Хакеры шантажируют маркетплейсы: бизнесу проще заплатить, чем бороться

Хакеры шантажируют маркетплейсы: бизнесу проще заплатить, чем бороться

Хакеры шантажируют маркетплейсы: бизнесу проще заплатить, чем бороться

Выкуп взломанного сайта достигает 100 млн рублей. В прошлом году преступники требовали 30 млн рублей. Эксперты предупреждают: атаки не прекратятся, пока российские компании готовы платить за шантаж.

О росте нападений на онлайн-магазины сегодня пишет “Ъ”. По данным “Информзащиты”, за первые полгода 2022-го количество атак программ-шифровальщиков на российский ретейл увеличилось на 45%. В Group-IB говорят о четырехкратном скачке. Тренд подтверждают и в Positive Technologies.

Целями вымогателей становятся крупные сети супермаркетов и маркетплейсы. Бизнес боится заморозки продаж и готов платить “террористам”.

“Злоумышленники эксплуатируют уязвимости на периметре и веб-ресурсах компаний, а также незащищенные сервисы, которые организации по халатности или недосмотру публиковали вовне”, — говорит директор по развитию бизнеса центра противодействия кибератакам Solar JSOC компании “РТК-Солар” Алексей Павлов.

Подорожали и расценки на восстановление взломанного ресурса. Если в прошлом году вернуть сайт к жизни обещали за 30 млн рублей, сейчас сумма выкупа достигает ста миллионов рублей.

В “Магните”, “Вкусвилле”, Х5 Group (управляет сетями “Пятерочка”, “Перекресток”, “Карусель”) не стали комментировать ситуацию. В Wildberries сообщили, что в компании есть собственная команда IT-специалистов, благодаря которой при весенней атаке в первый день было восстановлено 80% функциональности интернет-магазина, а данные покупателей не пострадали.

Собеседник “Ъ” в одном из крупных ретейлеров уточнил, что для организации кибербезопасности в крупных компаниях нередко привлекаются внешние подрядчики, которые “могут медленнее реагировать на инциденты, чем внутренние подразделения”.

Услуги сторонней организации в этом направлении — действительно распространенный вариант, но результат зависит от схемы работы и внимательности самой компании-клиента, подчеркивают в “Информзащите”.

Основной проблемой эксперты называют готовность российских компаний платить выкуп. Опасность стратегии в том, что злоумышленники могут не выполнять свою часть сделки, то есть не разблокировать ресурс после получения выкупа.

Получается замкнутый круг — количество атак шифровальщиков на бизнес будет расти, пока владельцы ресурсов готовы вести переговоры с вымогателями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

СёрчИнформ КИБ теперь умеет распознавать утечки через QR-коды

Система контроля утечек данных «СёрчИнформ КИБ» научилась автоматически считывать текст, зашитый в QR-коды. Это нужно для того, чтобы находить попытки обхода политик безопасности, когда конфиденциальную информацию маскируют в графическом виде.

Теперь DLP-система распознаёт всё, что скрыто внутри QR — будь то ссылка, сообщение или кусок текста.

Анализ проводится автоматически, как для новых файлов, так и для уже переданных — например, по почте или мессенджерам. Причём QR-код можно вставить куда угодно: в документ, изображение или даже в слайд — система его всё равно найдёт и расшифрует.

По словам аналитиков, такой подход помогает выявить нестандартные попытки слива информации. Были случаи, когда инсайдеры прятали текст в QR-коды, вставляли их в документы и пытались таким образом передать данные наружу. Теперь система не просто фиксирует факт использования QR-кодов, но и показывает их содержимое.

Безопасники могут просматривать извлечённый текст вместе с остальной частью документа, искать по нему вручную или настроить автоматическое выявление инцидентов. Триггером может стать сам факт наличия QR-кода или наличие определённых ключевых слов в его содержимом.

Кроме того, «СёрчИнформ КИБ» продолжает выявлять другие нетипичные способы утечек — например, фото экрана на смартфон, скрытые слои в документах или черновики в почте.

Если система фиксирует что-то подозрительное, она не только уведомляет, но и может сразу среагировать — например, заблокировать передачу файла или завершить сессию пользователя, у которого замечена опасная активность.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru