2025/05/27 13:58:56

DDOS-атаки на Сбербанк

.

Содержание

Основная статья: DDoS-атаки на банки в России

Информационная безопасность в Сбербанке

Основная статья: Сбербанк (информационная безопасность)

2024: Сбербанк зафиксировал крупнейшую кибератаку в своей истории - она длилась 13 часов

Сбербанк подвергся самой масштабной DDoS-атаке в своей истории. Продолжительность атаки составила более 13 часов. Об этом в сентябре 2024 года сообщил заместитель председателя правления Сбербанка Станислав Кузнецов, уточнив, что нападение рекордная кибератака зафиксирована в июле 2024-го.

Как передает ТАСС, атака была успешно отражена службой кибербезопасности Сбербанка. При этом средства клиентов остались в безопасности и не пострадали. Кузнецов отметил, что такие атаки становятся все более частыми и масштабными, но благодаря надежной системе защиты банка, которая работает в автоматизированном режиме, киберпреступникам не удается нанести значительного ущерба.

Сбербанк подвергся самой масштабной DDoS-атаке в своей истории

По словам Кузнецова, с начала 2024 года количество DDoS-атак на Сбербанк увеличилось как минимум на 40%. Все попытки были успешно отражены, однако, несмотря на усиление защиты банка, угроза со стороны мошенников остается актуальной. Основными источниками киберугроз он назвал мошеннические кол-центры, действующие с территории Украины под покровительством украинских властей. Для этих преступных группировок такая деятельность является важной статьей дохода.«Агропромкомплектация» сократила капитальные вложения в ИТ. CIO компании на TAdviser SummIT — о том, к чему это привело 8.4 т

Заместитель председателя правления Сбербанка также подчеркнул, что, несмотря на успехи в борьбе с киберпреступностью, ситуация в других организациях, включая государственные структуры, значительно хуже. Многие из них не обладают такой же мощной защитой, как Сбербанк, и вынуждены сталкиваться с длительными простоями своих систем и сайтов в результате успешных атак. Это наносит ощутимый ущерб как самим организациям, так и их бизнесу и клиентам.

В качестве примера масштабных атак Кузнецов напомнил, что в ноябре 2023 года банк также подвергся одной из самых мощных DDoS-атак. Тогда количество запросов в секунду достигло рекордного уровня — 1 млн запросов, что привело к временному выводу из строя сайта банка. Герман Греф, глава Сбербанка, ранее отмечал, что банк сталкивается в среднем с десятью кибератаками в месяц, однако преступникам пока не удалось пробить даже первый контур защиты, которых у Сбербанка всего три.[1]

2023

Отражение 124 DDoS-атак и спасение 300 млрд рублей за год. «Сбер» подвел итоги работы ИБ-системы

В 2023 году Сбербанк успешно отразил 124 DDoS-атаки, а также предотвратил кражу почти 300 млрд рублей средств клиентов. О результатах работы ИБ-систем банка рассказал его заместитель председателя правления Станислав Кузнецов.

«
В 2023 году эффективность нашего антифрода достигла 99,6% — это лучший показатель среди такого рода систем в мире, но при этом мы поставили себе еще более амбициозную цель — достичь уровня 99,9%. С начала СВО [специальной военной операции РФ на Украине - прим. TAdviser] на Сбербанк совершено более 600 атак, при этом ни одна из них не была результативной, — рассказал Кузнецов в ходе рабочего визита в Симферополь, где 18 января 2024 года открылся головной офис Сбербанка (цитата по «Коммерсанту»).
»

В 2023 году Сбербанк успешно отразил 124 DDoS-атаки

Согласно данным Сбербанка, к концу 2023 года доля телефонного мошенничества составляет 85%. В сутки происходит 8 млн мошеннических звонков, более 1 тыс. колл-центров обзванивает граждан РФ.

«
С повышением доступности новых технологий возникают новые угрозы, в частности создание дипфейков. Такие случаи уже известны, пока они не носят массового характера, так как требуют больше ресурсов для подготовки. Однако это уже вполне реальная угроза, к которой необходимо быть готовыми, - заявил Станислав Кузнецов.
»

По его словам, вслед за повышением уровня квалификации и координации злоумышленников будет расти сложность проводимых атак. Также, по мнению зампреда Сбербанка, «очевидный тренд последнего времени» - атаки на цепочки поставок.

