Хакеры шантажируют маркетплейсы: бизнесу проще заплатить, чем бороться

Хакеры шантажируют маркетплейсы: бизнесу проще заплатить, чем бороться

Хакеры шантажируют маркетплейсы: бизнесу проще заплатить, чем бороться

Выкуп взломанного сайта достигает 100 млн рублей. В прошлом году преступники требовали 30 млн рублей. Эксперты предупреждают: атаки не прекратятся, пока российские компании готовы платить за шантаж.

О росте нападений на онлайн-магазины сегодня пишет “Ъ”. По данным “Информзащиты”, за первые полгода 2022-го количество атак программ-шифровальщиков на российский ретейл увеличилось на 45%. В Group-IB говорят о четырехкратном скачке. Тренд подтверждают и в Positive Technologies.

Целями вымогателей становятся крупные сети супермаркетов и маркетплейсы. Бизнес боится заморозки продаж и готов платить “террористам”.

“Злоумышленники эксплуатируют уязвимости на периметре и веб-ресурсах компаний, а также незащищенные сервисы, которые организации по халатности или недосмотру публиковали вовне”, — говорит директор по развитию бизнеса центра противодействия кибератакам Solar JSOC компании “РТК-Солар” Алексей Павлов.

Подорожали и расценки на восстановление взломанного ресурса. Если в прошлом году вернуть сайт к жизни обещали за 30 млн рублей, сейчас сумма выкупа достигает ста миллионов рублей.

В “Магните”, “Вкусвилле”, Х5 Group (управляет сетями “Пятерочка”, “Перекресток”, “Карусель”) не стали комментировать ситуацию. В Wildberries сообщили, что в компании есть собственная команда IT-специалистов, благодаря которой при весенней атаке в первый день было восстановлено 80% функциональности интернет-магазина, а данные покупателей не пострадали.

Собеседник “Ъ” в одном из крупных ретейлеров уточнил, что для организации кибербезопасности в крупных компаниях нередко привлекаются внешние подрядчики, которые “могут медленнее реагировать на инциденты, чем внутренние подразделения”.

Услуги сторонней организации в этом направлении — действительно распространенный вариант, но результат зависит от схемы работы и внимательности самой компании-клиента, подчеркивают в “Информзащите”.

Основной проблемой эксперты называют готовность российских компаний платить выкуп. Опасность стратегии в том, что злоумышленники могут не выполнять свою часть сделки, то есть не разблокировать ресурс после получения выкупа.

Получается замкнутый круг — количество атак шифровальщиков на бизнес будет расти, пока владельцы ресурсов готовы вести переговоры с вымогателями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Россияне рискуют потерять на мемкоинах 100 млрд рублей

Более 97% мемных токенов обесцениваются, а половина подобных проектов оказываются мошенническими. Кроме того, мемкоины часто выпускают сомнительные личности, в том числе связанные с серьёзной криминальной деятельностью. Участие в обороте таких токенов может рассматриваться как соучастие в противоправной активности.

Как подсчитали эксперты, опрошенные «Известиями», только на токенах Trump и Melania, выпущенных супругами Трамп в январе 2025 года, россияне, по оценке независимого эксперта Олега Огиенко, потеряли свыше 1 млрд рублей.

В проекты вложились тысячи инвесторов, однако почти все понесли убытки из-за резкой волатильности: курс колебался от $8 до $75.

По словам Огиенко, на мемкоины приходится от 1 до 5% криптоинвестиций россиян. При общем объёме вложений в криптовалюту около 2 трлн рублей, речь идёт о суммах от 20 до 100 млрд рублей.

Почти все эти средства, по мнению эксперта, следует считать безвозвратно утерянными. Он ссылается на исследование ресурса ChainPlay: по его данным, 97% мемкоинов обанкротились, а 55% связаны с мошенническими схемами.

Большинство мемкоинов создаются в шутку или ради быстрой наживы, без чёткой стратегии и разработки. Целью не является ни инновационность, ни создание полезного продукта. Истории успеха, такие как Dogecoin или Shiba Inu, — редкое исключение.

«Чаще всего мемкоины выпускаются без команды разработчиков, без реального продукта и без продуманной токеномики, способной обеспечить хоть какую-то устойчивость или ценность. На практике любой желающий может выпустить миллиард своих токенов и при грамотной раскрутке спровоцировать искусственный ажиотаж», — объясняет инвестор и специалист по защите капитала Иван Орлов.

Классическая мошенническая схема — резкий рост курса токена за счёт искусственного ажиотажа, за которым следует столь же резкое падение. На пике организаторы и ранние инвесторы продают активы и фиксируют прибыль, тогда как основная масса участников теряет вложенные средства.

Характерный пример — токен LIBRA, связанный с именем президента Аргентины Хавьера Милея. За несколько часов его капитализация достигла $4,5 млрд, после чего рухнула на 95%. Расследование показало, что инсайдеры вывели порядка $100 млн.

Согласно данным DappRadar, в первом квартале 2025 года ущерб от криптомошенничества с выводом средств вырос в 67 раз по сравнению с аналогичным периодом прошлого года — до $6 млрд.

К мемкоинам проявляет интерес и криминал. В мае 2025 года наркоторговец под псевдонимом Moran запустил собственный токен. Он открыто заявил, что мемкоин станет внутренней валютой на его теневом маркетплейсе по продаже запрещённых веществ. Аналогичный проект ранее пытался реализовать маркетплейс Hydra, но не успел — его ликвидировали.

«Если токен, как в случае с проектом Морана, напрямую связан с наркобизнесом и используется для продвижения подпольной площадки, это не просто ненадёжный актив — это реальная угроза для инвестора, в том числе с точки зрения уголовной ответственности. В ряде стран участие в обороте таких токенов может рассматриваться как пропаганда или финансирование запрещённой деятельности», — предупреждает Иван Орлов.

От вложений в подобные токены лучше отказаться. Показателен пример проекта Tornado Cash в 2022 году. Этот криптомиксер использовался в преступных схемах: краже криптовалют, отмывании средств и прочих операциях. Даже те пользователи, кто не участвовал в противоправных действиях, столкнулись с блокировками аккаунтов на криптобиржах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru