В преддверии чёрной пятницы фишеры атакуют российские интернет-магазины

В преддверии чёрной пятницы фишеры атакуют российские интернет-магазины

В преддверии чёрной пятницы фишеры атакуют российские интернет-магазины

По наблюдениям «Лаборатории Касперского», за последние две недели существенно возросло число фишинговых угроз, так или иначе связанных с «чёрной пятницей». В преддверии больших распродаж и наступающего сезона праздничного шопинга злоумышленники всё чаще начинают пытаться атаковать пользователей, предпочитающих совершать покупки онлайн.

Так, на неделе с 18 по 24 ноября защитные системы «Лаборатории Касперского» зафиксировали почти в два раза больше мошеннических ресурсов, на которых тем или иным образом упоминалась «чёрная пятница», по сравнению с предыдущей неделей с 11 по 17 ноября.

Помимо этого, увеличилась доля фишинговых атак, мишенями которых стали интернет-магазины. Причём особенно заметно этот рост наблюдается в России: если две недели назад на секцию электронной торговли в Рунете была направлена приблизительно каждая 20-я фишинговая атака, то на прошлой неделе фишеры пытались атаковать российские онлайн-магазины в среднем в каждом 11 случае.

«Старт распродаж – это настоящее раздолье для интернет-мошенников. Ведь именно в это время большое количество людей начинают покупать в онлайн-магазинах подарки для себя и своих близких, они торопятся и в этой спешке теряют бдительность», – отметила Татьяна Сидорина, старший контент-аналитик «Лаборатории Касперского».

«При этом стоит сказать, что мы ожидаем рост числа фишинговых атак не только в рамках «чёрной пятницы», но и последующих новогодних распродаж. Как показывает опыт предыдущих лет, процентная доля фишинговых атак, в частности на финансовый сектор, по сравнению со всеми остальными атаками в четвёртом квартале примерно на 12% выше, чем такой же показатель в другое время года».

Avanpost открыла тестирование облачного сервиса для управления доступом

Российский разработчик Avanpost запустил публичное тестирование облачного сервиса Avanpost Identity Cloud. Это платформа для управления доступом и цифровыми идентичностями: многофакторная аутентификация, единый вход, адаптивные политики и сценарии Zero Trust в одном облачном контуре.

Сервис рассчитан на компании, которым нужно быстро усилить защиту корпоративного доступа, но без долгого внедрения локальной инфраструктуры.

Участникам тестирования обещают доступ ко всем функциям до 1 сентября, без ограничения по числу пользователей.

Avanpost подчёркивает, что Identity Cloud — не облегчённая версия решения on-premise, а облачное продолжение уже существующей корпоративной платформы.

Для каждого клиента разворачивается отдельный тенант: свой контур, база данных и политики доступа. Это должно снизить риск влияния инцидентов или ошибок конфигурации у одного клиента на других.

Для связи с корпоративной инфраструктурой используется компонент Access Bridge. Он нужен, чтобы интегрировать облачный сервис с внутренними системами заказчика, при этом критичные секреты вроде LDAP и RADIUS остаются внутри контура компании и не передаются наружу.

В сервисе предусмотрены четыре уровня: Start, Expert, E-passport и Zero Trust. Первый закрывает базовые сценарии MFA и SSO, второй добавляет адаптивную аутентификацию с учётом контекста, третий расширяет сценарии единого входа, а Zero Trust строится вокруг постоянной проверки пользователя, устройства, риска и условий доступа.

Отдельно заявлена поддержка офлайн-аутентификации. Это важно для компаний, где проблемы со связью не должны превращаться в массовый простой: доступ к рабочим системам должен сохраняться даже при сбоях канала.

После завершения тестового периода, с 1 сентября 2026 года, Avanpost планирует перейти к ежемесячной тарификации по уникальным пользователям. То есть платить предлагается по фактическому использованию сервиса.

RSS: Новости на портале Anti-Malware.ru