Новости технологий

Хакеры начали прикрываться DDoS-атаками для кражи денег в банках

Эксперты обнаружили новую стратегию хакерских атак, направленных на кражу средств со счетов в системах онлайн-банкинга.

Для маскировки одной хакерской атаки злоумышленники начинают использовать другую – DDoS-атаку. В компании Gartner говорят, что обнаружили случаи краж со счетов в системах онлайн-банкинга под прикрытием DDoS-атак.

Как отмечают аналитики компании, было выявлено как минимум три случая атак на американские банки, когда авторы нападений запускали искусственные DDoS-атаки на серверы банков, а под их прикрытием проводили вторжения в системы онлайн-банкинга. Благодаря этому они дольше оставались незамеченными, так как ИТ-персонал занимался отражением DDoS-атак. В Gartner не сообщают, какие именно американские банки пострадали от атак, однако за последние несколько месяцев целая группа американских банков, в том числе JP Morgan , Wells Fargo, Bank of America, Chase, Citigroup и HSBC сообщала о проводимых в их отношении DDoS-атаках.

“Это не были политически мотивированные группы. Организаторы ставили своей целью вывести сайты банков из строя всего на несколько часов, то есть сама DDoS-атака не была их конечной целью”, – говорят в Gartner.

“Когда DDoS-атака в самом разгаре, группа мошенников переключается на атаку платежных систем и систем онлайн-банкинга, пытаясь получить расширенные привилегии в системе”, – рассказывают специалисты компании. Также в отчете Gartner отмечается, что во время атак организаторы почти всегда пытаются получить доступ к сетевому оборудованию, отвечающему за передачу транзакций.

В отчете Gartner не говорится, как именно злоумышленники получали доступ к системам онлайн-банкинга, однако дается совет банкам: при возникновении DDoS-атак снизить или вообще отменить проведение финансовых транзакций, а также реализовать многослойную систему защиты ИТ-периметра.

Ранее в финансово-экономическом подразделении ФБР США заявили о росте DDoS-активности в американской банковской сфере, а также рассказали, что обнаружили в интернете серию 200-долларовых программных наборов для наиболее популярных атак на системы онлайн-банкинга.

По материалам cybersecurity.ru
vlad