Сервисы доставки, салоны красоты и отели привлекают киберпреступников

Сервисы доставки, салоны красоты и отели привлекают киберпреступников

Сервисы доставки, салоны красоты и отели привлекают киберпреступников

В преддверии новогодних праздников злоумышленники-хактивисты атакуют сайты компаний малого и среднего бизнеса. Киберпреступники пользуются тем, что эти ресурсы недостаточно защищены.

По данным аналитиков платформы облачной киберзащиты Solar Space ГК «Солар», больше остальных рискуют сервисы доставки, салоны красоты и отели.

Во всех случаях злоумышленники с помощью ботов создают вал заказов с поддельными данными. Все это перегружает бизнес, создает путаницу и влечет дополнительные расходы и издержки.

Есть и специфика в каждом из сегментов. Так, сервисы доставки и отели могут подвергаться DDoS-атакам. Салоны красоты в большей степени подвержены волнам негативных отзывов и кражам данных клиентов.

Последнее также характерно и для отелей и их сетей. Как DDoS, так и негативные отзывы или кражи данных могут также быть формой давления со стороны конкурентов или посягательствами со стороны вымогателей и шантажистов.

«С приближением новогодних праздников хактивисты все чаще атакуют сайты компаний среднего и малого бизнеса, которые находятся без должной защиты. Так они надеются лишить россиян подарков и новогоднего настроения, а бизнес - прибыли. Организациям вне зависимости от уровня дохода необходимо постоянно совершенствовать свои меры кибербезопасности, внедрять многоуровневую защиту и проводить регулярные проверки уязвимостей. Небольшим компаниям мы рекомендуем использовать облачные сервисы, которые сочетают в себе сразу несколько инструментов для защиты своего онлайн-ресурса. Только такой подход позволит минимизировать риски и сократить ущерб от атак в условиях постоянно эволюционирующей угрозы», - предупреждает директор платформы облачной киберзащиты Solar Space ГК «Солар» Артем Избаёнков.

Почему не стоит входить с помощью Google в важные аккаунты

Кнопка «Войти с аккаунтом Google» долго казалась удобным решением, ибо не нужно придумывать новый пароль, заполнять профиль и помнить ещё одни учётные данные. Но у такого удобства есть обратная сторона. Главный риск — зависимость от одного аккаунта.

Если пользователь потеряет доступ к Google из-за взлома, блокировки, фишинга или другой проблемы, под ударом окажутся не только Gmail и Диск, но и все сторонние сервисы, куда он входил через Google.

Это может быть что угодно: рабочие инструменты, доставка еды, такси, умный дом, сервисы ИИ, приложения для путешествий или финансов.

Есть и вопрос безопасности. Современные фишинговые атаки умеют подделывать страницу входа Google и перехватывать не только пароль, но и сессионные токены.

В таком случае злоумышленник может получить доступ к аккаунту даже при включённой двухфакторной аутентификации. Чем чаще пользователь входит в разные сервисы через всплывающие окна Google, тем выше риск попасть на такую подделку.

Ещё один минус — недостаток конфиденциальности. Когда разные сервисы привязаны к одному Google-аккаунту, компания получает более цельную картину цифровой активности пользователя: какие приложения он использует, как часто и в каких сценариях. Даже если данные обрабатываются в агрегированном виде, это всё равно расширяет цифровой след.

Более безопасная альтернатива — создавать отдельные учётные записи для важных сервисов и хранить пароли в менеджере паролей. Это менее удобно на старте, зато снижает риск единой точки отказа. Если один аккаунт будет скомпрометирован или заблокирован, остальные не посыплются вслед за ним.

Для незначительных сайтов вход через Google может оставаться быстрым вариантом. Но для банков, рабочих сервисов, почты, облаков, ИИ-инструментов, умного дома и других важных аккаунтов лучше использовать отдельный логин, сложный пароль и двухфакторную аутентификацию.

RSS: Новости на портале Anti-Malware.ru