Масирана кибератака порази трезорите в САЩ

Кибератаките ще стават все по-интензивни.

Кибератаки срещу най-големите банки на САЩ са поразили компютърните им защити, съобщи агенция Блумбърг. Информацията идва от специалисти в областта на сигурността, проследили набезите, и е потвърдена от официални представители на американските власти. Щурмът е осъществен от все още неидентифицирана група хакери извън страната и е залял банковите интернет страници с интензивен трафик. По този начин на практика те са останали недостъпни за клиентите, а графикът на транзакциите е бил разстроен в продължение на часове.

Размерът на щетите вероятно ще се изяснява седмици и дори месеци, но подобна мощна поразяваща атака е сред най-лошите сценарий, които очаква Националната агенция по сигурността.

Групата е използвала метод, известен като разпределен отказ на услуги (DDoS), за да претовари сайтовете на компаниите. В резултат на атаките хакерите са поели контрол върху търговски сървъри, които имат много по-голяма мощ, коментират специалисти.

Забележителното в случая са обемът и скалата на трафика, насочен към тези сайтове, заявил в телефонно интервю за Блумбърг Дмитри Алперович – главен технологичен директор на фирмата за сигурност CrowdStrike от Пало Алто, щата Калифорния. Той посочва, че банковите интернет страници са били бомбардирани с десет до 20 пъти по-интензивни посещения, отколкото типичните за DDoS. Няма откраднати данни, нито мрежи, инфилтрирани от хакерите.

Родни Джоф – старши вицепрезидент на компанията за сигурност Neustar от щата Вирджиния, пък подчертава, че природата на тези атаки е достатъчно сложна и обширна, така че и най-големите финансови институции биха се защитили трудно срещу нея. Това се доказва от факта, че групата е започнала офанзивата преди близо три седмици с тестови атаки, които са задействали множество сигнали за тревога. Членовете й дори посочили дните и банките, които ще щурмуват.

Нападението срещу финансовите компании се провело в двете последни седмици на септември. Първи били Джей Пи Моргън Чейз, Ситигруп и Бенк ъф Америка. След което, през миналата седмица, атаките продължили успешно срещу Уелс Фарго, Ю Ес Бенкорп и на 27 септември – срещу Пи Ен Си файненшъл сървисиз груп.

Ю Ес Бенкорп работи с федералните правни органи, след като набезите предизвикали закъснения на клиентски операции, съобщава говорителката на групата Никол Гарисън. Уверенията й са, че данните и средствата на потребителите са защитени. Пи Ен Си пък информира за висока интензивност на трафика по интернет, която е предизвикала прекъсвания на връзките на клиенти с банковия сайт. Другите засегнати банкови групи са отказали коментари по случая.

Ескалацията на кибератаките през миналата седмица е била обсъждана на закрити съвещания в Белия дом, твърди частен експерт по сигурността, който помага за проследяването на групата нападатели. В съобщение, пуснато в уебсайта astebin.com, те са се нарекли кибербойци от Izz ad-Din al-Quassam и са поели отговорността за щурма, който бил в отговор на обидните филмови кадри на Пророка Мохамед, излъчени в YouTube. Според Алперович и Джоф, които са проследили инцидентите, това е малко вероятно, защото обемът работата по планирането и подготовката изискват много време. Основната задача е била да се заразят системите и да се създаде инфраструктура, способна да осъществи атаките.

Версията на сенатор Джо Либерман, който оглавява сенатската комисия по вътрешна сигурност и правителствени дела, пък е, че зад кибернастъплението стои Иран. Това твърдение също е спорно, споделя официален представител на властите с достъп до класифицирана информация.

Администрацията на щатския президент Барак Обама предвижда да се създаде програма за защита на компютърните мрежи от кибератаки, споделят пред Блумбърг двама бивши правителствени служители. Това се налагало, тъй като през август Сенатът не постигна напредък по приемането на всеобхватна нормативна уредба за сигурност на обмена по интернет и не било ясно кога Конгресът ще одобри подобно законодателство.

Анализатори подчертават, че щом финансовият сектор, който харчи много повече пари от другите браншове за охрана на сайтовете си и има най-големите и най-ефективни защити, не е могъл да овладее последните атаки, то не е ясно дали някой друг отрасъл от изключително значение би могъл да защити инфраструктурата си. Алперович и Джоф пък се опасяват, че атаките ще продължат срещу нов набор от мишени и могат да разклатят доверието на потребителите в банковия сектор на САЩ.

Засега тревогите им се потвърждават. Белият дом потвърди на 1 октомври, че една от компютърните мрежи на правителството е била ударена от хакери, но нямало поражения върху нито една система за класифицирана информация, нито пък улики за загуба на данни.

В Швеция, също на 1 октомври, сайтове на голям брой банки (включително и SEB и Swedbank), правителствени агенции и медии са атакувани чрез DDoS. Интернет страниците им били бомбардирани с комуникационни въпроси, така че сървърите се претоварили и сайтовете блокирали. Според експерт по информационни технологии от националната полиция на Швеция нападението има връзка с усилията на правителството да уреди екстрадирането на основателя на WikiLeaks Джулиан Асандж от Великобритания.

Facebook
Twitter
LinkedIn
Telegram
WhatsApp

Още от категорията..

Последни новини

Коя е най-голямата геополитическа слабост на България?

Подкаст