В результате серьезного инцидента в сфере кибербезопасности финансовые учреждения в ОАЭ недавно подверглись беспрецедентной распределенной DDoS-атаке (DoS-атаке) . Атака, продолжавшаяся шесть дней , достигла пикового объема в 14.7 миллионов запросов в секунду (RPS) и поддерживала средний уровень в 4.5 миллиона RPS. Этот натиск резко снизил легитимный веб-трафик к пострадавшим учреждениям до всего лишь 0.002% в самый низкий момент и в среднем до 0.12% на протяжении всей атаки.
Атака была приписана пропалестинской хактивистской группе SN_BLACKMETA . Эта группа объявила о своих намерениях в своем Telegram-канале еще до начала атаки, что напоминает тактику другой хактивистской группы, Anonymous Sudan, с которой, как полагают, у SN_BLACKMETA есть связи. Обе группы разделяют общую антизападную позицию и в прошлом совершали нападения на различные учреждения.
Подробный анализ атаки
DDoS-кампания длилась более 100 часов, состоя из нескольких волн атак продолжительностью от четырех до двадцати часов каждая. Для проведения атак использовался сервис DDoS-атак InfraShutdown , стоимость которого оценивалась в относительно небольшую сумму — от 500 до 625 долларов в неделю. Этот сервис позволил злоумышленникам перегрузить веб-сайты финансовых учреждений, что привело к резкому падению легитимного веб-трафика.
Директор отдела анализа угроз подчеркнул, что данная кампания отличается от типичных атак хактивистов, которые обычно длятся всего несколько минут. В отличие от них, эта кампания представляла собой продолжительные атаки высокой интенсивности, длившиеся несколько дней и направленные на организации в 70% случаев.
Предыстория и мотивы нападавших
SN_BLACKMETA, также известная как BlackMeta или DarkMeta, появилась в ноябре 2023 года и имеет историю атак на организации в Израиле, ОАЭ и США. Мотивы группы, по-видимому, в первую очередь обусловлены пропалестинской идеологией, позиционируя свои атаки как возмездие за предполагаемую несправедливость. Их целями часто являются критически важные объекты инфраструктуры, такие как банковские системы, телекоммуникации, правительственные веб-сайты и крупные технологические компании.
Эта атака является продолжением нескольких предыдущих кампаний, включая многодневную DDoS- атаку на базирующуюся в Сан-Франциско компанию Internet Archive и атаку на инфраструктуру Orange Group, расположенную в Израиле.
Воздействие и реакция
Длительная DDoS-атака продемонстрировала значительные возможности хактивистских групп, использующих коммерчески доступные DDoS-сервисы.
Атака вызвала существенные сбои , из-за чего веб-сайты финансовых учреждений временно стали недоступны для законных пользователей. Несмотря на интенсивность и продолжительность атаки, финансовым учреждениям удалось минимизировать воздействие на свои услуги, и в итоге злоумышленники смогли скрыться через шесть дней.
Роль InfraShutdown в DDoS-атаках
Сервис InfraShutdown, используемый в этой атаке для DDoS-атак, рекламировался как эффективный и доступный , что позволяло различным группам осуществлять массированные атаки.
Ранее группа Anonymous Sudan продвигала эту услугу во время своих кампаний, что указывает на потенциальный финансовый стимул для их хактивизма.
Как RELIANOID Может повысить безопасность ИТ
Недавняя DDoS-атака на финансовые учреждения ОАЭ подчеркивает меняющуюся картину угроз в сфере кибербезопасности, где хактивистские группы используют доступные и эффективные DDoS-сервисы для проведения длительных и высокоинтенсивных атак. Поскольку эти угрозы продолжают расти, организациям становится крайне важно усилить меры кибербезопасности и сохранять бдительность в отношении подобных деструктивных действий.
На фоне роста числа сложных киберугроз такие платформы, как RELIANOID имеют решающее значение для укрепления ИТ-безопасности в финансовом секторе. RELIANOID использует передовые технологии искусственного интеллекта и машинного обучения для обнаружения и реагирования на угрозы в режиме реального времени, обеспечивая быструю идентификацию и снижение киберрисков. Его возможности обнаружения аномалий постоянно отслеживают сетевой трафик и системную активность, выделяя любые нарушения, которые могут сигнализировать о вредоносном поведении. Благодаря функциям автоматического реагирования на инциденты, RELIANOID сокращает время реагирования и смягчает последствия нарушений безопасности. Кроме того, его предиктивная аналитика позволяет финансовым учреждениям предвидеть и предотвращать будущие киберинциденты, защищая критическую инфраструктуру и конфиденциальные данные от постоянно меняющегося ландшафта угроз.
Свяжитесь с нами для получения дополнительной информации о том, как защитить вашу инфраструктуру от DDoS-атак.