5448 відвідувачів онлайн
1 851 9

Monobank третій день поспіль зазнає DDoS-атак: вже 5,5 мільярдів запитів

Ddos атака

Monobank вже третій день зазнає масштабної DDOS-атаки, яка призвела до 5,5 мільярда запитів на сервіс.

Як інформує Цензор.НЕТ, про це заявив співзасновник банку Олег Гороховський.

"Вже 5,5 мільярдів запитів! Стоїмо! До кейсу підключилися співробітники AWS (Amazon Web Services). Для них кібератака такого масштабу також нетипова. Крім того, нам запропонували допомогу наші спецслужби. Ситуація під контролем, але масштаб вражає", - написав Гороховський.

Коментувати
Сортувати:
А чи можна перехоплювати запити та переадресувати на російські сайти?
показати весь коментар
18.08.2024 13:01 Відповісти
Типу - дзеркалки поставити? На початку двохтисячних я на серваки в себе на роботі ставила..тоді на фінустанови було багато атак..реально клали техніку жопоруким недохакерам, але банк Аваль тоді ліг на тиждень..а зараз за це повинен відповідати Фьодоров, але йому ніколи. Він всіляку муйню типу резерв+ та дія клепає.

Зараз хз..
показати весь коментар
18.08.2024 13:09 Відповісти
Нема сенсу.
1) на твої сервіси йде вал запитів. Частина з них - реальні клієнти, частина - неправильні запити. Якшо переадресовувати все, то реальні запити від реальних клієнтів поїдуть москалям. Воно вам таке треба?
2) перша Д в адревіатурі ДДОС - "дістрібʼютед", тобто ропододілена, розпорошена. Це означає, що запити йдуть від великої купи розподілених ресурсів. Коли ви завернете цей вал від себе на когось, це "Д" зникає і джерелом атаки стаєте ви. І вас легко зафільтрувати + кацапи на вас скарг всюди накатають і ваш пул адрес буде в усіх базах як спамер, флудер і таке інше.
показати весь коментар
18.08.2024 13:31 Відповісти
Блокуємо всі запсроси не з України, по українським іп розсилаємо попередження.
показати весь коментар
18.08.2024 14:00 Відповісти
І десять мільонів українців за бугром, які є хто потенційним, а хто і реальним користувачем, дружно смокчуть лапу? Так собі ідея...
показати весь коментар
18.08.2024 16:14 Відповісти
Мабуть доцільно ще посилити систему кіберзахисту банку від DDoS атак у хмарних сервісах. Зазирнути ще раз у МITRE.
Адреси, по запитам яких у банку раніше відбувалися вдалі транзакції - зберігати в базі. Файрволити запити з IP- адрес, для яких раніше не було вдалих транзакцій. Частина нових клієнтів трохи почекає, бо форсмажор. Війна, і ворог не пробачає помилок.
показати весь коментар
18.08.2024 14:25 Відповісти
В п'ятницю трохи не посивіла, моно півтори години жував платежі за комуналку, електрику, теоефони та інет..
показати весь коментар
18.08.2024 13:11 Відповісти
5,5 мільярдів запитів за 3 дні це в середньому 21 тисяча запитів в секунду. Я працював в конторі, де це була звична робоча нагрузка. Для Амазону це взагалі ніщо. До того ж людство напридумувало масу сервісів, які дозволяють з тим боротися. Он той же Цензор постійно валяли, поки він не підключив клаудфлар.
Так шо це питання може бути вирішене. Зараз одміни трохи почухають репу і все пофіксять. Адміни отримають досвід, манагери - премії за героїчне відбиття атаки .
показати весь коментар
18.08.2024 13:22 Відповісти
тримайся, друже котику ))
показати весь коментар
18.08.2024 13:39 Відповісти