Лого Servicepipe (Сервиспайп)
Новости

Крупный российский банк подвергся мощной четырехдневной DDoS‑атаке

Атака носила ковровый характер, при этом злоумышленники с высокой частотой меняли векторы и паттерны

31.07.2026  

|  газета.ru

Крупный российский банк из топ-10 подвергся масштабной ковровой DDoS-атаке с интенсивной сменой векторов, которая продолжалась с 27 по 30 июля 2026 года. Эта и другие атаки хактивистов летом 2026 года говорят о возврате интереса злоумышленников к атакам на финсектор. В 2024 году банки также столкнулись с масштабными ковровыми атаками политически мотивированных хакеров.

При этом эксперты Servicepipe зафиксировали изменение в стратегии политически мотивированных киберпреступников. Если ранее злоумышленники стремились атаковать в первую очередь публичные клиентские сервисы для получения максимальной огласки и нанесения репутационного ущерба, то теперь их фокус сместился на атаки на внутренние системы банка и контуры разработки с целью нанесения ущерба IT-инфраструктуре атакуемой организации.

Описываемая атака носила характер ковровой, кроме того, злоумышленники с высокой частотой меняли векторы и паттерны. В пике объем вредоносного трафика достигал 50 Гбит/с (около 42 млн пакетов в секунду). Эксперты компании подчеркивают, что подобные инциденты подтверждают общий тренд 2026 года на усложнение хакерских кампаний против финансового сектора. Для подавления угрозы потребовался непрерывный анализ трафика в реальном времени и оперативная корректировка политики фильтрации.

В ходе атаки злоумышленники активно использовали подменные адреса, прокси, виртуальные машины и VPN. Изначально фиксировался трафик исключительно из-за рубежа, в частности из стран Евросоюза, США, Новой Зеландии, Коста-Рики и Центральной Африки. После введения ограничений основной поток вредоносного трафика пошел с адресов из зоны RU с использованием массового спуфинга (подмены IP-адресов).

В то же время атакующим не удалось добиться недоступности сервисов кредитной организации. Атака прекратилась к 12 часам 30 июля.

По словам заместителя генерального директора Servicepipe Даниила Щербакова, хотя атаки на финсектор становятся все изощреннее и, судя по скорости смены векторов, явно используют инструментарий с использованием ИИ, уроки 2024 года для российских банков не прошли даром, и они могут противостоять сложнейшим DDoS-атакам без нарушения доступности сервисов и так, чтобы эти атаки были незаметны для клиентов банка.

Источник: https://www.gazeta.ru/tech/news/2026/07/31/29016577.shtml 

газета.ru

газета.ru

Российское общественное интернет-издание

Впервые в России

Защита от DDoS‑атак на автопилоте

Представляем уникальный модуль DosGate Autopilot, который автоматически создаёт правила фильтрации

Подробнее