Уважаемые клиенты и партнеры!
После запуска первого в отрасли безлимитного кредитного плеча в марте и успешных офлайн-мероприятий мы попали под волну распределенных атак типа «отказ в обслуживании» (DDoS) - распространенного киберпреступления, которое обычно совершается против крупных предприятий и организаций.
За неделю, предшествовавшую нашей встрече с партнерами в Китае, на наш веб-сайт и торговые серверы была запущена серия целевых DDoS-атак. Несмотря на то, что у нас есть опыт управления такими атаками за последние пять лет и мы создали очень безопасную систему, развивающийся и непредсказуемый характер DDoS-атак делает их киберпреступностью, от которой любому учреждению сложно создать 100-процентную защиту. Кроме того, продолжающиеся DDoS-атаки используют одновременный многоаспектный подход с использованием методов ICMP, TCP, DNS-ответа, NTP, SYN и UDP-флуд для перегрузки системы вредоносным трафиком со скоростью примерно 30 Гбит / с.
После успешного восстановления нашего веб-сайта в течение 24 часов после первой DDoS-атаки 6 апреля 2016 года и благодаря усиленной защите от нашего хостинг-провайдера, Webzilla, злоумышленники изменили свою стратегию и с тех пор нацелились на наши торговые серверы. Учитывая сложную связь между торговыми серверами и платформами, MetaQuotes, поставщик MetaTrader 4, помогает нашим отделам поддержки и ИТ, которые работают круглосуточно и без выходных, улучшать системы. Кроме того, мы также работаем с двумя другими внешними поставщиками, которые имеют большой опыт в борьбе с DDoS-атаками, чтобы укрепить инфраструктуру.
Хотя командам удалось справиться с множеством ежедневных атак, торговые услуги могут по-прежнему работать с перебоями, а соединение MT4 может быть медленным. Как поставщик услуг мы продолжим противодействовать этим нападениям и своевременно предоставлять обновленную информацию о ситуации. В то же время мы хотели бы поблагодарить вас за понимание и терпение.
О DDoS-атаках
Какие:
DDoS-атака - очень заметное киберпреступление, затрагивающее предоставление услуг, - популярное киберпреступление, принятое кибервандалами. В отличие от взломов, при DDoS-атаке никакие пользовательские данные или средства не скомпрометированы.
Как:
DDoS-атаки запускаются через ботнет, который одновременно отправляет миллионы фиктивного трафика (например, поддельные запросы доступа) на целевой сервер. Это наводняет интернет-каналы, перегружает сервер и, таким образом, отключает сервер. Таким образом, онлайн-сервисы становятся недоступными для предполагаемых пользователей компании или учреждения.
Кто:
Киберпреступность, которую легко осуществить, но от которой сложно защититься, часто становятся жертвами таких атак.
Почему:
Мотивы DDoS-атак различны и могут варьироваться от вымогательства и конкуренции до активности и скуки.