Еспресо. Захід

Чи можуть вкрасти гроші під час кібератаки на банки і як українцям захистити свої дані. Розмова з експертом

16 лютого, 2022 середа
17:47

Ситуація, коли "ляжуть" усі мобільні оператори одночасно, малоймовірна, тому варто подбати про мобільний інтернет від різних операторів і найновіший антивірус.

Зміст

Масована DDoS-атака на сайти Приватбанку та Ощадбанку, яка відбулася 15 лютого, – уже друга потужна кібератака від початку року. Хакерські війни – один із найнебезпечніших елементів гібридної війни, яка триває проти України. Чи можна вирахувати, куди буде спрямована наступна кібератака і чи можна захистити свої дані в умовах хакерських воєн  у розмові "Еспресо.Захід" з членом правління ГО  "Міжнародний університет кібербезпеки", член Громадської ради при Державній службі спеціального зв’язку та захисту інформації Микола Худинцев.

– Зрозуміло, що те, що зараз відбувається у кіберпростості – це наслідок політичної ситуації. Але атаки в січні й 15 лютого – кардинально різні. У січні атаки були спрямовані конкретно на вразливості сайтів державних органів, – каже Микола Худинцев. Програмне забезпечення пишуть люди, тож там можуть бути вразливості. Зловмисники отримують відомості про ці вразливості й використовують їх. 

На сайти банків 15 лютого відбулася масована DDoS-атака, тобто відмова в обслуговуванні. Це коли канал зв’язку, за допомогою якого ми отримуємо доступ до ресурсу, заповнюється більше, ніж він має потужності. Атаки відбувалися відразу з чотирьох країн. Використали так звані бот-мережі – шкідливе програмне забезпечення використовує  надсилає запити на певні сайти, а реальний користувач цього комп’ютера навіть про це не підозрює. Коли провайдер бачить нетипову активність, він вимикає ті адреси, з яких йде атака. Але коли він вимикав один канал, йшла атака з іншого каналу. Це дає підстави вважати, що така атака була дуже давно спланована. А це недешево. Адже потрібно було розгорнути бот-мережі у чотирьох країнах і мати можливість звідти, а атакувати наші ресурси. 

Чи можна якимось чином відстежити, що готується DDoS-атака на певний ресурс?

У принципі, це можливо, але оскільки зловмисники змінюють свої сценарії. Цим займаються фахівці і Служби безпеки, і Держспецзв'язку, і в апараті РНБО. Але це не дуже ефективний засіб захисту. Ефективніше бути готовим будь-якої миті максимально швидко відбити цю атаку.  

Що відбувалось "на нашому боці"? Після того, як провайдери, які обслуговують сайти Міноборони чи Приватбанку, помітили таку активність, вони почали вживати заходів, передбачених правилами безпеки. Аби налаштувати обладнання таким чином, щоб адреси, з яких відбувається атака, були заблоковані, потрібен час. Тим більше, що сама атака тривала кілька годин. Після того, як DDoS-атаку відбили, сервіси відновили роботу.

Яка мета DDoS-атаки на сайти держбанків? Це лише спосіб нагнітання паніки в суспільстві, чи все ж є ризик, що під час таких атак можуть постраждати і кошти вкладників?

Ця атака мала на меті насамперед психологічний вплив. Але в принципі можуть бути і комбіновані. Спочатку відбувається атака DDoS, тобто відмова в обслуговуванні. Відтак сторона, яка змушена оборонятися, може допустити помилку у своїх діях і пропустити зловмисне проникнення. Це як на фронті: роблять відволікаючий маневр, а з іншого флангу заходить диверсійна група. Тому теоретично можливо, що після проникнення до адміністративної частини сайту там може поселитися "шпигун". Він може сидіти, спостерігати, збирати дані, паролі, якщо вони зберігаються у відкритому вигляді у файлах. Може проникати далі по мережах користувачів і загалом це досить небезпечна рік. Але DDoS-атаки сьогодні не супроводжуються АРТ-атаками. АРТ-атака – це, простими словами, "розумна атака", коли людина досліджує об’єкт і потроху підбирає ключі. 

Як може пересічний користувач, який користується інтернет-банкінгом, захистити свої дані?

Жодних таємниць немає. По-перше, головне, через що може відбуватися проникнення до ресурсів пересічного громадянина, – це необережне поводження з паролями й логінами. Їх не можна зберігати у відкритих файлах. Є так звана  bruteforce-атака:  коли зламують файли і з цих файлів витягують усі дані, що можуть бути схожими на паролі. 

По-друге, паролі треба змінювати кожні декілька місяців. Це практично на 99% дає захист від розумних атак. Щодо bruteforce-атак, коли вас пробують зламати, чи DDoS-атак, то зробити щось із цим неможливо. У нинішніх умовах варто мати резервний канал зв'язку. Наприклад, провідний інтернет і мобільний інтернет. Або мобільний інтернет від різних операторів. Складно уявити, що хакери одночасно атакуватимуть і Київстар, і Vodafone, і Lifecell, – це надто дорого коштує і навряд чи застосовуватиметься найближчим часом. 

Ще одна загальна порада: використовуйте відкрите програмне забезпечення типу Android, тобто на якому є багато корисних додатків. Але треба зважати на їхні рейтинги та чи пройшли вони перевірку на безпеку хоча б на Google Market. Ну і, звичайно ж, антивірусні програми. Антивірусні програми нового покоління досить впевнено захищають пристрої користувачів, аніж ті, що були рік чи два тому. 

Чи має значення, кому належить інтернет-провайдер? Зокрема, чи не є додатковим ризиком, якщо провайдер належить російській компанії?

Усе, що відбувається в інтернеті, в принципі відкрито. Але в технологічному сенсі у Київстару є більші можливості обробляти й витягувати дані, ніж у будь-кого, хто просто під'єднається до мережі і спробує ці дані отримати. Тому ризик більший, але явних витоків даних, які були б пов'язані з російським бенефіціаром Київстару чи будь-якого іншого провайдера, не було. Але про такий ризик говорять, тому на рівні держави треба диверсифікувати провайдерів, аби не було перекосів, як колись, коли обидва найбільші українські оператори належали російським компаніям.

Але Vodafone уже перейшов у володіння азербайджанської компанії.  Звичайно, це бізнес-процеси і держава на них прямо не впливає, але вона має вітати й навіть стимулювати такі процеси. 

  • Нагадаємо, 15 лютого виникли проблеми у роботі державного банку, Ощадбанку, також не працювали банкомати, термінали самообслуговування, спостерігали проблему й з оплатою в POS-терміналах. Також не відкривався сайт Міністерства оборони України. Виявилось, що на сайти відбувається хакерська атака. 
  • Вкладників банків запевняють, що їхні кошти не постраждають через кібератаку.
  • Команда "Дії" відбила атаки хакерів з чотирьох країн – Росії, Китаю, Чехії та Узбекистану.

Стежте за найважливішими новинами Львова, регіону, України та світу разом з "Еспресо.Захід"! Підписуйтесь на нашу facebook–сторінку

 

 

