В течение нескольких дней 23 и 24 июля российский банковский сектор подвергся целенаправленным DDoS-атакам из-за рубежа. С проблемами в работе мобильных приложений столкнулись клиенты ВТБ, Альфа-банка, Газпромбанка, Росбанка, Райффайзенбанка, Россельхозбанка, Почта банка. К серьезным сбоям в работе российских банков это не привело: большинство сервисов восстановили работу приложений в течение нескольких часов, но сам факт массированной организованной и многоэтапной DDoS-атаки заставляет финансовые организации постоянно работать над киберзащитой. Эксперты Angara Security предлагают рекомендации по защите от DDoS-атак с помощью усиления периметра.
Банки считаются традиционной целью хакеров: они входят в тройку наиболее атакуемых организаций. Так, по итогам I квартала 2024 года практически четверть всех DDoS-атак на российский бизнес пришлась на кредитные организации. В конце июня на российский финансовый сектор обрушились мощные ковровые DDoS-атаки: под их прицелом оказались ресурсы Мосбиржи, ВТБ, «Газпромбанка», «Альфа-банка», оператора российской платежной системы «Мир». Полный отказ или недоступность сервисов продолжалась часы до постепенного восстановления. Июльская атака охватила еще больше игроков рынка, и очевидно, попытки навредить российской финансовой системе продолжатся, считают в Angara Security. DDoS-атаки — старый хакерский прием, который остается актуальным даже при наличии современных методов киберзащиты. К примеру, в недавней DDoS-атаке одна из кредитных организаций фиксировала одновременную атаку на более чем 400 IP-адресов. При этом объем вредоносного трафика на отдельный IP-адрес был не так велик, и без специального мониторинга и анализа каждого канала ковровую атаку было легко пропустить.
Специалисты Angara Security рекомендуют для усиления защиты от DDoS-атак использовать Content Delivery Network (CDN). Она поможет распределить трафик и фильтровать потенциально вредоносные запросы на уровне сети. CDN кэширует контент на удаленных серверах, снижет нагрузку на основной сервер и обеспечивает более эффективную защиту от DDoS-атак. Еще одна рекомендация — внедрить систему мониторинга трафика и анализа аномалий для непрерывного отслеживания поведения сети. Путем анализа трафика и обнаружения необычных или аномальных паттернов можно быстрее выявлять DDoS-атаки и принимать соответствующие меры. К примеру, в случае ковровой атаки система мониторинга должна зафиксировать одновременное повышение фоновой нагрузки на сотнях или тысячах IP-адресов и сообщить о подозрительной активности. Наконец, внедрение on-premise решения для блокировки атак также позволит усилить защиту от DDos-атак.
Усилением защиты от DDos-атак должны заниматься не только крупные банки, но и все игроки финансовой сферы: страховые компании, брокеры, микрокредиторы, операторы ЦФА, а также интернет-провайдеры, которые в ходе атак становятся инструментом злоумышленников.