«
Злоумышленники не могут добиться успеха, атакуя Сбербанк «в лоб», поэтому мы видим все более частые попытки атак на компании группы „Сбера` и наших партнеров, - отметил Кузнецов.[2]
»

В Сбербанке утверждают, что в 2023 году обеспечено ноль минут простоя из-за DDoS-атак и ноль рублей потерь со счетов в результате кибератак.

«Сбер» пережил самую мощную DDoS-атаку в истории

7 ноября 2023 года глава Сбербанка Герман Греф сообщил о крупнейшей DDoS-атаке на кредитную организацию. Как уточняет пресс-служба «Сбера», хакеры пытались вывести из строя ИТ-инфраструктуру банка, отправляя 1 млн запросов в секунду.

«
Если говорить про DDoS, то последняя атака была, наверное, недели две назад. Это была самая мощная атака в нашей истории. Она была примерно в три-четыре раза мощнее, чем самая мощная до этого, - сказал Греф журналистам (цитата по ТАСС).
»

Герман Греф сообщил о крупнейшей DDoS-атаке на Сбербанк

Он подчеркнул, что хакеры еще ни разу не смогли пробить даже первый контур защиты банка. Всего у «Сбера» три контура защиты. Ежемесячно банк сталкивается с примерно десятью атаками, уточнил глава Сбербанка. Он добавил, что атаку совершили некие новые хакеры, почерк которых не известен кредитной организации.

«
На рынке появились некие новые очень квалифицированные преступники, которые начали системно заниматься атакой на крупнейшие российские ресурсы, — подчеркнул Греф.
»

Депутат Анатолий Аксаков, комментируя кибератаки на «Сбер», подчеркнул: очевидно, что здесь не обходится без наших западных «партнеров». Кредитная организация действительно подвергается очень мощным атакам, обратил особое внимание парламентарий.

По словам Германа Грефа, Сбербанк не видит количественного всплеска хакерских атак, но отмечает, что они стали «значительно более изощренными, чем раньше».

«
Все эти атаки 100% из-за рубежа. С точки зрения нашей готовности к их отражению, у нас не было ни одного случая, когда это повлияло на нашу работоспособность. Но это благодаря тому, что мы постоянно совершенствуем механизмы самозащиты. Каждую атаку, известную рынку, анализируем, и под нее подстраиваем наши механизмы защиты, - заявил руководитель «Сбера».[3]
»

2022

DDoS-атака, в которой участвовало 100 тыс. хакеров

25 октября 2022 года в Сбербанке рассказали о крупнейшей кибератаке в истории кредитной организации. Она продолжалась более суток. Подробнее здесь.

Сбер переводит свои сайты на российские TLS-сертификаты

15 сентября 2022 года Сбербанк сообщил TAdviser о том, что начал установку TLS-сертификатов, выпущенных Удостоверяющим Центром Минцифры, на все свои сайты, а также рабочие ресурсы и системы.

Фото: kgd.ru

Переход Сбера на отечественные сертификаты удостоверяющих центров обеспечит его независимость от зарубежных удостоверяющих центров и гарантирует пользователям безопасный доступ ко всем ресурсам банка.

«
«Сбер постоянно ведёт работу по замещению зарубежных вендоров и сервисов на отечественные разработки. В рамках этой программы мы первыми в стране начали заменять зарубежные сертификаты на отечественные. В ближайшее время на них будет переведён наш главный сайт sberbank.ru. Также на российские сертификаты перейдут и остальные сайты, ресурсы и системы Сбера. Это гарантирует бесперебойный и безопасный доступ наших клиентов к сервисам банка, обеспечивая их независимость от иностранных решений», - прокомментировал событие Герман Греф, Президент, Председатель Правления Сбербанка.
»

В Сбере также добавили, что банк находится в постоянном диалоге с профильными ведомствами и регуляторами, чтобы минимизировать возможные ограничения со стороны иностранных организаций.

Глава Минцифры России Максут Шадаев заявил о том, что в ведомстве приветствуют решение Сбера перевести свои онлайн-сервисы на отечественные сертификаты удостоверяющих центров.

«
«Перевод ресурсов крупнейшего банка и одной из ведущих технологических компаний страны на наши сертификаты будет хорошим примером для всего российского рынка и станет стимулом к снижению зависимости от зарубежных компаний», – считает Максут Шадаев.
»

TLS-сертификаты используются для обеспечения бесперебойной работы сайтов. По словам министра, сервис по выдаче сертификатов безопасности работает с марта 2022 года на портале Госуслуг. Как раз в тот момент зарубежные компании начали отзывать свои сертификаты безопасности и отказывать в выдаче новых. Без сертификата https-сайт в браузере не откроется, при этом браузер укажет на недостоверное соединение.

Выпуск российских сертификатов безопасности включен Правительством России в план первоочередных действий по обеспечению развития российской экономики в условиях внешнего санкционного давления.

Сертификаты выдает бесплатно Национальный удостоверяющий центр. По состоянию на 15 сентября 2022 года использование таких сертификатов поддерживается «Яндекс.Браузером» и браузером «Атом».

За последний квартал Сбер выдержал около 450 DDoS-атак

В текущих реалиях особое значение приобретает софт в сфере кибербезопасности, «ведь прямо сейчас против России ведётся организованная кибервойна, целью которой является вывод из строя всей критической инфраструктуры страны», заявил в начале сентября 2022 года заместитель Председателя Правления Сбербанка Станислав Кузнецов.

По его словам, Сбер ощущает это на себе: за последний квартал банк выдержал около 450 DDoS-атак, и 350 отразили его дочерние компании. Это столько же, сколько за последние пять лет. Основная активность преступников сосредоточена на трёх направлениях: сетевые атаки, фишинг и телефонное мошенничество. Противостоять таким действиям позволяют технологические решения, включая создание библиотеки голосов преступников, что позволяет успешно бороться с телефонным мошенничеством. Подробнее здесь.

Большинство атак на Сбер идут с территории США, Китая и Европы

Зампред Сбера Станислав Кузнецов в начале июня 2022 г рассказал. что Сбербанк продолжает подвергаться хакерским атакам — в сутки в среднем совершается от 3 до 5 атак. Но, при этом, интенсивность кибератак снизилась, а таких мощных как в начале мая атак больше не было. Большинство атак, как удалось выяснить Сберу, идут с территории США, Китая и Европы.

Кроме того, с начала года Сбер заблокировал более 50 тыс. карт-дропперов. Также Кузнецов отметил, что в базе данных Сбербанка содержится более миллиона телефонных номеров мошенников.

"Сбербанк" отразил самую мощную DDoS-атаку в своей истории

19 мая 2022 года Сбербанк сообщил о DDoS-атаках небывалой мощности и новых тактиках киберпреступников.

6 мая 2022 года Сбербанк отразил мощную DDoS-атаку в своей истории. Она была направлена на сайт банка, а вредоносный трафик, сгенерированный ботнетом, исходил из более чем 27 тысяч устройств из Тайваня, США, Японии и Великобритании. Её мощность составила более 450 гигабайт в секунду.

Преступники применяют новые тактики и инструменты к проведению кибератак, которые включают в себя внедрение кода в рекламные скрипты, применение вредоносного расширения для Google Chrome, использование готовых docker-контейнеров с настроенными инструментами проведения атак (Docker — это платформа для разработки, доставки и запуска контейнерных приложений). Преступные группировки хорошо координируются, общая численность киберпреступников, действующих против Сбербанка превышает 100 тыс человек.

Успешное противодействие киберпреступности возможно только при условии слаженной совместной работы правоохранительных органов, регуляторов и подразделений кибербезопасности. И такое сотрудничество активно развивается. Уже созданы каналы взаимодействия и обмена информацией о кибератаках, разработаны подробные рекомендации по защите инфраструктуры. Помимо прочего, принят ряд мер, которые помогают консолидировать усилия по защите государства и бизнеса от посягательств киберпреступников.

«
Если до 24 февраля фиксировалась одна DDoS-атака в неделю, то уже в марте мы фиксировали до 46 одновременных DDoS-атак, нацеленных на разные сервисы Сбербанка. Для атак использовался большой инструментарий, включая вредоносные коды, внедернные в браузерах пользователей, посещавших сайты онлайн-кинотеатров.

На май 2022 года банк круглосутчно находится под кибератаками. Центр киберзащиты Сбербанка в режиме 24/7 ведет анализ киберугроз и оперативно реагирует на них, — сказал Сергей Лебедь, Вице-президент, директор департамента кибербезопасности Сбербанка

»

В ближайшее время количество DDoS-атак будет снижаться, однако их мощность продолжит расти, то есть они станут более сфокусированными и скоординированными. Также возможно появление других видов мошенничества из-за доступности большого количества баз данных. Логичным станет и дальнейшее развитие фишинговых кампаний с целью кражи учётных данных сотрудников организаций и последующего проникновения в инфраструктуру этих организаций.

"Сбербанк" остановил масштабную атаку с Украины на карты россиян

Сбербанк остановил масштабную атаку на карты россиян со стороны украинского разработчика приложений, который попытался списать средства по всей накопленной базе клиентов. Об стало известно 18 апреля 2022 года со слов зампреда правления банка Станислав Кузнецов.

«
Хочу рассказать об атаке, которая была проведена на многих граждан России, имеющих банковские карты. Почти сразу после начала спецоперации мы остановили массовые списания средств с карт наших клиентов, — сказал Кузнецов.
»

По его словам, количество попыток списаний доходило до десятка тысяч в минуту.

Кузнецов добавил, что данная компания, имея около 50 различных официальных приложений, в нарушение требований международных платежных систем собирала и хранила данные банковских карт своих клиентов[4].

2020: Зафиксирована «самая мощная» DDoS-атака в истории банка

Сбербанк зафиксировал «самую мощную» DDoS-атаку в своей истории. Её удалось отразить, заявил 21 января 2020 года заместитель председателя банка Станислав Кузнецов.

«
2 января 2020 года Сбербанк столкнулся с беспрецедентной DDoS-атакой, которая была в 30 раз мощнее, чем самая мощная атака за всю историю Сбербанка. Атака была выполнена с помощью автономных устройств IoT, — цитирует его РИА Новости.
»

Сбербанк зафиксировал «самую мощную» DDoS-атаку в своей истории

По словам Кузнецова, автономного оборудования для интернета вещей втрое больше, чем людей на планете, а к 2025-му разница будет 5-кратной.

Отмечается, что никаких последствий атака не повлекла, при этом она была отражена в автоматическим режиме. Сбербанк сразу же заявил об этой атаке в правоохранительные органы и передал им всю необходимую информацию.

Подобные атаки могла отразить не каждая компания в РФ и даже в мире, утверждает Кузнецов. Усиление кибератак может стать трендом в 2020 году, считает он.

Кузнецов рассказал, что количество хакерских атак на Сбербанк в 2019 году выросло на 15–20%, в сутки банк фиксирует 280–300 попыток атак на его системы. Целью многих из них было взять под контроль системы банка.

По мнению зампреда Сбербанка, атака продемонстрировала, что киберпреступность переходит в новую плоскость и продолжает набирать обороты, а использование технологии 5G по факту грозит новым уровнем рисков в проведении DDoS-атак.

«
Мы их все выявляем и блокируем. Помимо этого, стоит отметить, что массовые вредоносные рассылки все еще популярны — около 50% писем, которые получают наши сотрудники, это спам, в том числе попытки фишинга, — сообщил он.
»

Как напомнил представитель Сбербанка, ранее в банке прогнозировали, что в 2019 году убытки от киберпреступлений могут составить более 2,5 трлн рублей.

«
В целом наш прогноз оправдался, — подчеркнул Станислав Кузнецов.[5]
»

2018

Отражение 90 DDoS-атак за год

В 2018 году Сбербанк отразил 90 DDoS-атак, из которых 25 кибернападений имели высокую мощность. Об этом 25 декабря сообщила сама кредитная организация в своем отчете «Банковские тренды — 2018».

Из него следует, что показатели DDoS-атак на системы Сбербанка выросли в полтора раза по сравнению с 2017 годом. Каждую неделю банк получает в среднем 14,5 тыс. писем с вредоносными вложениями и разделегирует (блокирует) пять фишинговых сайтов. На протяжении 2018 года Сбербанк фиксировал в среднем одну-две DDoS-атаки в неделю. Такие атаки представляют собой внешние воздействия на системы организаций, приводящие к перегрузке. В конечном счете они могут привести к остановке работы ИТ-инфраструктуры организации.

Данные о кибератаках на Сбербанк
«
Несмотря на такую интенсивность возникновения угроз банковские системы и сервисы Сбербанка ни разу не были выведены из строя злоумышленниками, — говорится в докладе.
»

Также сообщается, что около 5% всех кибератак в России нацелены на системы Сбербанка. К таким выводам банк пришел на основании данных за первый квартал 2018 года.

По данным компании Qrator Labs (специализируется на противодействии DDoS-атакам и обеспечении доступности интернет-ресурсов), количество DDoS-атак на банки по всему миру в 2018 году по сравнению с предыдущим годом выросло в 1,9 раза.

Кибератаки на банки учащаются на фоне растущей популярности мобильного банкинга. К декабрю 2018 года активная аудитория пользователей мобильного приложения «Сбербанк Онлайн» превысила 40 млн человек. За год (с октября 2017 года по октябрь 2018-го) прирост составил 47%. Эти цифры соответствуют высоким показателям для иностранных крупных розничных банков, отмечают в Сбербанке.

Более 60% активных пользователей цифровых каналов (SMS, сайт, приложение) – почти 25 млн человек – в основном используют только программу для смартфонов и уже даже практически не заходят в традиционную веб-версию.

6 крупных кибератак за 2 дня

По сообщению от 30 ноября 2018 года "Сбербанк" за последние два дня подвергся серии из шести хакерских атак. DDoS-атаки производились через спуфинг с не менее 100 серверов из шести стран. При этом системы банка не пострадали.

«
То, что происходит последние несколько дней, вызвало у нас определенное беспокойство. Вчера и позавчера ресурсы Сбербанка были атакованы не менее шести раз. Общая длительность этих DDoS-атак была не менее 1,5 часа. Одна из атак длилась около 27 минут. Это беспрецедентная по длительности атака, которая осуществлялась с помощью последних технологий с применением технологии спутника и сокрытия адресов отправителя. По нашим оценкам, она осуществлялась весьма профессионально, в рамках этой атаки атакующий активно исследовал уровень нашей защиты. На ресурсы банка эти атаки не повлияли. С большой вероятностью они были осуществлены из-за рубежа. И из тех материалов, которые у нас есть, видно, что атаки были с более чем 100 серверов, размещенных в шести странах мира. Защита и технологии Сбербанка позволяет успешно отражать подобного рода атаки. Если бы такие атаки были осуществлены на серверы другой компании, последствия могли бы быть значительными».
Станислав Кузнецов, зампредправления Сбербанка[6]
»

2016: Сбербанк отразил 74 DDoS-атаки атаки в 2016 году

Сбербанк зафиксировал 74 DDoS-атаки на свои системы в 2016 г. Об этом рассказал в конце года зампред правления Сбербанка Станислав Кузнецов.

По словам Кузнецова, крупные атаки на банк совершаются с периодичностью раз в неделю или раз в 10 дней. В декабре хакеры атаковали Сбербанк 6 раз. Кредитной организации удается предотвращать практически 100% попыток скимминга (кража данных карты при помощи специального считывающего устройства).

При этом Кузнецов подчеркнул, что скимминг в настоящее время стал редко использоваться киберпреступниками.

«
Новых элементов фрод нет, продолжаем фиксировать особые риски для компаний, которые не занимаются кибербезопасностью. Попытки вывести несколько миллионов рублей мы фиксируем примерно раз в неделю, - сказал он.
»

Однако в декабре банк не зафиксировал крупных потерь российских компаний. В том числе, снижение ущерба происходит в результате более слаженной работы правоохранительных структур с кредитными организациями.

Примечания