Василий Олейник
Василий Олейник личный блог
21 марта 2014, 17:24

Кто и для чего атаковал ITinvest?

Эфир состоялся сегодня в 16.37 по РБК. В студии присутствует генеральный директор одного из провайдеров и непосредственный куратор компании ITinvest. На связи по телефону В.В.Твардовский.
 
Тема эфира:

Сайты атакованы: это война?

В марте произошли массированные атаки хакеров на российские интернет-ресурсы. Были атакованы как официальные сайты МИДа, президента России, Первого канала, РИА Новости, Банка России, Агентства стратегических инициатив, так и сайты интернет-магазинов… Появились предположения, это последствия кризиса на Украине. К каким потерям приводят такие атаки? Сколько стоит эффективная защита от масштабной кибератаки?

rbctv.rbc.ru/archive/levchenko/562949990917563.shtml


Техническая служба (18:02:02): Уважаемые клиенты!
К моему глубокому сожалению,  в результате беспрецедентной по интенсивности атаки хакеров на интернет-системы ведущих  российских финансовых компаний на части сервисов ITinvest произошли отказы в доступе. Я прекрасно понимаю, что из-за неожиданных технических сбоев, которые мы испытываем на протяжении последних дней, вы, возможно, недовольны, сердитесь или просто озабочены сложившейся ситуацией. Хочу обратиться к каждому из вас, чтобы объяснить, что произошло, и  рассказать о принимаемых мерах. 
Атака хорошо скоординирована, ведется из очень большой сети зараженных компьютеров, расположенных по всему миру. Масштабы атаки таковы, что вызывают негативные эффекты в магистральных каналах  провайдеров.  Злоумышленники динамически меняют типы применяемых воздействий, что заставляет нас на ходу адаптировать свои защитные системы.
ITinvest  привлекла к усилению своих систем защиты ведущих поставщиков решений в этой области. Мы тесно взаимодействуем с Ростелеком и Orange. Фильтрацию   трафика осуществляет  специализированная сеть Qrator (HighLoadLab). Ведутся работы по подключению решений Лаборатории Касперского.
На текущий момент нам удалось для всех терминалов, используемых нашими клиентами, включая Option Lab Trade, стабилизировать доступ в резервную торговую систему. Также доступен web-кабинет, включая электронный документооборот, ЛИСА и корпоративный сайт компании. Обещаю, что мы приложим максимум усилий для восстановления работоспособности наших систем в полном объеме. Работоспособность будет восстановлена в ближайшее время.
Также отмечу, что в борьбе со злоумышленниками мы не ограничиваемся только технологическими решениями. В частности, по фактам атак Компанией поданы соответствующие заявления в прокуратуру и ФСБ, ведется работа с криминалистами.

Прошу вас выполнить следующие рекомендации наших партнеров по информационной безопасности:
  — На время до завершения атак хакеров выключать web-кабинет в ночное время и во время выходных дней. В соответствии с этой рекомендацией web-кабинет будет закрыт с 22 вечера до 9 утра и по выходным дням.
  — На время до завершения атак хакеров выключать выключить форум до проведения необходимых регламентных работ. Форум закрыт, планируется к открытию в середине следующей недели.
  — Рекомендовать клиентам сменить пароли доступа в торговую систему и систему ЛИСА, сделав их разными. Поддерживаем эту рекомендацию, дополнительная бдительность не будет лишней.
  — Кроме того, Вы можете включить SMS-оповещение о входах в торговую систему под вашим логином. Это совершенно бесплатно. Включение выполняется в разделе «ЭДО и сервисы» web-кабинета. Дополнительная информация тут: www.itinvest.ru/software/nastroiki-bezopasnosti/

Отдельно хочу сказать огромное спасибо за понимание и поддержку, которые мы чувствуем с вашей стороны все время борьбы с кибертеррористами. Уверен, что общими усилиями, мы не только отобьем все атаки, но и привлечем злоумышленников к ответственности.
С уважением,
Андрей Осташов
Директор по ИТ ОАО «ИК „Ай Ти Инвест“
77 Комментариев
  • сбербанк клиентскую базу перетягивал, вклады собрали теперь депошки, только о его сбоях не писали
  • xp-trade
    21 марта 2014, 17:47
    В чем проблема то сменить провайдера?
  • nika8
    21 марта 2014, 17:49
    Василий подскажи пожалуйста, почему все эти сбои происходят во время сильных движух на рынке? Может движуха и происходит из за того что большая часть частных трейдеров не имеет доступ к терминалам?
    Даже если и на самом деле ваш сервер был аткован то решать вопрос 4 дня! говорит не о силе дос атаки а о слабости вашего сервера.
    Вчера писала.Уважаемые брокеры и их представители занимайтесь качеством сервиса.
    smart-lab.ru/blog/172520.php
  • Алексей Бондаренко
    21 марта 2014, 17:53
    Поговорили, поговорили… а конкретных мер не предложено! Жаль, что господин Твардовский не обозначил конкретных действий по урегулированию данной проблемы! Очень мило конечно, что он потешил свое самолюбия фразой:" Что мне вызвало УДОВОЛЬСТВИЕ, то что мы оказались такой солидной маленькой компанией! ". Весело у Вас смотрю ребята, а то что люди не могут четвертый день нормально работать у господина Твардовского это то же вызывает удовольствие?

Активные форумы
Что сейчас обсуждают

Старый дизайн
Старый
дизайн