Банковское обозрение (Б.О принт, BestPractice-онлайн (40 кейсов в год) + доступ к архиву FinLegal-онлайн)
FinLegal ( FinLegal (раз в полугодие) принт и онлайн (60 кейсов в год) + доступ к архиву (БанкНадзор)
События начала года внесли существенные изменения в подходы к киберзащите большинства российских организаций. О последствиях атак и новых угрозах в области ИБ «Б.О» рассказал Сергей Лахин, коммерческий директор SolidSoft
Сергей Лахин, коммерческий директор SolidSoft
— Сергей, как изменился ландшафт киберугроз для российских организаций после 24 февраля?
— Начались массовые кибератаки. Это почувствовали на себе все, особенно госучреждения, кредитно-финансовые организации и СМИ. В несколько раз увеличилось количество DDoS-атак. Значительно выросло число направленных атак на уязвимости в веб-приложениях, в том числе в open-source-компонентах и системах управления контентом (CMS). Участились случаи выявления «закладок» в популярных приложениях и библиотеках. Кроме того, были отмечены инциденты с распространением инсайдерской информации, с передачей внутренних доступов третьим лицам по политическим мотивам.
Одновременно с этим рынок покинула часть зарубежных вендоров, что привело к дополнительным трудностям для отечественных компаний: от проблем с покупкой и поддержкой решений до полной остановки работы ранее внедренных средств защиты.
— Каким образом были организованы массовые и мощные атаки?
— В том числе в результате скоординированных действий «хактивистов» — субъектов, атакующих ресурсы организаций, чтобы продвигать политические идеи и взгляды. Для координации их деятельности применялись телеграм-каналы, администраторы которых ежедневно выкладывали списки новых целей. Таким образом, на практике был реализован подход, который в последние годы не раз открыто обсуждался в зарубежных СМИ: привлечение гражданских IT-специалистов к организации кибератак в отношении объектов критической информационной инфраструктуры (КИИ).
— Можно ли отметить технические особенности этих атак?
— 95% атак осуществлялось на уровне L7. Большинство было направлено на публичные веб-ресурсы, при этом если раньше интенсивность, как правило, не превышала 50 тыс. запросов в секунду, то в последние месяцы регистрировались атаки интенсивностью до 700 тыс. запросов в секунду. Изменилась и продолжительность атак. Ранее средняя атака длилась около трех часов. Сейчас специалисты отражают атаки, которые начались в конце февраля и продолжаются по сей день. Инструменты для реализации до сих пор выложены в открытые репозитории GitHub и постоянно дорабатываются.
Ранее средняя атака длилась около трех часов. Сейчас специалисты отражают атаки, которые начались в конце февраля и продолжаются до сих пор
По результатам расследований были обнаружены факты использования ранее захваченных веб-ресурсов. Участились попытки эксплуатации 1-day-уязвимостей, которые не были своевременно устранены организациями. Часть веб-ресурсов регулярно оставалась недоступной. Отмечены утечки чувствительной информации, факты модификации веб-страниц, уничтожение данных, нарушение бизнес-процессов. Многие организации понесли существенные финансовые и репутационные потери.
— С какими последствиями столкнулась ваша команда?
— Нам пришлось в сжатые сроки решать задачу кратного масштабирования. Выросло количество инсталляций наших решений, значительно увеличился объем инженерной и аналитической поддержки. Нагрузки на специалистов стали максимальными, при этом необходимо было выдерживать установленные в компании условия SLA. В части проактивного реагирования специалисты третьей линии не только помогали отражать атаки, но и давали рекомендации, как перестроить процессы, чтобы повысить устойчивость и защищенность инфраструктуры заказчиков.
В условиях реальной угрозы и высокой нагрузки компания SolidSoft подтвердила надежность своих сервисов, включая AntiDDoS, WAF, AntiBot, Vulnerability Management. Сейчас они могут быть предоставлены в формате облачных решений или развернуты в инфраструктуре заказчика.
Регулирование жизнью, или Двадцать пять лет сто пятнадцатому
К 25-летию принятия базового антиотмывочного закона в России статс-секретарь — заместитель директора Федеральной службы по финансовому мониторингу Герман Негляд рассказал руководителю комитета по правовым вопросам Ассоциации Финансовые инновации Алие Юсуповой об изменениях, произошедших в 115-ФЗ. Среди них — адаптация к развитию безналичных платежей, росту онлайн-сервисов, появлению новых финансовых посредников и усложнению международных расчетов, а вместе с этим — к возрастающим требованиям по прозрачности, комплаенсу и обмену данными между участниками рынка и государством
Почему финансовый сектор переходит на SD-WAN
Цифровизация финансового сектора давно перестала ограничиваться мобильным банкингом и онлайн-платежами. Сегодня банки, страховые компании, микрофинансовые организации и платежные сервисы конкурируют не только продуктами, но и скоростью вывода новых услуг, доступностью цифровых сервисов и устойчивостью IT-инфраструктуры. В этих условиях корпоративная сеть перестает быть лишь транспортной средой передачи данных и становится одним из ключевых факторов непрерывности бизнеса
ФИНЛИГАЛ СЭМ без ошибок
Эффективный мониторинг специальных экономических мер (СЭМ) — уже не опция, а обязанность: только выстроенные процессы в банках, автоматизация и прозрачная идентификация подконтрольных структур способны защитить российскую финансовую систему от внешних шоков
На марафоне «Пушкин — Петербург» появится новая беговая трасса для спортсменов
ВТБ совместно с организаторами 99-го марафона «Пушкин — Петербург» представит новую трассу для спортсменов высших достижений, которая позволит официально фиксировать рекорд России на марафонской дистанции