«Ковровые атаки» заставили задуматься

«Ковровые атаки» заставили задуматься

Компания Servicepipе, специализирующаяся на обнаружении и фильтрации автоматизированных кибератак на онлайн-ресурсы, выявила трехкратный рост спроса (в сравнении со средним показателем с начала 2024 года) в июле на решения по защите от DDoS-атак (как сетевых, так и на уровне приложений) со стороны участников финансового рынка.

Проведенный специалистами Servicepipе опрос показал: главной причиной возросшего интереса стали масштабные ковровые атаки в июне 2024 года на финансовый сектор, из-за которых наблюдалась недоступность сервисов у крупнейших игроков отрасли. Об этом говорили 65% опрошенных компаний, интересующихся решениями по защите от DDoS-атак, еще 20% пришли за защитой «под атакой» или сразу же после атаки, 15% сообщали о плановом усилении мер кибербезопасности.

Защитой от атак интересовались не только банки, но и инвестиционные компании, брокеры, микрокредитные организации. 

Тренд на усиление атак на финансовый сектор, в том числе проводимых политически мотивированными хакерами по методу ковровых бомбардировок, Servicepipе фиксирует с начала 2024 года. В частности, только во II квартале 2024 года мощность DDoS-атак на кредитные организации выросла на 25%. Если в I квартале 2024 года злоумышленники предпочитали атаковать небольшие региональные банки, МФО или иные кредитные организации, то во II квартале 2024 года вернулся интерес к атакам на лидеров рынка. При этом рост атак на МФО за квартал составил 10%, на брокеров на 8%, атаки на страховые компании и коллекторские агентства остались на уровне I квартала 2024 года.

«Ковровые атаки на финансовый сектор — это реальная угроза, которую сложно детектировать и которой сложно противостоять. Мы знаем об этих атаках не понаслышке. В 20-х числах июня, во время мощных ковровых атак на финансовый сектор, один из наших клиентов также получил большой объем вредоносного трафика на все свои сети. Деградации или недоступности сервисов у него не наблюдалось, клиент не заметил атаки, поскольку заранее выстроил эффективную и эшелонированную архитектуру анализа и фильтрации трафика», — отметил директор по развитию Servicepipe Данила Чежин.

похожие материалы

Стрелочка
Стрелочка
Мошенники захватывают опубликованные домены Snap Email для распространения вредоносного ПО
Мошенники захватывают опубликованные домены Snap Email для распространения вредоносного ПО

Исследователи по кибербезопасности обнаружили новую тактику злоумышленников, которые используют захваченные опубликованные домены проекта Snap Email для размещения вредоносного ПО и фишинговых материалов.

Исследователи «перехватили» куки у авторов одного из крупнейших cookie-стилеров
Исследователи «перехватили» куки у авторов одного из крупнейших cookie-стилеров

Специалисты по кибербезопасности из CyberArk Labs рассказали о необычном случае исследования вредоносного ПО - им удалось извлечь активные session-cookies из инфраструктуры самого стилера, который предназначен для кражи куки у пользователей.