Эфир состоялся сегодня в 16.37 по РБК. В студии присутствует генеральный директор одного из провайдеров и непосредственный куратор компании ITinvest. На связи по телефону В.В.Твардовский.
Тема эфира:
Сайты атакованы: это война?
В марте произошли массированные атаки хакеров на российские интернет-ресурсы. Были атакованы как официальные сайты МИДа, президента России, Первого канала, РИА Новости, Банка России, Агентства стратегических инициатив, так и сайты интернет-магазинов… Появились предположения, это последствия кризиса на Украине. К каким потерям приводят такие атаки? Сколько стоит эффективная защита от масштабной кибератаки?
rbctv.rbc.ru/archive/levchenko/562949990917563.shtml
Техническая служба (18:02:02): Уважаемые клиенты!
К моему глубокому сожалению, в результате беспрецедентной по интенсивности атаки хакеров на интернет-системы ведущих российских финансовых компаний на части сервисов ITinvest произошли отказы в доступе. Я прекрасно понимаю, что из-за неожиданных технических сбоев, которые мы испытываем на протяжении последних дней, вы, возможно, недовольны, сердитесь или просто озабочены сложившейся ситуацией. Хочу обратиться к каждому из вас, чтобы объяснить, что произошло, и рассказать о принимаемых мерах.
Атака хорошо скоординирована, ведется из очень большой сети зараженных компьютеров, расположенных по всему миру. Масштабы атаки таковы, что вызывают негативные эффекты в магистральных каналах провайдеров. Злоумышленники динамически меняют типы применяемых воздействий, что заставляет нас на ходу адаптировать свои защитные системы.
ITinvest привлекла к усилению своих систем защиты ведущих поставщиков решений в этой области. Мы тесно взаимодействуем с Ростелеком и Orange. Фильтрацию трафика осуществляет специализированная сеть Qrator (HighLoadLab). Ведутся работы по подключению решений Лаборатории Касперского.
На текущий момент нам удалось для всех терминалов, используемых нашими клиентами, включая Option Lab Trade, стабилизировать доступ в резервную торговую систему. Также доступен web-кабинет, включая электронный документооборот, ЛИСА и корпоративный сайт компании. Обещаю, что мы приложим максимум усилий для восстановления работоспособности наших систем в полном объеме. Работоспособность будет восстановлена в ближайшее время.
Также отмечу, что в борьбе со злоумышленниками мы не ограничиваемся только технологическими решениями. В частности, по фактам атак Компанией поданы соответствующие заявления в прокуратуру и ФСБ, ведется работа с криминалистами.
Прошу вас выполнить следующие рекомендации наших партнеров по информационной безопасности:
— На время до завершения атак хакеров выключать web-кабинет в ночное время и во время выходных дней. В соответствии с этой рекомендацией web-кабинет будет закрыт с 22 вечера до 9 утра и по выходным дням.
— На время до завершения атак хакеров выключать выключить форум до проведения необходимых регламентных работ. Форум закрыт, планируется к открытию в середине следующей недели.
— Рекомендовать клиентам сменить пароли доступа в торговую систему и систему ЛИСА, сделав их разными. Поддерживаем эту рекомендацию, дополнительная бдительность не будет лишней.
— Кроме того, Вы можете включить SMS-оповещение о входах в торговую систему под вашим логином. Это совершенно бесплатно. Включение выполняется в разделе «ЭДО и сервисы» web-кабинета. Дополнительная информация тут:
www.itinvest.ru/software/nastroiki-bezopasnosti/
Отдельно хочу сказать огромное спасибо за понимание и поддержку, которые мы чувствуем с вашей стороны все время борьбы с кибертеррористами. Уверен, что общими усилиями, мы не только отобьем все атаки, но и привлечем злоумышленников к ответственности.
С уважением,
Андрей Осташов
Директор по ИТ ОАО «ИК „Ай Ти Инвест“
Действительно странно, плюс к этому за несколько дней до этого у сбера (брока) постоянно подвисали сервера. При одном из звонков в техподдержку проскользнуло слово «тестирование». Тогда посчитал за отмазку. Теперь даже и не знаю…
у втб 2 но у него именно сетевые проблемы были только на одном
Тем более адреса в программе конкретные наверное прописаны и у всех клиентов не поменять.
не все же из рф торгуют им не понравится если их отрежут
ddos = куча запросов с разных адресов(вирусный ботнет на пользовательских компах по всему миру) на разные адреса брокера, фильтруется это элементарно если ширина каналов не забита
с чего ты взял что компы РФ не участвовали? на них виндовс патриотичный без вирусов?
методы просты как три копейки, обычный фильтр, даже тисипидамп тебе покажет откуда и куда летят левые пакеты
Это без меня. удачи.
кремль то здесь причем
хочу, на сколько тыщ абонентов оператора застартапил? )
флуд не устанавливает соединение он не ждет ответа сервера в отличии от пользователя
даже если веб ддосят — ты не оттделишь трафик ддоса от обычных пользователей — потому как запросы идут такие же GET / HTTP1.0 и т.д. особо умные могут скрипты выполнять, которые грузят еще сильнее.
Он не просто отправляет ack пакет — он инициирует соединение, чтобы загрузить отвечающую сторону. я не знаю как квик реализован, или какой у них там сервер.
ладно мне пора, если что завтра отвечу
Просто уже начинает действительно раздражать эта ситуация. Сейчас наконец-то высокая волатильность, то чего ждали 2 года и на тебе торговать опять не можем. На нестабильной коннекте я лично торговать не могу.
Даже если и на самом деле ваш сервер был аткован то решать вопрос 4 дня! говорит не о силе дос атаки а о слабости вашего сервера.
Вчера писала.Уважаемые брокеры и их представители занимайтесь качеством сервиса.
smart-lab.ru/blog/172520.php
Что все хотят с мин вложениями вести брокерский бизнес.Максимально экономя на програмном обеспечении и на квалифицированном персонале.Ну а если сбоя не было и это сказки то на нашей бирже точно делать нечего.В любом случае МФЦ это полное…
И надо признать что по качеству сервиса вы по всем статьям проиграли дц форекс.
Да же взять один пункт как работа тех поддержки.Во всех уважающих себя дц тех поддержка работает 24 часа.Ваша контора даже не смогла организовать работу тех.поддержки после 19.00 Хотя есть ещё и вечерняя сессия, и тех поддержка должна быть в это время всегда.Но фиг с ним всегда, но на эти то дни можно было бы и организовать.
На мой взгляд ваша контора для начала должна извиниться перед своими клиентами(если они вам дороги) и от этого строить диалог с клиентами, может компенсации какие придумать, ну или хотя бы какие нибудь сувениры бесплатные, или месяц на сниженных комиссиях дать поторговать.А не рассказывать про страшных хакеров.В общем сделать максимум для удержания клиентов.
Во всяком случае ряды трейдеров у вас могут очень сильно поредеть.
Боюсь, что один он. Как же решили вопрос другие брокеры? Всем просто повезло, что-ли?))))