⚡️ Масштабная DDoS-атака на банк из топ-10 выявила смену тактики хактивистов
Крупный российский банк оказался под масштабной ковровой DDoS-атакой с интенсивной сменой векторов, которая продолжалась с 27 по 30 июля 2026 года. Эта и другие атаки хактивистов летом 2026 года говорят о возврате интереса злоумышленников к атакам на финсектор.
Смена тактики
Эксперты Servicepipe зафиксировали изменение в стратегии политически мотивированных киберпреступников. Раньше хактивисты били по публичным клиентским сервисам — чтобы получить огласку и нанести репутационный ущерб. Теперь их фокус сместился на внутренние системы банка и контуры разработки. Цель — нанести ущерб IT-инфраструктуре.
Как атаковали
Описываемая атака носила характер ковровой, кроме того, злоумышленники с высокой частотой меняли векторы и паттерны. В пике объем вредоносного трафика достигал 50 Гбит/с (около 42 млн пакетов в секунду).
Сначала трафик шёл из-за рубежа (ЕС, США, Новая Зеландия, Коста-Рика, Центральная Африка). После введения ограничений основной поток пошёл с адресов из зоны RU с использованием массового спуфинга (подмены IP-адресов).
Для подавления угрозы потребовался непрерывный анализ трафика в реальном времени и оперативная корректировка политики фильтрации.
Итог ⬇️
Атакующим не удалось добиться недоступности сервисов. Атака прекратилась 30 июля к 12 часам.
Заместитель генерального директора Servicepipe Даниил Щербаков комментирует:
«Хотя атаки на финсектор становятся всё изощрённее и, судя по скорости смены векторов, явно используют инструментарий с использованием ИИ, уроки 2024 года для российских банков не прошли даром, и они могут противостоять сложнейшим DDoS-атакам без нарушения доступности сервисов и так, чтобы эти атаки были незаметны для клиентов банка».
💬 Servicepipe в VK
Крупный российский банк оказался под масштабной ковровой DDoS-атакой с интенсивной сменой векторов, которая продолжалась с 27 по 30 июля 2026 года. Эта и другие атаки хактивистов летом 2026 года говорят о возврате интереса злоумышленников к атакам на финсектор.
Смена тактики
Эксперты Servicepipe зафиксировали изменение в стратегии политически мотивированных киберпреступников. Раньше хактивисты били по публичным клиентским сервисам — чтобы получить огласку и нанести репутационный ущерб. Теперь их фокус сместился на внутренние системы банка и контуры разработки. Цель — нанести ущерб IT-инфраструктуре.
Как атаковали
Описываемая атака носила характер ковровой, кроме того, злоумышленники с высокой частотой меняли векторы и паттерны. В пике объем вредоносного трафика достигал 50 Гбит/с (около 42 млн пакетов в секунду).
Сначала трафик шёл из-за рубежа (ЕС, США, Новая Зеландия, Коста-Рика, Центральная Африка). После введения ограничений основной поток пошёл с адресов из зоны RU с использованием массового спуфинга (подмены IP-адресов).
Для подавления угрозы потребовался непрерывный анализ трафика в реальном времени и оперативная корректировка политики фильтрации.
Итог ⬇️
Атакующим не удалось добиться недоступности сервисов. Атака прекратилась 30 июля к 12 часам.
Заместитель генерального директора Servicepipe Даниил Щербаков комментирует:
«Хотя атаки на финсектор становятся всё изощрённее и, судя по скорости смены векторов, явно используют инструментарий с использованием ИИ, уроки 2024 года для российских банков не прошли даром, и они могут противостоять сложнейшим DDoS-атакам без нарушения доступности сервисов и так, чтобы эти атаки были незаметны для клиентов банка».
💬 Servicepipe в VK