Экспертиза / Financial One

О чем знают хакеры, когда атакуют бизнес

О чем знают хакеры, когда атакуют бизнес Фото: facebook.com
2460

Финансовый сектор наряду с ритейлом – один из лидеров в России по темпу внедрения новых технологий. 

Клиенты банков привыкли, что на веб-сайте или в мобильном приложении можно легко и удобно управлять своими финансами в режиме 24*7 365 дней в году. Это дает новые возможности для развития лояльности клиентской базы, но также несет угрозы информационной безопасности. 

Чем больше компания оцифрована, тем более она уязвима. Как говорят специалисты по ИБ, нет безопасных систем, есть недостаточно исследованные. Любые новые технологии или оборудование, программное обеспечение открывают возможности для кибератак. 

Кто атакует и зачем? 

Публичные веб-ресурсы являются самой простой мишенью для киберпреступников. По статистике «Ростелекома», в России наиболее подвержены нападениям коммерческие компании, игровые сервисы и финансовый сектор, причем на долю последнего приходится около 20% атак. 

Самый распространенный тип угроз для онлайн-сервисов – DDoS-атаки, то есть вывод из строя инфраструктуры или приложений банка с помощью большого объема нелегитимного трафика. 

Редко кибернападения совершают хулиганы, почти всегда за действиями преступников стоят корыстные мотивы. DDoS-атаки преступники могут использовать, в том числе для вымогательства или отвлечения внимания от взломов и внедрения вредоносного кода для перехвата платежных данных клиентов банка. 

Самый распространенный вариант: недобросовестные конкуренты или другие лица, желающие навредить бизнесу, «заказывают» сайт хакерам, которых несложно найти на специализированных интернет-ресурсах. Сами киберпреступники тоже активно ищут жертв и шантажируют их DDoS-атаками. Если речь идет о больших деньгах, то, как правило, уровень профессионализма исполнителей выше, а атаки более мощные и изощренные. 

Читайте: Топ-9 дешевых акций компаний, в две из которых инвестирует Баффет

Причина популярности DDoS-атак – простота и низкая стоимость их организации. Цены на заказ DDoS начального уровня стартуют с нескольких десятков долларов. Заказчика непросто найти, а еще сложнее доказать его вину, а потери «жертвы» могут оказаться весьма существенными, так что для злоумышленников это практически беспроигрышный вариант. 

Мощность сетевых атак растет. Если раньше вредоносный трафик шел в основном с зараженных персональных компьютеров, так называемых ботнетов, то теперь для этого используются мощные серверы, маршрутизаторы и даже сети взломанных IoT-устройств. 

Кто виноват – понятно, что делать? 

Инвестировать в построение собственного комплекса киберзащиты могут только крупные организации. Вопрос не только в стоимости покупки ПО и оборудования. Комплекс необходимо настраивать и поддерживать, а специалистов – обучать. Нападение может случиться в любое время, и не всякая компания способна содержать круглосуточный центр мониторинга событий информационной безопасности (security operations center, SOC), стоимость эксплуатации которого – десятки миллионов рублей в год. 

Но и собственный комплекс защиты сайта не всегда может справиться с атакой, а SOC – не панацея. Чтобы построить эффективное решение локально, нужны широкие каналы связи и высокопроизводительное сетевое оборудование, а также квалифицированный персонал. Такое решение никогда себя не окупит – атаки не происходят постоянно, а инфраструктура устаревает. 

Еще один популярный вариант – заказ услуги защиты от DDoS-атак в дата-центре – тоже имеет подводные камни. Такая защита бесполезна, если мощность нападения превышает емкость канала, ведущего в дата-центр. От массированной атаки можно защититься фильтрацией вредоносного трафика до его попадания в канал, например, на периметре сети крупного оператора связи. Чтобы обезопасить себя, крупнейшие компании используют одновременно несколько защитных систем, а это очень дорого. 

Все плохо? Нет! 

Оптимальным подходом является защита веб-ресурсов по модели SaaS, что позволяет быстро получить высокий уровень безопасности без расходов на инфраструктуру. Облако обеспечивает защиту от DDoS «операторского» класса и непрерывное сопровождение квалифицированными инженерами. Облачный комплекс защиты работает на всех стадиях жизненного цикла угрозы: анализирует трафик и, зафиксировав подозрительную активность, перенаправляет аномальный трафик в систему очистки, не препятствуя доступу на сайт обычным пользователям. 

