ТКС Банк нашел предполагаемого исполнителя DDoS-атаки, которой финучреждение подверглось весной этого года. Им оказался двадцатилетний молодой человек из Поволжья. «Подозреваемый был задержан правоохранительными органами, возбуждено уголовное дело, ведется следствие», — сообщили «РБК daily» в пресс-службе кредитной организации.

В марте — апреле этого года от имени Pump Water Reboot (аккаунт в Twitter) было совершено несколько DDoS-атак на 17 различных ресурсов, в том числе на три кредитные организации: Альфа-Банк, Промсвязьбанк и ТКС Банк. В результате DDoS-атаки наблюдались временные проблемы в работе сайта и приложений, также могли возникать трудности при оплате покупок в Интернете. Полностью работа всех сервисов ТКС Банка была восстановлена только 26 апреля. Владелец аккаунта Pump Water Reboot обратился в Twitter к основателю банка Олегу Тинькову 24 марта, сообщив о начале атаки. За ее прекращение он потребовал 1 тыс. долларов. Тиньков сначала попросил у Pump Water Reboot электронный адрес, по­обещав прислать 100 долларов, но денег аноним так и не дождался. Ближе к концу разговора бизнесмен сообщил анониму, что ТКС «самый технологичный банк», и пообещал найти организатора атаки.

ТКС Банк, как рассказали в его пресс-службе, проводил расследование собственными силами. Сотрудники службы безопасности банка проследили в обратном порядке, как шло заражение компьютеров, участвовавших в DDoS-атаке, после чего проанализировали массив данных, содержащих IP-адреса, откуда шла атака, сопоставили с фактами и выявили корреляции, позволившие в итоге установить IP-адрес, с которого началось заражение.

Результаты внутреннего расследования были переданы в отдел «К» бюро специальных технических мероприятий Главного управления МВД России по Москве, которое теперь ведет следствие. Как сообщил «РБК daily» источник, знакомый с ситуацией, в настоящее время выясняется, действовал подозреваемый в одиночку или у него были сообщники. Наказание за подобное преступление в России недостаточно сурово, считают эксперты, — обычно один-два года либо условный срок.

В Альфа-Банке, который тоже подвергся атаке, после нее провели работы по защите инфраструктуры, сообщил газете начальник отдела интернет-представительства банка Константин Гусев. В Промсвязьбанке от комментариев воздержались, пояснив, что любая публикация по этому поводу увеличивает активность злоумышленников.