Теги:
Читайте також:
  • USD 41.16
    Купівля 41.16
    Продаж 41.65
  • EUR
    Купівля 43.09
    Продаж 43.86
  • Актуальне
  • Важливе
2024, неділя
24 листопада
21:20
До Дня Гідності у Львові посмертно нагородили "Почесним знаком Святого Юрія" 30 захисників
20:55
БПЛА "шахед", безпілотник, дрон
На Хмельниччині ППО збила ворожий безпілотник
20:13
блокування кордону, Польща
Польські фермери припинили блокування пункту пропуску на кордоні зі Львівщиною
19:55
Павло Розлач
На день бригада тратить понад 100 FPV, – комбриг 80-ки полковник Павло Розлач
19:10
Що кіт розуміє краще за свого господаря
18:32
Світло
Коли на Львівщині 25 листопада не буде світла: графіки вимкнень
18:10
У центрі Луцька трапилась пожежа в багатоповерхівці
17:23
Огляд
Сніг
Вдень до 9° тепла: прогноз погоди у Львові та на Львівщині на 25 листопада
16:52
Мобілізували на початку жовтня: на війні загинув Олег Зварич з Рівненщини
16:31
Оновлено
Знімок "Надвірнянські скелі" увійшов до 10 найкращих зображень української природи за результатами "Вікі любить Землю" 2024
П'ять світлин природи заходу України - в десятці найкращих конкурсу "Вікі любить Землю" 2024
16:04
Померла 13-річна дівчинка з родини, яка отруїлася грибами на Тернопільщині
15:50
Львів'ян запрошують здати кров у Мобільному центрі в Дублянах
15:32
Оновлено
схема об'їзду на Левандівку
З понеділка 25 листопада частину вулиці Сяйво перекриють. Схема об'їзду
15:17
У Львові відбудеться спортивний фестиваль, спрямований на соціальну реабілітацію ветеранів
14:40
Целип Ігор
Співак з Тернопільщини заспівав у Лондоні для міністра оборони Великої Британії
14:22
На ремонт колектора у одному з львівських парків планують виділити ще п'ять млн грн
13:40
Блокування польських фермерів: прикордонники розповіли про ситуацію в пункті пропуску на Львівщині
13:37
домашнє насильство
У Львові проведуть акцію, присвячену боротьбі з насильством проти жінок
12:59
У Хмельницькому у вогні загинув 21-річний чоловік
12:22
Оркестр "INSO-Lviv" презентував власну "Академію музики"
11:58
У Львові завершили 5-річну реставрацію ротонди в Бернардинському дворику
11:26
Буковинські десантники показали роботу FPV-дронів по окупантах на Вовчанському напрямку
11:00
паспортний контроль кордон
Скільки людей перетнули західний кордон України 23 листопада
10:44
Біля Львова 13 вогнеборців гасили пожежу в дерев’яному будинку
10:30
В УКУ 28 листопада відбудеться благодійний книжковий ярмарок
09:57
Оновлено
світло
Львівобленерго оновило графіки вимкнень світла на 24 листопада
09:50
зона прикордонного контролю, перетин кордону
Черги на кордоні з Польщею у Львівській області 24 листопада
09:30
прощання
Львівщина 24 листопада прощається з трьома полеглими бійцями
09:06
Ексклюзив
Стати більш незалежними в побуті: як Віталій Пчолкін через проєкт "ІнваФішки" допомагає людям з інвалідністю
08:59
видобуток піщано-гравійної суміші
На Рівненщині внаслідок зсуву піску на сміттєзвалищі загинув 13-річний хлопчик
08:39
хмари
Погода на заході України: прогноз синоптиків на 24 листопада
07:30
Огляд
Фортеця, якої більше немає: історія та міфи забутого Надвірнянського замку
07:20
Свята великомучениця Катерина
День ангела Катерини за новим календарем: історія свята та традиції
2024, субота
23 листопада
21:09
Спортсмен із Тернополя здобув бронзову медаль на чемпіонаті України з плавання
20:38
У госпіталі помер захисник Максим Зеленський, який був начальником дільниці на шахті "Степова"
19:35
новини Львівщини
На фронті загинув захисник із Волині Андрій Глез
19:08
У Волинській ОВА через залишену лампадку сталось задимлення приміщення
18:37
Оновлено
зимові Карпати
Залізничники відновили рух потягів на ділянці Сянки-Мукачево, де з рейок зійшла електричка
18:15
У легковому авто в Ужгороді прикордонники знайшли 5 ящиків безакцизних сигарет
17:22
акції пам'яті у Львові
У центрі Львова запалили лампадки у пам’ять про жертв Голодоморів
Більше новин