Зафиксирован рост числа кибератак
Обычно хакеры активизируются в предпраздничный период
Войдите, чтобы добавить в закладки
В России зафиксирован рост числа кибератак на организации сфер ретейла и электронной коммерции. С начала года центр мониторинга и реагирования на кибератаки RED Security SOC выявил и заблокировал почти в два раза больше попыток атак на эту отрасль, чем в среднем за месяц в 2024 году.
По данным аналитиков, конечной целью злоумышленников в ходе атак на ретейл чаще всего является остановка работы компаний — как вследствие уничтожения инфраструктуры, так и вследствие шифрования данных. Это подтверждается результатами исследования техник и тактик, которые преобладают в текущих атаках на ретейл. Подавляющее большинство из них — это попытки заражения компаний вредоносным ПО. Доля таких инцидентов с начала года составляет 92% от общего количества киберугроз в отрасли.
Шифрование данных часто сопровождается требованием выкупа за восстановление информации, необходимой для дальнейшего ведения операционной деятельности компании. В преддверие предстоящих праздников, например 8 Марта, сумма ущерба ретейл-организаций от простоя заметно возрастает по сравнению со среднегодовыми значениями — пропорционально возрастает и потенциальная сумма выкупа, который могут получить киберпреступники. Это обстоятельство, по мнению аналитиков, может быть причиной пиковых значений объема кибератак на ретейл в начале текущего года.
— Как правило, такие массовые атаки ведутся с использованием достаточно простых и известных механик. Успеху киберпреступников способствует, прежде всего, отсутствие в компаниях процессов контроля и устранения уязвимостей на ИТ-периметре, а также «слепые зоны», которые возникают вследствие неконтролируемого расширения инфраструктуры и редко проводимой инвентаризации активов, — подчеркнул Ильназ Гатауллин, технический руководитель центра мониторинга и реагирования на кибератаки ООО RED Security SOC компании RED Security.
Аналитики отмечают, что праздники очень часто сопровождаются активизацией киберпреступников. Так, в марте прошлого года зафиксирован рост объёма фишинговых атак, эксплуатирующих тематику подарков и распродаж, приуроченных к Международному женскому дню. Число таких кибермошенничеств перед праздником возросло на 27%.
Читать все комментарии