Масштабная хакерская атака на российские финансовые организации, совершенная в августе, по интенсивности и продолжительности превысила атаки 2019-2020 годов, сообщает «Коммерсант» со ссылкой источники.

2 сентября на Восточном экономическом форуме зампред правления Сбербанка Станислав Кузнецов рассказал, что на прошлой неделе банк отразил «самую мощную в мире атаку на финансовый сектор». По его словам, «такие атаки были сделаны и на другие финансовые структуры России», а некоторые из них «имели какую-то потерю в своей работоспособности». Кузнецов добавил, что атака велась из-за границы и включала тысячи взломанных веб-камер.

По словам источников газеты, пик атаки пришелся на 13-16 августа, а ее мощность в этот период превышала 50 Гбит/с, тогда как самая мощная атака в 2019-2020 годах, по данным ФинЦЕРТ Банка России, велась с интенсивностью 49 Гбит/с.

«В период с 13 по 16 августа зафиксирована распределенная атака типа DDoS на ряд крупных финансовых организаций. Атака была детектирована ФинЦЕРТ на ранней стадии, проводилась постоянная коммуникация с участниками рынка», — рассказали газете в Банке России.

Источники газеты утверждают, что запросы шли с территорий США, Латинской Америки и Азии, и атакам подверглись не менее 12 крупных российских банков, а также процессинговые компании и интернет-провайдеры.

Банк России отметил, что в ходе атаки не пострадала ни одна финансовая организация, прерывания работы сервисов не было, но «наблюдались единичные замедления». В большинстве финансовых организаций атака была отражена штатными средствами обеспечения информационной безопасности, добавил регулятор.

Упоминание Кузнецовым веб-камер было неслучайным, отмечает газета. По словам гендиректора SafeTech Дениса Калемберга, одна из причин увеличения мощности атак заключается в темпах разрастания инфраструктуры «интернета вещей».

«В сети появляются миллиарды устройств от умных чайников до IP-камер и датчиков движения, которые могут быть без какого-либо труда взломаны и использованы для атак на инфраструктуру организаций или государств», — сказал Калемберг.

Один из источников газеты добавил, что в первую очередь атака была направлена на серверы 3D-Secure, и от нее пострадала часть провайдеров.