Для финансовых организаций вопрос конфиденциальности данных традиционно являлся барьером, мешающим использовать облачные решения. Однако современные облачные сервисы защиты от DDoS-атак можно устанавливать без раскрытия данных, составляющих банковскую тайну, что делает подобные решения мощным и надежным средством защиты для финансового сектора. Использование сервисов защиты по модели SaaS позволяет воспользоваться услугой без сложной технической интеграции, а расходы на апгрейд инфраструктуры и развитие средств защиты берет на себя провайдер. 

Принцип «Хочешь изменить мир – начни с себя» применим и к теме информационной безопасности. Начните с себя и защитите собственный веб-сайт или веб-приложение. И, конечно, обучайте сотрудников «цифровой гигиене» – чем выше их общий уровень знаний об уловках киберпреступников, тем меньше у тех шансов навредить вашему бизнесу.





Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • ВУШ Холдинг добился больших успехов в Латинской Америке
    Наталья Мильчакова, аналитик Freedom Finance Global 06.03.2026 18:02
    296

    Сегодня на фоне небольшого роста российского фондового рынка акции кикшеринговой компании ВУШ Холдинг снижаются на 1,85%, до 98,83 руб.
    Эмитент отчитался по МСФО за 2025 год, и на его результаты рынок отреагировал негативно. Выручка компании упала на 13% в годовом выражении (г/г), до 12,46 млрд руб. Эта динамика связана с сезонными колебаниями спроса. При этом общее количество поездок на электросамокатах ВУШ Холдинга сократилось за год на 4% г/г. В то же время в Латинской Америке, компании удалось нарастить выручку на 104% г/г, до 1,8 млрд руб., что соответствует доле 14,4% в общем показателе.more

  • Цена нефти и газа. Рост продолжается
    Андрей Мамонтов, эксперт по фондовому рынку «БКС Мир инвестиций» 06.03.2026 17:25
    312

    Фьючерсы на нефть марки Brent в четверг закрылись на уровне плюс 4,93%. Напряженность на Ближнем Востоке сохраняется, эскалация медленно усиливается. Для продолжения роста нужно ее усиление, в противном случае возможна коррекция после локальных доработок роста. Учитываем, что с текущих уровней соотношение риск/прибыль для длинных позиций ухудшается.more

  • Российская нефть впервые за долгое время торгуется дороже Brent
    Владимир Чернов, аналитик Freedom Finance Global 06.03.2026 16:47
    330

    Российская нефть Urals впервые за долгое время продается в Индию с премией $4–5 к Brent, которая до обострения американо-иранского конфликта поставлялась на азиатские рынки со скидкой примерно $12–13 за баррель. Разворот цены динамики вызывали перебои с поставками сырья из государств Ближнего Востока и усиление рисков для логистики в районе Ормузского пролива. Индийские НПЗ в такой ситуации начали активно искать альтернативные источники поставок, и российская нефть оказалась одним из немногих доступных вариантов.more

  • HeadHunter направит на дивиденды 116% прибыли
    Владимир Чернов, аналитик Freedom Finance Global 06.03.2026 16:09
    342

    Финансовые результаты HeadHunter за 2025 год оказались сдержанными по динамике выручки. В то же время компания находится среди лидеров по рентабельности среди российских технологических платформ. Выручка группы за год выросла на 4% г/г , до 41,2 млрд руб., а за четвертый квартал — лишь на 0,4% г/г. Это отражает постепенное охлаждение рынка труда во второй половине года. После периода перегретого спроса на сотрудников компании начали осторожнее формировать бюджеты на привлечение рабочей силы и, соответственно, на HR-сервисы.more

  • Банк Санкт-Петербург неоднозначно отчитался по МСФО
    Наталья Мильчакова, аналитик Freedom Finance Global 06.03.2026 15:43
    349

    Сегодня на фоне небольшого роста российского фондового рынка обыкновенные акции Банка Санкт-Петербург (БСП) снижаются на 0,1%, до 339,15 руб.
    Эмитент отчитался по МСФО за четвертый квартал и полный 2025 год. Квартальная прибыль БСП сократилась на 66% в годовом выражении (г/г), до 4,4 млрд руб., годовая упала на 25%, до 37,85 млрд руб. Это объясняется почти троекратным (до 15,5 млрд руб.) увеличением расходов на покрытие возможных кредитных убытков.more