BLIK dwukrotnie zaatakowany. "Ktoś sprawdzał, co można zrobić"
Marcin Maj z portalu Niebezpiecznik.pl mówił w "TOK360", że atak typu DDoS, mimo że uciążliwy, nie spowoduje utraty danych osobowych czy pieniędzy. Podkreślił, że tego typu zdarzenia będą się powtarzać, bo są stosunkowo "łatwe do wykonania".
Z tego artykułu dowiesz się:
- Na czym polega atak typu DDoS?
- Czy może on spowodować utratę pieniędzy?
- Czy tego typu sytuacje będą się powtarzać?
Dwukrotnie, w stosunkowo krótkich odstępach czasu, doszło do ataków typu DDoS na BLIK. System płatności mobilnej nie działał przez jakiś czas w sobotę 1 listopada. Problemy powtórzyły się w poniedziałek - 3 listopada.
Marcin Maj z portalu Niebezpiecznik.pl podkreślił, że atak typu DDoS jest specyficznym rodzajem ataku, który jest "zarówno bardzo łatwy do wykonania jak i stosunkowo łatwy do zapobieżenia. Ale w momencie, kiedy już się zdarzy". - Polega on na wywołaniu nadmiernego ruchu do serwerów po to, aby zwyczajnie zablokować usługę. Można to porównać do zaatakowania autostrady nadmierną liczbą pojazdów, żeby ją zablokować - powiedział gość "TOK360".
Czy jesteśmy w stanie temu przeciwdziałać? - W przypadku autostrady możemy rozstawiać policję na pewien czas, zacząć kierować ruchem i liczyć na to, że sytuacja się unormuje - stwierdził Maj. I dodał, że analogicznie możemy zrobić w przypadku ataku DDoS. - Jesteśmy w stanie zablokować niektóre źródła ruchu, jesteśmy w stanie wprowadzić reguły, które mają zablokować nadmierny ruch, choć pamiętajmy, że te reguły nie powinny blokować ruchu który chcemy - powiedział.
Zaznaczył, jednak, że jest w tym przypadku pewien problem, bo dopiero w trakcie ataku "uczymy się, co można zrobić, żeby mu zapobiec". - I powiedziałbym tak. Dwa incydenty w tak krótkim czasie pokazują w sumie tyle, że ktoś próbuje i sprawdza, co można zrobić - powiedział.
Atak został odparty, ale jak stwierdził ekspert, tego typu sytuacje będą się powtarzać. - Tak samo, jak się nie spodziewam, że na polskich autostradach nagle nie będzie korków, tak samo nie spodziewam się, że ataków DDoS nie będzie w ogóle - powiedział.
Gość TOK FM podkreślił, że tego sytuacje na szczęście nie mogą spowodować utraty danych osobowych czy pieniędzy. - Taki atak jest uciążliwy, ale nie jest to atak bardzo krytyczny - powiedział.
Czym jest BLIK?
BLIK to powszechny standard płatności mobilnych. Za rozwój systemu odpowiada spółka Polski Standard Płatności. Udziałowcami są: Alior Bank, Bank Millennium, Santander Bank Polska, ING Bank Śląski, mBank, PKO Bank Polski oraz Mastercard. W ubiegłym roku wykonano 2,4 mld transakcji za pomocą systemu o wartości ponad 347,3 mld zł.
Źródło: TOK FM, PAP