Кибератаки на ретейл удвоились: главная цель — шифрование данных

Кибератаки на ретейл удвоились: главная цель — шифрование данных

Кибератаки на ретейл удвоились: главная цель — шифрование данных

Специалисты RED Security зафиксировали увеличение числа кибератак на российские компании, работающие в сфере розничной торговли и электронной коммерции.

По данным центра мониторинга и реагирования на киберугрозы RED Security SOC, с начала года количество атак на эти отрасли почти вдвое превысило средние показатели за месяц в 2024 году.

Анализ показал, что основная цель злоумышленников — дестабилизация работы организаций, в том числе за счёт разрушения инфраструктуры или шифрования данных.

Согласно статистике, 92% зафиксированных атак связаны с распространением вредоносных программ. В случаях с шифрованием данных киберпреступники часто требуют выкуп за восстановление информации, необходимой для работы бизнеса.

В преддверии праздничных периодов, таких как 14 февраля и 8 марта, возможный ущерб от атак может увеличиваться, поскольку вынужденный простой ведёт к финансовым потерям. Это может объяснять рост числа атак в начале года.

«Часто подобные атаки используют известные техники. Их успешность связана с отсутствием у компаний эффективного контроля за уязвимостями ИТ-инфраструктуры, а также с пробелами в безопасности, возникающими при расширении инфраструктуры без регулярной инвентаризации», — отметил Ильназ Гатауллин, технический руководитель центра мониторинга RED Security SOC.

Кроме того, аналитики RED Security зафиксировали в марте прошлого года рост фишинговых атак, эксплуатирующих темы подарков и распродаж, приуроченных к Международному женскому дню. Число подобных инцидентов перед праздником увеличилось на 27%.

Фейковые бонусы в Brawl Stars обернулись угоном детских аккаунтов

Компания Эфшесть/F6 зафиксировала фишинговые атаки на детей и подростков, играющих в мобильные проекты Supercell. Под удар попали пользователи Brawl Stars, Clash of Clans, Clash Royale и других игр студии. В схеме используется как минимум девять активных фишинговых доменов. Среди них есть русскоязычный сайт, который имитирует официальный магазин Supercell.

Мошенники играют на простой и рабочей приманке — бесплатных бонусах. В соцсетях они размещают объявления якобы от имени Supercell Store и обещают уникальные акции, бесплатные гемы, скины, бусты и другие внутриигровые подарки. Причём предложения выглядят заметно щедрее, чем настоящие акции разработчика.

 

 

Ссылки из таких публикаций ведут на фишинговые сайты. Их адреса похожи на настоящие, а оформление копирует стиль Brawl Stars и других игр Supercell. После перехода пользователя просят ввести ID игрового аккаунта, затем выбрать приз — например гемы, скин или специальную акцию.

 

Дальше начинается основная часть схемы: для получения подарка ребёнка или подростка просят пройти верификацию через поддельную форму Google-аккаунта и подтвердить номер телефона. Так злоумышленники получают доступ к учётной записи Supercell. После этого аккаунт можно перепродать на сторонних площадках.

 

Похожую схему Эфшесть/F6 фиксирует и в отношении игроков Clash of Clans.

Эксперты отмечают, что такие атаки особенно хорошо работают против молодой аудитории. Дети чаще реагируют на обещания бесплатных бонусов и могут не заметить подмену сайта или подозрительную форму входа.

RSS: Новости на портале Anti-Malware.ru