Poskusi izsiljevanja bank in hranilnic
V nekaterih bankah in hranilnicah, med drugim tudi v Gorenjski banki, so v zadnjih dneh zaznali poskus hekerskega napada. V Združenju bank Slovenije pojasnjujejo, da napadi ne predstavljajo nevarnosti za podatke in sredstva komitentov.
Kranj – Nacionalni odzivni center za obravnavanje incidentov s področja varnosti elektronskih omrežij in informacij Si-Cert je v zadnjih dneh prejel prijave, da neznani storilci poskušajo z namenom izsiljevanja onemogočiti spletna mesta nekaterih bank in hranilnic. »Napadalci« so bankam oziroma hranilnicam onemogočili spletna mesta in jim hkrati poslali izsiljevalsko sporočilo, s katerim so za prenehanje napada zahtevali plačilo odkupnine.
Kot so ob tem poskusu hekerskega napada sporočili iz Združenja bank Slovenije, banke in hranilnice situacijo obvladujejo, si izmenjujejo informacije in tesno sodelujejo z nacionalnim odzivnim centrom Si-Cert in s slovensko policijo, pri tem pa poudarjajo, da napadi ne pomenijo nobene nevarnosti za podatke in sredstva komitentov bank in hranilnic. Kot navajajo, so zadnjih nekaj let napadi v obliki izjemno povečanega števila hkratnih dostopov na ciljno spletno storitev v svetu dokaj pogosti. Pri teh napadih hekerji preko večjega števila računalnikov pošljejo na izbrano spletno storitev tolikšno količino podatkov naenkrat, da je ta preobremenjena; v času preobremenjenosti pa uporabnikom storitve praviloma niso dostopne ali so dostopne zelo težko. Odzivni center Si-Cert je ob prvih prijavah, ki jih je prejel prejšnji teden, bankam, hranilnicam in ostalim ponudnikom poslal priporočila in seznam ukrepov, ki jih lahko uporabijo pri tovrstnih napadih.
Med bankami, ki je bila tarča izsiljevalcev, je bila tudi Gorenjska banka. Kot so povedali v banki, so v banki v ponedeljek zaznali povečano število istočasnih dostopov do njenih spletnih strani, kar je povzročilo kratkotrajno preobremenitev komunikacijskih kanalov. V tem času uporabniki niso mogli dostopati do spletne strani in spletne banke, omejeno pa je bilo tudi delovanje elektronske pošte. Banka je skupaj z zunanjimi partnerji v zelo kratkem času zagotovila ponovno delovanje vseh svojih storitev, obstoječe varnostne mehanizme pa je prilagodila tako, da bodo v prihodnje možne posledice morebitnih novih poskusov napadov čim manjše.