
La segunda institución financiera más grande de Rusia, VTB Bank, dice que se enfrenta al peor ciberataque de su historia después de que su sitio web y sus aplicaciones móviles se desconectaran debido a un ataque DDoS (denegación de servicio distribuido) en curso.
"En la actualidad, la infraestructura tecnológica de VTB está bajo un ataque cibernético sin precedentes desde el extranjero", declaró un portavoz de VTB a TASS (traducido).
?No solo es el ciberataque más grande registrado este año, sino en toda la historia del banco?.
El banco dice que su análisis interno indica que el ataque DDoS fue planeado y orquestado con el propósito específico de causar inconvenientes a sus clientes al interrumpir sus servicios bancarios.
En este momento, los portales en línea de VTB están fuera de línea, pero el instituto dice que todos los servicios bancarios principales funcionan con normalidad.
Además, VTB dice que los datos de los clientes están protegidos ya que están almacenados en el perímetro interno de su infraestructura, que los atacantes no han violado.
El banco dice que ha identificado que la mayoría de las solicitudes DDoS maliciosas se originan fuera del país. Sin embargo, también hay varias direcciones IP rusas involucradas en el ataque.
Esto significa que los actores extranjeros utilizan servidores proxy locales para los ataques o han logrado reclutar disidentes locales en su campaña DDoS.
La información sobre estas direcciones IP se ha transmitido a las autoridades policiales rusas para una investigación criminal.
VTB es propiedad estatal en un 61%, y el Ministerio de Finanzas y el Ministerio de Desarrollo Económico tienen una participación en el grupo, por lo que estos ataques tienen un matiz político, siendo un golpe indirecto al gobierno ruso.
El grupo hacktivista pro-ucraniano, 'IT Army of Ukraine', se atribuyó la responsabilidad de los ataques DDoS contra VTB, anunciando la campaña en Telegram a finales de noviembre.

El grupo particular de hacktivistas se formó con la bendición oficial del gobierno ucraniano en febrero de 2022 , intentando fortalecer el frente cibernético del país.
Las interrupciones notables del servicio causadas por el 'Ejército de TI de Ucrania' incluyen una interrupción en el portal utilizado por los productores y distribuidores de vodka y la caída de los sitios de Rostec , un conglomerado aeroespacial y de defensa líder en Rusia.
Los hacktivistas pro-Ucrania han estado muy activos en noviembre, apuntando a más de 900 entidades rusas, incluidas tiendas que venden equipos militares y drones, el Banco Central de Rusia, el Centro Nacional para el Desarrollo de Inteligencia Artificial y Alfa Bank.
Los primeros signos de interrupción en VTB se produjeron el 1 de diciembre de 2022, cuando los hacktivistas publicaron quejas sobre los clientes de VTB en las redes sociales que el banco trató de minimizar.

Ahora que la interrupción del servicio del banco es más evidente, ya que los sitios web y las aplicaciones móviles ya no están disponibles, VTB tuvo que admitir públicamente que está combatiendo un ataque DDoS.
Fuente: BC.