Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 1 апреля
EUR ЦБ: 84,11 (+0,35)
Инвестиции, 31 мар, 16:54
Курс доллара на 1 апреля
USD ЦБ: 77,32 (+0,24)
Инвестиции, 31 мар, 16:54
После торнадо в Арканзасе погиб один человек и более 50 пострадали Общество, 04:44
AP сообщило, что Трампу предъявят минимум одно уголовное обвинение Политика, 04:37
МФТИ отказался от обязательного изучения китайского языка Общество, 04:00
Вильфанд призвал москвичей не ждать «бурного» тепла в начале апреля Общество, 03:51
Telegraph узнал об отказе Байдена ехать на коронацию Карла III Политика, 03:37
В МВД Украины заявили о завершении формирования «штурмовых бригад» Политика, 03:15
The Sun узнал, что Британия наложит вето на кандидатуру главы ЕК в НАТО Политика, 02:58
Сформируйте образ делового человека
За 5 дней на интенсиве РБК Pro вы научитесь «управлять впечатлением» о себе и грамотно вести бизнес-коммуникацию
Прокачать навык
В России вступил в силу ГОСТ для алкозамков Общество, 02:38
Россияне нашли способы бороться с отказами аргентинских властей Общество, 02:36
Шольц спрогнозировал длительность конфликта на Украине Политика, 01:45
Суд США вынес первый приговор после гибели оператора на съемке «Ржавчины» Общество, 01:24
В МИД Украины заявили о недостаточном числе танков для контрнаступления Политика, 01:19
Военкоматы начали рассмотрение заявок на отсрочку для ИТ-специалистов Общество, 00:31
Мацуев заболел коронавирусом и перенес концерты Общество, 00:28
Финансы ,  
0 

Минцифры предложило банкам помощь в защите от DDoS-атак из-за рубежа

ЦБ собирает с банков данные об их ресурсах, подверженных DDoS-атакам. Помочь им с фильтрацией зарубежного трафика для борьбы с атаками готово Минцифры. Эксперты видят рост DDoS-активности в марте по сравнению с февралем
Фото: Егор Алеев / ТАСС
Фото: Егор Алеев / ТАСС

Министерство цифрового развития, связи и массовых коммуникаций предложило банкам помощь в борьбе с DDoS-атаками, которые идут из-за рубежа, следует из письма Банка России, направленного кредитным организациям. С документом ознакомился РБК, его подлинность подтвердили два источника в российских банках. Саму инициативу подтвердили представители Минцифры и ЦБ.

Если банки заинтересованы в помощи от Минцифры, они могут направить в адрес ЦБ перечень информационных систем, потенциально подверженных угрозе DDoS-атак, и другую информацию, говорится в письме ЦБ.

«Минцифры организует работу по фильтрации зарубежного трафика с использованием технических средств противодействия угрозам, а также ведет межведомственную координационную работу в новых условиях», — сказал РБК представитель ведомства.

В письме ЦБ уточняется, что решение Минцифры принято в связи с участившимися случаями DDoS-атак на сайты финансовых организаций, а также иных субъектов критической информационной инфраструктуры.

«Банк России принимает различные меры для дополнительной поддержки банков в противодействии компьютерным атакам, чтобы не допускать нарушения доступности ресурсов кредитных организаций, в том числе по очистке входящего трафика на информационные объекты (ресурсы) финансовых организаций», — сказал РБК представитель регулятора.

Целью DDoS-атак является нарушение работоспособности инфраструктуры атакуемой компании. Для их проведения хакеры используют ботнет-сети или другие способы, чтобы создать лавинообразный рост запросов к онлайн-ресурсу, увеличить на него нагрузку до максимальной и за счет этого вывести его из строя. Ботнет-сети могут состоять, например, из зараженных компьютеров, которые хакеры используют удаленно без ведома пользователя, или из других устройств, например «умных» колонок и т.д. Размер ботнет-сетей может достигать сотен тысяч устройств.

Поможет ли эта мера

DDoS-активность сейчас в большей степени исходит именно из-за рубежа с использованием ботнетов, однако есть атаки и с территории России: они осуществляются через взломанные российские VPN-серверы, адреса которых распространяются в Telegram-чатах силами хакеров-активистов, рассказал РБК руководитель направлений WAF и Anti-DDoS компании «Ростелеком-Солар» Егор Валов. Он уточнил, что сейчас в банковской системе наблюдается четырехкратный рост атак относительно февраля. Так, за весь февраль на банки было зафиксировано около 100 DDoS-атак, с начала марта — уже около 400.

Сейчас наблюдается резкий рост DDoS-атак во всех отраслях, в том числе в финансовом секторе, соглашается основатель и генеральный директор Qrator Labs Александр Лямин: «Происходит эскалация — растет сложность и количество атак. DDoS-атаки часто идут в паре с попытками взлома, что требует повышенного уровня защиты, особенно для финансовых организаций».

По мнению Валова, данная инициатива может быть целесообразной для многих финансовых организаций и позволит снизить мощность зарубежных атак. DDoS-атаки по своему определению носят распределенный характер, их трафик поступает из различных стран мира, в том числе с российских адресов, поэтому методика фильтрации трафика по геолокации является неточной и неэффективной, поскольку вместе с зарубежными IP-адресами под блокировку могут попасть и российские, считает Лямин: «Это работает и в обратную сторону: зарубежные IP, которые на самом деле не являются российскими, могут быть не заблокированы. К тому же атаки из российских сетей тоже никто не отменял».

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"