Большой передел мира
267,116,632 522,290
 

  Бузук ( Слушатель )
09 дек 2016 14:26:31

Ростелеком отразил кибератаки на пять крупнейших банков

новая дискуссия Новость  290

«Ростелеком» отразил DDoS-атаки на пять крупнейших российских банков и финансовых организаций.


Об этом сообщили в центре кибербезопасности компании.

Как отмечается в пресс-релизе «Ростелекома», все отражённые атаки имели похожий почерк, а самая продолжительная из них длилась более двух часов. Максимальная мощность атак составила 3,2 млн пакетов в секунду.
«Анализ источников атак, проведённый специалистами «Ростелекома», выявил, что часть трафика генерировалась с домашних маршрутизаторов пользователей, которые принято относить к IoT-устройствам (IoT — Internet of Things, интернет вещей. — RT). Отличительной особенностью атак являлось то, что они были организованы с помощью устройств, поддерживающих протокол управления CWMP (TR-069)», — подчеркнул директор центра кибербезопасности «Ростелекома» Муслим Меджлумов.
По его словам, несколько недель назад в реализации этого протокола на устройствах ряда производителей была выявлена серьёзная уязвимость, позволяющая злоумышленникам формировать ботнет с целью организации DDoS-атак.
Все атаки были зафиксированы 5 декабря.
В начале декабря ФСБ России заявила о подготовке иностранными спецслужбами масштабных кибератак для дестабилизации финансовой системы страны.

RT
  • +2.07 / 36
  • АУ
ОТВЕТЫ (4)
 
 
  k0t0b0i ( Слушатель )
10 дек 2016 02:26:01

Ну ладно вам цитировать безграмотный пиар.

Кибератаки - очень широкое понятие, включает в себя много всего. Грубо говоря, их можно разделить на две большие группы:
1. Атаки, направеленные на получение доступа к информационным системам (в идеале - контроля над ними)
2. Атаки, направленные на блокирование работы информационных систмем (DoS)

DoS, в свою очередь, делится на две большие группы:
2.1. Примитивные атаки, направленные на тупое исчерпание пропускной способности канала связи
2.2. Более интеллектуальные таки, использующие особенность атакуемой системы (например, заставляющие веб-сайт выполнять "тяжелые" запросы к СУБД a la "хабраэффект")

Ну так вот, когда говорят о миллионах пакетов в секунду (3 миллиона пакетов в секунду, кстати, не бог весть что: стандартный  тест на устойчивость к такой атаке - около ста миллионов пакетов в секунду), говорят именно о примитивных атаках (для DoS второго типа бывает достаточно сотен запросов в секунду). Сказать, что столкнулись и справились с таким DoS'ом - это примерно как сообщить, что с утра успешно посидели на унитазе. 

Ну и называть примитивную DoS-атаку "кибератакой", а тем более - заявлять об успехе в отражении единичных таких атак и связывать их с предупреждением ФСБ (стали бы парни из-за такой фигни шум поднимать) в приличном обществе некомильфо. Чисто для справки: за время олимпиады в Сочи оператор, обслуживающий инфраструктуру олимпиады, отразил около 40000 таких атак, и даже не жужжит об этом. 
  • +2.05 / 40
  • АУ
 
 
  Бузук ( Слушатель )
10 дек 2016 02:40:56

Для того и нужен форум, чтобы обсудить и отделить мух от котлет.
  • +0.70 / 7
  • АУ
 
 
 
  k0t0b0i ( Слушатель )
10 дек 2016 02:42:54

Да, возмущение, разумеется, относилось не к вам, а к источнику новостиУлыбающийся
  • +0.62 / 5
  • АУ
 
 
 
 
  lucent ( Практикант )
10 дек 2016 02:59:03
Сообщение удалено

10 дек 2016 04:01:39

  • +0.05