Сразу в трех приложениях крупных банков случился сбой
Сразу три приложения крупных российских банков – Россельхозбанка (РСХБ), Росбанка и Райффайзенбанка – не работают во вторник днем, пожаловались Frank Media клиенты этих банков, также в этом приблизительно в 14.00 мск убедились корреспонденты FM. Пользователи не могут войти в свои банковские приложения, также попасть нельзя брокерское приложение Райффайзенбанк. Приложение «РСХБ-брокер» при этом работает.
По данным онлайн-систем мониторинга сбоев и доступности сайтов и приложений Downdetector, жалобы на работу сайтов и сервисов банков начались с 13-14:00 мск. Пользователи жалуются на сбои в работе приложений и онлайн-банков. «Ни оплатить, ни перевести средства», — жалуется один из клиентов Росбанка Frank Media.
«Мы уже знаем о сложностях с доступом к ресурсам Росбанка. Работаем над решением», — говорится в официальном Telegram-канале кредитной организации. «Сейчас наши сервисы могут работать нестабильно. Мы прикладываем все усилия, чтобы починить все как можно скорее, и обязательно сообщим о восстановлении», — говорится в сообщении Райффайзенбанка в социальных сетях.
UPD: В 14.40 мск приложение РСХБ заработало. В 16.40 заработало приложение и у Росбанка. На 18.20 появилась возможность входа в приложение Райффайзенбанка.
Один из сотрудников компании, работающей в сфере информационной безопасности, говорит, что сбои в работе приложений и сайтов банков может быть связан с массивными хакерскими атаками. «В целях политически мотивированных хакеров на сегодняшний день значились эти три банка», — указал источник Frank Media. По его словам, атаки также наблюдались утром на инфраструктуру НСПК, однако деградации или недоступности сервисов не наблюдалось.
В пресс-службе РСХБ подтвердили, что с 12:00 мск цифровые сервисы Россельхозбанка были подвергнуты DDoS-атаке. «Но благодаря внедрению новой усиленной системы борьбы с атаками данного типа, банку удалось минимизировать последствия. Все онлайн-сервисы были доступны во время атаки у большинства клиентов, случаи перебоев в работе носили единичный характер. В настоящий момент атака продолжается, все операции клиентов проходят в штатном режиме», — заявили Frank Media в РСХБ.
Заместитель генерального директора Servicepipe Даниил Щербаков рассказал FM, что в начале 2024 года было смещение интереса хактивистов от атак на крупнейшие кредитные организации в пользу региональных игроков и МФО, однако летом 2024 года интерес таких злоумышленников к крупным игрокам вернулся – «с конца июня мы фиксируем многовекторные ковровые атаки на крупнейших игроков отрасли»: «С начала лета это вторая волна атак на финансовый сектор».
«При этом злоумышленники выбирают те цели, где быстро удается добиться деградации или недоступности сервисов. Если атака не приносит желаемого результата, злоумышленники переключаются на других игроков, что мы сегодня и наблюдали», — уточнил Даниил Щербаков.
В конце июня массированной DDoS-атаке подверглась Московская биржа. В результате после начала торгов в 10 утра мск в течение 20 минут сайт торговой площадки был недоступен.
Frank Media направили запросы в Росбанк, Райффайзенбанк и НСПК.