Специалисты компании Servicepipe, зафиксировавшие инцидент, отмечают смену тактики злоумышленников. Ранее хакеры стремились к публичному резонансу, атакуя клиентские сервисы, однако теперь фокус сместился на внутренние системы и контуры разработки. Целью стала дестабилизация всей ИТ-инфраструктуры банка через непрерывную смену паттернов нападения.
В пиковые моменты объем вредоносного потока составлял около 42 млн пакетов в секунду. Атакующие использовали разветвленную сеть прокси-серверов, виртуальных машин и VPN. Первоначально трафик шел из США, стран Евросоюза, Новой Зеландии и других регионов, но после включения фильтров злоумышленники переключились на российские IP-адреса с применением спуфинга. Для нейтрализации угрозы потребовался постоянный анализ трафика и оперативная настройка систем защиты в режиме реального времени.

Комментарии (0)
Пока нет комментариев. Будьте первым!