Крупный российский банк подвергся мощной четырехдневной DDoS‑атаке
Атака носила ковровый характер, при этом злоумышленники с высокой частотой меняли векторы и паттерны
31.07.2026
| газета.ru
Крупный российский банк из топ-10 подвергся масштабной ковровой DDoS-атаке с интенсивной сменой векторов, которая продолжалась с 27 по 30 июля 2026 года. Эта и другие атаки хактивистов летом 2026 года говорят о возврате интереса злоумышленников к атакам на финсектор. В 2024 году банки также столкнулись с масштабными ковровыми атаками политически мотивированных хакеров.
При этом эксперты Servicepipe зафиксировали изменение в стратегии политически мотивированных киберпреступников. Если ранее злоумышленники стремились атаковать в первую очередь публичные клиентские сервисы для получения максимальной огласки и нанесения репутационного ущерба, то теперь их фокус сместился на атаки на внутренние системы банка и контуры разработки с целью нанесения ущерба IT-инфраструктуре атакуемой организации.
Описываемая атака носила характер ковровой, кроме того, злоумышленники с высокой частотой меняли векторы и паттерны. В пике объем вредоносного трафика достигал 50 Гбит/с (около 42 млн пакетов в секунду). Эксперты компании подчеркивают, что подобные инциденты подтверждают общий тренд 2026 года на усложнение хакерских кампаний против финансового сектора. Для подавления угрозы потребовался непрерывный анализ трафика в реальном времени и оперативная корректировка политики фильтрации.
В ходе атаки злоумышленники активно использовали подменные адреса, прокси, виртуальные машины и VPN. Изначально фиксировался трафик исключительно из-за рубежа, в частности из стран Евросоюза, США, Новой Зеландии, Коста-Рики и Центральной Африки. После введения ограничений основной поток вредоносного трафика пошел с адресов из зоны RU с использованием массового спуфинга (подмены IP-адресов).
В то же время атакующим не удалось добиться недоступности сервисов кредитной организации. Атака прекратилась к 12 часам 30 июля.
По словам заместителя генерального директора Servicepipe Даниила Щербакова, хотя атаки на финсектор становятся все изощреннее и, судя по скорости смены векторов, явно используют инструментарий с использованием ИИ, уроки 2024 года для российских банков не прошли даром, и они могут противостоять сложнейшим DDoS-атакам без нарушения доступности сервисов и так, чтобы эти атаки были незаметны для клиентов банка.
Источник: https://www.gazeta.ru/tech/news/2026/07/31/29016577.shtml

газета.ru
Российское общественное интернет-издание