Хакеры шантажируют маркетплейсы: бизнесу проще заплатить, чем бороться

Хакеры шантажируют маркетплейсы: бизнесу проще заплатить, чем бороться

Хакеры шантажируют маркетплейсы: бизнесу проще заплатить, чем бороться

Выкуп взломанного сайта достигает 100 млн рублей. В прошлом году преступники требовали 30 млн рублей. Эксперты предупреждают: атаки не прекратятся, пока российские компании готовы платить за шантаж.

О росте нападений на онлайн-магазины сегодня пишет “Ъ”. По данным “Информзащиты”, за первые полгода 2022-го количество атак программ-шифровальщиков на российский ретейл увеличилось на 45%. В Group-IB говорят о четырехкратном скачке. Тренд подтверждают и в Positive Technologies.

Целями вымогателей становятся крупные сети супермаркетов и маркетплейсы. Бизнес боится заморозки продаж и готов платить “террористам”.

“Злоумышленники эксплуатируют уязвимости на периметре и веб-ресурсах компаний, а также незащищенные сервисы, которые организации по халатности или недосмотру публиковали вовне”, — говорит директор по развитию бизнеса центра противодействия кибератакам Solar JSOC компании “РТК-Солар” Алексей Павлов.

Подорожали и расценки на восстановление взломанного ресурса. Если в прошлом году вернуть сайт к жизни обещали за 30 млн рублей, сейчас сумма выкупа достигает ста миллионов рублей.

В “Магните”, “Вкусвилле”, Х5 Group (управляет сетями “Пятерочка”, “Перекресток”, “Карусель”) не стали комментировать ситуацию. В Wildberries сообщили, что в компании есть собственная команда IT-специалистов, благодаря которой при весенней атаке в первый день было восстановлено 80% функциональности интернет-магазина, а данные покупателей не пострадали.

Собеседник “Ъ” в одном из крупных ретейлеров уточнил, что для организации кибербезопасности в крупных компаниях нередко привлекаются внешние подрядчики, которые “могут медленнее реагировать на инциденты, чем внутренние подразделения”.

Услуги сторонней организации в этом направлении — действительно распространенный вариант, но результат зависит от схемы работы и внимательности самой компании-клиента, подчеркивают в “Информзащите”.

Основной проблемой эксперты называют готовность российских компаний платить выкуп. Опасность стратегии в том, что злоумышленники могут не выполнять свою часть сделки, то есть не разблокировать ресурс после получения выкупа.

Получается замкнутый круг — количество атак шифровальщиков на бизнес будет расти, пока владельцы ресурсов готовы вести переговоры с вымогателями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

С ноября операторы смогут блокировать лишние сим-карты у россиян

С 1 ноября в России начнут действовать правила, по которым операторы связи смогут блокировать лишние сим-карты, если у одного человека окажется больше 20 номеров. Такая норма предусмотрена в поправках к законодательству, принятых ещё в прошлом году.

Об этом сообщает РИА Новости. Операторы обязаны проверить данные всех абонентов, оформивших договоры до 1 апреля 2025 года, и выяснить, сколько номеров зарегистрировано на каждого.

По действующим правилам, физическому лицу можно владеть максимум 20 сим-картами. Если у абонента их больше, он должен расторгнуть лишние договоры до 1 ноября.

Если этого не сделать, оператор не сможет предоставлять услуги по “лишним” номерам — фактически они будут заблокированы.

Мера направлена на наведение порядка на рынке связи и борьбу со схемами, когда на одного человека оформляют десятки сим-карт для рассылки спама или совершения мошеннических звонков.

Напомним, в Госдуме также предложили рассмотреть возможность отключения международной связи на стационарных телефонах. Инициатива направлена на борьбу с телефонным мошенничеством.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru