В начале 2021 года в России произошел крупный скандал в сфере информационной безопасности, когда крупнейший банк страны – Сбербанк был заблокирован для пользователей, в том числе и онлайн-банкинг. Причины этого блокирования были причинены DDoS-атакой на серверы банка, а также блокировкой ряда IP-адресов. Отправной точкой атаки стали IT-хакеры, которые действовали в интересах одной из финансовых групп.
Причины этой атаки могут быть весьма различными. В условиях укрепления информационных технологий, банки становятся объектом пристального внимания для киберпреступников, которые в своих интересах могут задействовать различные механизмы взлома и блокировки инфраструктуры банка, в том числе и онлайн-банкинг. Одной из главных причин, почему злоумышленники могут подвергнуть атаке банковскую сферу – мотивация в виде финансовой выгоды. Банки – это not-stopping поток денежных средств, которые остаются электронно и доступны для взлома, если сервера банка находятся в их поле зрения.
Злоумышленники, которые подвергают атакам банковскую инфраструктуру, действуют различными методами, включающими перехватаемые атаки (Man-in-the-Middle), DDoS-атаки (отказ в обслуживании), атаки на сайты и другие. Что такое DDoS? Это атака на сервер сайта, в которой злоумышленник перегружает его большим количеством запросов, что приводит к его блокированию. Эта атака является приоритетной для злоумышленников, так как она использует дешевое и простое ПО, даже для группировок, которые не имеют больших ресурсов.
Таким образом, блокировка Сбербанка онлайн в 2021 году свидетельствует о довольно высоком уровне угроз, которые могут быть призваны к банковским и кредитным институтам. Однако у организаций имеются механизмы защиты, которые включают в себя различные антивирусные программы, системы фильтрации трафика и многие другие. Кроме того, очень важно, чтобы клиенты банка были открытыми для своей защиты и не предоставляли куки или прочие данные для сайта, похожего на банковский. Банк – это абсолютно закрытая система, и никакая information о клиенте не должна быть доступна выходу. И, конечно, очень важно обращать внимание на самостоятельность – сознательное и ответственное поведение клиента иногда может быть лучшей защитой, чем установка самых современных антивирусных программ.