реклама
Новости Software

НСПК пережила крупнейшую кибератаку — СБП сбоила несколько часов

Накануне, 20 июня, произошла кибератака на Национальную систему платежных карт (НСПК) — самая масштабная на финансовые структуры РФ за последние годы, считают эксперты. В течение нескольких часов не проходили или проходили не с первого раза некоторые платежи в интернете и переводы через СБП. Серьёзного ущерба инцидент не причинил, но для предотвращения таких кибератак в дальнейшем потребуются дополнительные меры защиты.

 Источник изображения: WELC0MEИ0 / pixabay.com

Источник изображения: WELC0MEИ0 / pixabay.com

Сбои в работе некоторых сервисов НСПК начали проявляться 20 июня около 10:00 мск. Не проходили некоторые платежи через банковские карты и СБП — последняя заработала в штатном режиме к обеду, а восстановление службы 3D Secure для подтверждения платежей через интернет заняло более продолжительное время. В НСПК факт инцидента подтвердили и уточнили, что это была инфраструктурная DDoS-атака — специалисты платформы были готовы к ней, поэтому её эффект оказался «кратковременным», а затронуты оказались лишь некоторые службы. Днём ранее та же группа киберпреступников атаковала несколько крупных российских банков, но особого эффекта это не возымело — возможно, это была репетиция, предположили источники «Коммерсанта».

Для атаки на НСПК злоумышленники выбрали метод ковровой атаки, при котором нападение осуществляется на все ресурсы жертвы одновременно — из-за этого перегрузке подвергается всё пограничное сетевое оборудование, и нарушается связанность сетей. Защититься от атаки этого типа сложнее, потому что обычное в таких случаях перенаправление запроса по несуществующему сетевому маршруту влечёт полную недоступность службы. Есть мнение, что реакция специалистов НСПК была неверной — они должны были запустить резервные серверы, но этого не случилось. Возможно, проблема в том, что организаторы атаки были осведомлены об особенностях работы системы платежей, знали, как обойти системы мониторинга, поэтому резервные мощности не подключились.

В последний раз настолько масштабная атака на российские финансовые службы была зафиксирована в сентябре 2021 года — её жертвой оказался провайдер Orange Business Services, который обрабатывал значительную часть банковского трафика по картам. В результате платежи по картам и СБП шли с перебоями в течение трёх часов. Тогда атака, по мнению экспертов, была «значительно мощнее» — она затронула не только интернет-платежи и СБП, но также банкоматы и магазины. На этот раз НСПК оказалась лишь самой заметной целью — инцидент затронул и другие российские организации, включая банки, а также «Ростелеком» и МТС, но заметного ущерба злоумышленники причинить не смогли. Тем не менее, атака оказалась успешной, и причины этого необходимо будет установить, чтобы не допускать таких инцидентов впредь.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Ремастер комедийного приключения Sam & Max: The Devil’s Playhouse от Telltale получил новый трейлер и дату релиза 29 мин.
Боевик Star Wars: Bounty Hunter времён PS2 выйдет на ПК в обновлённом виде — секрет с Бобой Феттом теперь реален 2 ч.
Российский «гитхаб» от «Сбера» GitVerse получил поддержку ИИ и множество улучшений 3 ч.
Nvidia выпустила драйвер с поддержкой DLSS 3.5 в The First Descendant и DLSS 3 в Payday 3 3 ч.
В этом году WhatsApp перестанет работать на старых iPhone и многих других смартфонах 3 ч.
YouTube пытается договориться со звукозаписывающими лейблами об ИИ-клонировании голосов артистов 3 ч.
Elden Ring: Shadow of the Erdtree за три дня достигла таких же продаж, как Cyberpunk 2077: Phantom Liberty за три месяца 3 ч.
Opera выпустила предварительную версию браузера One R2 с разделением экрана, ИИ-функциями и другими новшествами 5 ч.
«Google Переводчик» получит поддержку более 110 новых языков 5 ч.
К 4 июля в США могут одобрить спотовые Ethereum-ETF 6 ч.
Huawei выпустила первые потребительские SSD — eKitStore Xtreme 200 объёмом до 4 Тбайт и со скорость до 7400 Мбайт/с 51 мин.
Китайская Loongson представила серверные процессоры с чиплетной компоновкой — до 64 ядер LoongArch 54 мин.
TP-Link представил игровой маршрутизатор Archer GE800 с поддержкой Wi-Fi 7 и скоростью до 19 Гбит/с 2 ч.
OnePlus представила смартфон Ace 3 Pro с передовой батарей на 6100 мА·ч и чипом Snapdragon 8 Gen 3 за $440 2 ч.
Новые заводы Micron в США начнут выпуск продукции в 2026–2028 годах 3 ч.
Frore представила ультразвуковой кулер AirJet Mini Sport, который может работать под водой 3 ч.
Скорый конец поддержки Windows 10, а не ИИ спровоцирует рост рынка ПК в США, считают в Canalys 3 ч.
OnePlus представила 12-дюймовый планшет Pad Pro на флагманском чипе Snapdragon 8 Gen 3 4 ч.
Франция выкупит у Nokia специалиста в области подводных интернет-кабелей Alcatel Submarine Networks (ASN) 5 ч.
Судьба Atos вновь под вопросом: Onepoint отозвала предложение 6 ч.