俄罗斯银行业集体遭遇大规模DDoS攻击访问故障

VSole2021-09-11 08:23:00

近日,一次针对俄罗斯银行业的大规模DDoS攻击,致使当地电信运营商Orange Business Services陷入“瘫痪”状态,由此引发了连锁反应,多家头部银行的在线业务访问出现波动甚至故障。

9月2日深夜,一次大规模DDoS攻击导致多家俄罗斯银行系统宕机,部分服务无法正常使用。在此期间,各银行用户纷纷遭遇支付与卡片服务问题。

俄罗斯最大银行Sberbank、第二大银行VTB以及最大私营商业银行Alfa-Bank虽然经受住了考验,但他们的互联网服务商Orange Business Services却遇上了不小的麻烦。

一位银行代表指出,“通过互联网服务商执行的所有操作,包括通过固网线路、自动取款机、POS终端所接入的登陆点,都出现了一段时间的服务瘫痪。”

VTB则报告称,“我们的合作伙伴及其通信服务商的IT服务遭遇DDoS攻击,导致我们远程服务渠道中的客户支付业务受到影响。”

Sberbank则报告称,9月2日有外部服务商出现故障状况,可能导致个别服务的操作发生短暂延迟

Afla-Bank也报告称,“Downdetector资源记录中的部分报告,可能与当地一家互联网服务商遇到的问题有关。”

Orange Business Services俄罗斯及独联体地区运营总监Olga Baranova表示,自8月9日以来,公司的网络威胁监控中心持续记录到使用放大式攻击等手段对金融客户发动攻击,并利用加密协议(HTTPS)实施其他攻击。

她补充道,“这些攻击甚至目前仍在持续,峰值状态下流量可达100 Gbps左右。另外,从检测到的攻击数量而言,今年8月单月的攻击总量就与去年全年持平。”

正如Qrator Labs创始人兼CEO Alexander Lyamin所言,放大攻击针对的是通信渠道,而HTTPS或应用层攻击则将矛头直接指向应用程序本体。他总结道,“这类DDoS攻击危险度最高,因为它们能够模拟合法流量,因此难以得到检测与消除。”

参考来源:ehackingnews.com

银行ddos
本作品采用《CC 协议》,转载必须注明作者和本文链接
乌克兰国防部和银行网站周二遭到 DDoS 攻击,导致这些网站和服务无法访问。乌克兰军方的 Facebook 账号表示正致力于恢复网站服务。乌克兰最大的商业银行 PrivatBank 因 DDoS 攻击导致用户无法访问 App 查看余额,不过攻击没有影响到客户储存在银行里的资金。乌克兰国家储备银行 Oschadbank 的网上银行也因攻击下线。攻击者的身份目前不清楚,但鉴于乌克兰和俄罗斯之间的政治紧
最近,报道了AWS盾是如何减轻的DDoS攻击,打破了之前 Tbps的记录。现在,网络和安全公司Akamai声称已经以每秒数据包的速度减轻了有史以来最大的DDoS攻击。DDoS攻击或分布式拒绝服务攻击于2020年6月21日进行。值得注意的是,AWS记录的DDoS攻击的性质与Akamai阻止的攻击不同。Akamai称,此次攻击的规模是此前该公司已减轻的最大一次攻击的两倍,而AWS的攻击规模仅为此前记录的最大一次攻击的44%。此外,由于源IP地址数量的巨大峰值,这种攻击是独一无二的。
VTB的技术基础设施正遭受来自国外的前所未有的网络攻击,该行在线门户网站处于离线状态,但该机构表示,所有的核心银行服务都运作正常。
据报道,本周三乌克兰政府官员声称遭遇“大规模DDoS攻击”,大量乌克兰政府网站无法访问。
VTB的在线门户网站处于离线状态,但所有核心银行服务都正常运行
HackerNews.cc1月31日消息 据外媒报道, 荷兰三大银行(荷兰银行、荷兰合作银行以及 ING 银行)于 1 月 29 日表示其网络系统在过去一周内不断遭受分布式拒绝服务(DDoS)攻击,导致网站和互联网银行服务瘫痪。 荷兰银行在上周共遭受 7 次袭击(周末就发生了 3 次),其中包含安全人员在周日晚上观察到的分布式拒绝服务(DDoS)攻击。
安全内参11月9日消息,乌克兰黑客分子称已成功入侵俄罗斯中央银行,并窃取到数千份内部文件。中央银行是俄罗斯最重要的金融机构之一,也是该国货币政策制定者和国家货币监管者。据俄罗斯媒体报道,央行方面否认其系统遭黑客入侵,并表示这些所谓外泄文件原本就存放在公开域内。这已经不是黑客首次宣称攻破俄罗斯央行
乌克兰危机中的网络战,给我们提供了现实的“教学案例”,分析俄乌网络战,吸取经验和教训,应对中美地缘政治冲突,具有重要的意义。
安全内参11月9日消息,乌克兰黑客分子称已成功入侵俄罗斯中央银行,并窃取到数千份内部文件。据俄罗斯媒体报道,央行方面否认其系统遭黑客入侵,并表示这些所谓外泄文件原本就存放在公开域内。乌克兰IT军还发布了其他一些文件,据称其中包含俄罗斯军人的个人数据、电话号码和银行账号。只能说部分行动确实暂时性扰乱了俄罗斯的业务,或者至少引发了俄方关注。
10月27日消息,俄罗斯最重要的银行之一俄罗斯储蓄银行 副总裁斯坦尼斯拉夫·库兹涅佐夫表示,该银行击退了其历史上规模最大的网络攻击之一,这次攻击持续了24小时零7分钟。
VSole
网络安全专家