Google разрешила платить мимо кассы Google разрешила платить мимо кассы Актёр клонировал голос, чтобы отбиться от пиратов Актёр клонировал голос, чтобы отбиться от пиратов TSMC переводит ИИ на свет TSMC переводит ИИ на свет YouTube судят за то, что он не отключил рекламу Premium-подписчикам YouTube судят за то, что он не отключил рекламу Premium-подписчикам

RED Security SOC: хакеры атакуют ретейл в преддверии предстоящих праздников

🇷🇺 2 мин
Фото Franz26/pixabay.com

Компания RED Security, открытая экосистема решений и экспертизы в сфере кибербезопасности, зафиксировала рост числа кибератак на российские организации сфер ретейла и электронной коммерции. С начала года центр мониторинга и реагирования на кибератаки RED Security SOC уже выявил и заблокировал почти в два раза больше попыток атак на эту отрасль, чем в среднем за месяц в 2024 году.

По данным аналитиков RED Security SOC, конечной целью злоумышленников в ходе атак на ретейл чаще всего является остановка работы компаний — как вследствие уничтожения инфраструктуры, так и вследствие шифрования данных. Это подтверждается результатами исследования техник и тактик, которые преобладают в текущих атаках на ретейл. Подавляющее большинство из них — это попытки заражения компаний вредоносным ПО. Доля таких инцидентов с начала года составляет 92% от общего количества киберугроз в отрасли.

Шифрование данных часто сопровождается требованием выкупа за восстановление информации, необходимой для дальнейшего ведения операционной деятельности компании. В преддверие предстоящих праздников, 14 Февраля и 8 Марта, сумма ущерба ретейл-организаций от простоя заметно возрастает по сравнению со среднегодовыми значениями — пропорционально возрастает и потенциальная сумма выкупа, который могут получить киберпреступники. Это обстоятельство, по мнению аналитиков RED Security SOC, может быть причиной пиковых значений объема кибератак на ретейл в начале текущего года.

«Как правило, такие массовые атаки ведутся с использованием достаточно простых и известных механик. Успеху киберпреступников способствует, прежде всего, отсутствие в компаниях процессов контроля и устранения уязвимостей на ИТ-периметре, а также «слепые зоны», которые возникают вследствие неконтролируемого расширения инфраструктуры и редко проводимой инвентаризации активов», — подчеркнул Ильназ Гатауллин, технический руководитель центра мониторинга и реагирования на кибератаки RED Security SOC компании RED Security.

Аналитики отмечают, что праздники очень часто сопровождаются активизацией киберпреступников. Так, в марте прошлого года эксперты компании RED Security зафиксировали рост объема фишинговых атак, эксплуатирующих тематику подарков и распродаж, приуроченных к Международному женскому дню. Число таких кибермошенничеств перед праздником возросло на 27%.

Коммерческий центр мониторинга и реагирования на кибератаки RED Security SOC предоставляет сервисы защиты от киберугроз в режиме 24/7. Эксперты RED Security SOC анализируют события информационной безопасности в инфраструктурах компаний-заказчиков, выявляют цепочки кибератак и помогают заблокировать их развитие на ранних стадиях — до того, как злоумышленники достигнут своей цели и нанесут ущерб организации. Среди клиентов RED Security SOC — компании из сфер телекоммуникаций, промышленности, финансов, ретейла, медицины и других секторов экономики по всей России.