При перепечатке материалов просим публиковать ссылку на портал Finversia.ru с указанием гиперссылки.
Число DDoS-атак на финансовые организации в ІІІ квартале 2022 года удвоилось по сравнению с третьим кварталом прошлого года, количество атак с использованием вредоносного программного обеспечения увеличилось на четверть, сообщил заместитель председателя ЦБ РФ Герман Зубарев в ходе форума "Цифротех".
"Мы фиксировали кратный рост там до 20 и более раз. Сейчас, в настоящее время ситуация уже такая стабильно напряженная, по предварительным данным за третий квартал этого года, если сравнивать его с третьим кварталом 2021 года, рост DDoS-атак наблюдаем в два раза, и на четверть примерно выросли атаки с использованием вредоносного программного обеспечения", - сказал он в ходе заседания "Цифровизация как инструмент обеспечения национальной безопасности".
Как пояснил зампред ЦБ, среди подобных атак можно выделить несколько типов. К первому относятся те, которые организованы хакерскими активистами, им свойственна высокая интенсивность, но невысокая сложность, в них в том числе используются программы, которые проводят атаки самостоятельно, без участия человека. Ко второму относятся целевые атаки, проводимые профессиональными хакерами, они отличаются сложностью и длительностью. "При этом в своих атаках хакерские группировки очень часто сочетают еще фишинговые атаки и пытаются найти внутреннего нарушителя вплоть до того, чтобы сотрудник какой-то организации скачал программу на флешку и вставил её в рабочий компьютер на своем рабочем месте и за это получил какое-то вознаграждение в криптовалюте", - добавил Зубарев.
Он также отметил, что в настоящее время изменилась мотивация кибератак. "Если раньше это были в основном корыстные побуждения, иногда хулиганские, то сейчас очень много мотивов. Это и попытки подорвать репутацию организации, иногда и просто разместить какие-то лозунги, призывы или просто даже угрозы", - пояснил зампред ЦБ.
Зубарев добавил, что в целом финансовая отрасль справилась с возросшим количеством атак, не допустила прерывания предоставления сервисов и прерывания работы платежной системы, этому помогли в том числе проводимые с 2020 года киберучения, в которых участвуют российские банки.
обсуждение