанализировали массив данных, содержащих IP-адре­са, с которых шла атака, сопоставили с фактами и выявили корреляции, позволившие в итоге установить IP-адрес, с которого началось заражение", – рассказали в пресс-службе банка.

Результаты внутреннего расследования были переданы в отдел "К" бюро специальных технических мероприятий Главного управления МВД России по Москве, которое теперь ведет следствие.

Как сообщил РБК источник, знакомый с ситуацией, в настоящее время выясняется, действовал ли подозреваемый в одиночку или у него были сообщники.

"Если у пострадавшей организации стоит задача найти злоумышленника, то это всегда возможно. Главное вовремя начать это делать. Любое действие в информационной системе оставляет следы", – сказал основатель и генеральный директор Group-IB (занимается предотвращением и расследованием киберпреступлений) Илья Сачков. По его словам, судебная практика последнее время изменилась в лучшую сторону: дела обычно находят логическое завершение, за исключением тех случаев, когда обвиняемый проживает в стране, не особо дружелюбно настроенной по отношению к России. В то же время наказание недостаточно сурово, считает Илья Сачков. Обычно это один-два года либо условные сроки, отметил он.

В Альфа-банке, который тоже подвергся атаке, после нее провели работы по защите инфраструктуры, сообщил РБК начальник отдела интернет-представительства банка Константин Гусев. В пресс-службе кредитной организации уточнили, что Альфа-банк инициировал расследования в связи с этими событиями, но результатов не раскрывает.

В другом пострадавшем банке – Промсвязьбанке – воздержались от комментариев. Руководитель блока "Информационные технологии" Промсвязьбанка Андрей Овсянников пояснил РБК, что банк предпочитает подробно не комментировать методы интернет-мошенничеств, так как после появления любой публикации по этому поводу активность злоумышленников увеличивается в разы.

Лилия Фиалко