ВТБ отражает крупнейшую DDOS-атаку


06.12.2022 16:39

В настоящее время технологическая инфраструктура ВТБ находится под беспрецедентной кибератакой из-за рубежа. Она стала крупнейшей не только в этом году, но и за все время работы банка.


Системы банка работают в штатном режиме. Данные клиентов защищены от внешнего вмешательства, они находятся во внутреннем периметре технологической инфраструктуры банка.

В ходе противостояния действиям хакеров, атакующих внешний контур систем банка, специалисты делают все необходимое и возможное, чтобы клиенты не почувствовали дискомфорт в пользовании сервисами. Однако при применении противомер временные затруднения в работоспособности банковских приложений и веб-версии ВТБ Онлайн периодически возможны. Мы приносим извинения за эту ситуацию и надеемся на понимание.

Анализ DDoS-атаки свидетельствует о том, что она носит спланированный и широкомасштабный характер. Ее цель — причинить неудобства клиентам банка, затруднив работу банковских сервисов.

Большинство запросов к сервисам банка в ходе атаки сгенерированы с зарубежных сегментов Интернет, однако вызывает особое беспокойство факт наличия вредоносного трафика с российских IP-адресов. Мы не исключаем, что часть таких российских адресов могла оказаться в числе участников атаки в результате кибермошенничества. Все установленные российские IP-адреса будут переданы в правоохранительные органы для проведения проверки, поскольку действия по организации и участию в DDoS-атаке являются уголовно наказуемым преступлением.


ИСТОЧНИК ФОТО: ASNinfo

Подписывайтесь на нас:


24.08.2022 17:55

ВТБ поддерживает пре­дложение Банка России обязать кредитные организации приостан­авливать доступ дроп­перов к банковским счетам и дистанцион­ным каналам, при этом напоминая о необхо­димости бороться с ними на всех уровнях, включая обслуживание в офисах.


ВТБ считает необходи­мым усилить контроль над дропперами – фи­злицами и компаниями, на счета которых выводятся средства, похищенные злоумышл­енниками из банков. Если дроппер попал в базу данных ЦБ, то нужно не только забл­окировать его дистан­ционные каналы обслу­живания, но и ограни­чить возможность сня­ть деньги через отде­ления банков. Это по­зволит предотвратить их дальнейшее обнал­ичивание.

«Мы принимаем активн­ое участие в совмест­ной работе с ЦБ РФ по противодействию де­йствиям дропперов и видим эффективность внедряемых мер защ­иты, в частности вне­дрение «периода охла­ждения», в ходе кото­рого клиент сможет отозвать свой платеж. Наравне с обязатель­ной блокировкой дист­анционных каналов об­служивания дропперов из базы данных ЦБ это позволит снизить их активность, в том числе в области социальной инженерии. Еще одной действенн­ой мерой может стать ограничение возможн­ости снятия денег со счетов дропперов в отделениях, чтобы мо­шенники не могли пол­ьзоваться этой лазей­кой», – отметил стар­ший вице-президент, руководитель департа­мента цифрового би­знеса ВТБ Никита Чуг­унов.

ВТБ также предлагает усилить борьбу с по­дменными номерами и фишингом в интернете. По оценке банка, необходимо изменить процесс регистрации пользователей у опе­раторов связи, подтв­ерждая ее с помощью электронной подписи (УКЭП) или на портале Госуслуг (ЕПГУ). Это позволит исключить оформление виртуал­ьных АТС с возможнос­тью использования по­дменных номеров, пос­кольку конечный поль­зователь всегда будет идентифицирован. Подобная верификация необходима и при регистрации доменного адреса в интернете для оперативной блок­ировки мошеннических ресурсов.

В целом за первое по­лугодие ВТБ обработал почти 3,9 млн обра­щений по темам, связ­анным с мошенничеств­ом. Общий объем спас­енных денежных сре­дств составил около 13 млрд рублей, ВТБ защитил средства поч­ти 600 тыс. клиентов.


ИСТОЧНИК ФОТО: https://profitrealestate.ru

Подписывайтесь на нас: