俄罗斯第二大银行VTB遭攻击离线

VSole2022-12-09 09:01:56

据塔斯社本周二报道,俄罗斯第二大金融机构VTB银行披露遭遇公司历史上最严重的网络攻击,持续的DDoS(分布式拒绝服务)攻击导致其网站和移动应用程序离线。

“目前,VTB技术基础设施正受到来自国外的前所未有的网络攻击,”VTB发言人向塔斯社表示:“这不仅是今年有记录的最大网络攻击,而且是该银行整个历史上最大的网络攻击。”

VTB表示,其内部分析表明DDoS攻击是精心策划的,目的是通过中断其银行服务给客户带来不便。

目前,VTB的在线门户网站处于离线状态,但所有核心银行服务都正常运行。VTB还表示,客户数据受到保护,因为它存储在其基础设施的内部边界,没有遭到攻击者破坏。

该银行表示,它已经确定大多数恶意DDoS请求来自国外,但是攻击中也涉及几个俄罗斯IP地址。

这意味着外国攻击者要么使用当地代理进行攻击,要么设法在其DDoS活动中招募当地持不同政见者。

有关这些IP地址的信息已转发给俄罗斯执法当局进行刑事调查。

VTB 61%的股份国有,俄罗斯财政部和经济发展部在该集团中占有一席之地,因此这些袭击具有政治色彩,是对俄罗斯政府的间接打击。

“乌克兰IT军队”声称对攻击负责

亲乌克兰的黑客组织“乌克兰IT军队”声称对针对VTB的DDoS攻击负责,并于11月底在Telegram上宣布了该活动。

这个特殊的黑客行动主义团体是在乌克兰政府的官方支持下于2022年2月成立的,试图加强该国的网络战线。

在VTB之前,“乌克兰IT军队”发动的造成业务中断的网络攻击包括伏特加生产商和分销商的门户网站以及俄罗斯航空航天和国防集团Rostec的网站。

亲乌克兰的黑客行动主义者在11月非常活跃,针对900多个俄罗斯实体,包括销售军事装备和无人机的商店、俄罗斯中央银行、国家人工智能发展中心和阿尔法银行。

银行
本作品采用《CC 协议》,转载必须注明作者和本文链接
银行木马是一种“老而弥坚”的恶意软件,可窃取用户的凭证和会话cookie来绕过双因素认证(2FA)保护,有时甚至能自动执行交易来窃取用户的在线银行帐户资金。
银行和物流行业正遭受一种名为 "Chaes "恶意软件变种的攻击。
网络安全研究人员表示,他们发现了首次专门针对银行业的开源软件供应链攻击。
新的PCI DSS增加了关于网络安全控制的更广泛语言。先前版本的标准中,曾特别提到通过防火墙配置来保护持卡人数据环境。此次的新标准对这一点做了扩展。它创造了更大的空间,这可能会给一些银行带来重大转变。
银行网络安全架构
2022-12-21 14:22:00
它们只是作用的对象不同,认证、授权和审计功能基本是一致的。网络安全架构设计的另一个关键问题在于如何使用AAA服务。这些都是新的AAA解决方案的扩展,包括基于用户健康状态的网络准入和授权解决方案,基于移动客户端管理的BYOD解决方案等。在IPSec的实现框架中,加密、完整性乃至可选的线路认证都是可以一体化实现的。在国内银行一些新部署的承载网上使用MPLSVPN隔离不同安全要求的业务。
关于银行卡检测中心处理结果的公告近日,中关村信息安全测评联盟组织专家对银行卡检测中心进行了飞行检查,发现该单位存在不符合《网络安全等级测评与检测评估机构自律规范》有关要求的情况。江苏君立华域安全测评有限公司取消联盟会员资格。
近日,多名深圳地区储户在微博表示,自己名下的中国银行借记卡被莫名冻结。银行人士认为,大面积出现账户冻结应与配合公安部门落实“断卡”行动有关。根据公安机关移送涉案账户线索,组织商业银行、支付机构逐户倒查涉案账户及关联账户,中止大量涉诈账户业务。此外,通过线上办理、本地办理等方式,便利储户尽快“解冻”。
据infosecurity消息,肆虐Android平台的银行木马 SOVA 卷土重来,和之前相比增加了更多的新功能,甚至还有可能进行勒索攻击。8月11日,安全公司 Cleafy 对SOVA木马进行细致调查,并以报告的形式分享了调查结果。
据infosecurity消息,肆虐Android平台的银行木马 SOVA 卷土重来,和之前相比增加了更多的新功能,甚至还有可能进行勒索攻击。
稳定可靠智慧营业网点、支行、总行IDC两地三中心等各个站点均弹性部署TSDW系列SD-WAN网关设备,实现整张自建SD-WAN网络的出口能力冗余,出口网络高可靠。该方案目前已在多个行业中实现规模化应用,并可与下一代防火墙、负载均衡、上网行为管理等产品联动,从而实现广域网智慧安全互联。
VSole
网络安全专家