Кибератаки на ретейл удвоились: главная цель — шифрование данных

Кибератаки на ретейл удвоились: главная цель — шифрование данных

Кибератаки на ретейл удвоились: главная цель — шифрование данных

Специалисты RED Security зафиксировали увеличение числа кибератак на российские компании, работающие в сфере розничной торговли и электронной коммерции.

По данным центра мониторинга и реагирования на киберугрозы RED Security SOC, с начала года количество атак на эти отрасли почти вдвое превысило средние показатели за месяц в 2024 году.

Анализ показал, что основная цель злоумышленников — дестабилизация работы организаций, в том числе за счёт разрушения инфраструктуры или шифрования данных.

Согласно статистике, 92% зафиксированных атак связаны с распространением вредоносных программ. В случаях с шифрованием данных киберпреступники часто требуют выкуп за восстановление информации, необходимой для работы бизнеса.

В преддверии праздничных периодов, таких как 14 февраля и 8 марта, возможный ущерб от атак может увеличиваться, поскольку вынужденный простой ведёт к финансовым потерям. Это может объяснять рост числа атак в начале года.

«Часто подобные атаки используют известные техники. Их успешность связана с отсутствием у компаний эффективного контроля за уязвимостями ИТ-инфраструктуры, а также с пробелами в безопасности, возникающими при расширении инфраструктуры без регулярной инвентаризации», — отметил Ильназ Гатауллин, технический руководитель центра мониторинга RED Security SOC.

Кроме того, аналитики RED Security зафиксировали в марте прошлого года рост фишинговых атак, эксплуатирующих темы подарков и распродаж, приуроченных к Международному женскому дню. Число подобных инцидентов перед праздником увеличилось на 27%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Signal внедрил постквантовую систему шифрования SPQR для защиты чатов

Мессенджер Signal представил новый криптографический механизм под названием Sparse Post-Quantum Ratchet (SPQR) — он создан, чтобы защитить переписку пользователей от угроз, связанных с появлением квантовых вычислений.

SPQR будет работать как дополнительный уровень шифрования, постоянно обновляя ключи защиты сообщений и удаляя старые, что гарантирует высокий уровень конфиденциальности.

Даже если один из ключей каким-то образом окажется скомпрометирован, будущие сообщения останутся недоступными для злоумышленников.

Signal уже использует систему Double Ratchet, которая обеспечивает сквозное шифрование. Теперь к ней добавляется SPQR, формируя так называемый Triple Ratchet — ещё более устойчивый ко взлому механизм.

В основе SPQR лежат постквантовые криптографические алгоритмы, использующие Key-Encapsulation Mechanisms (ML-KEM) вместо традиционного эллиптического шифрования Diffie-Hellman. При этом система реализует специальные методы оптимизации, чтобы большие ключи не перегружали сеть.

Команда Signal поясняет:

«Когда вы отправляете сообщение, и Double Ratchet, и SPQR предлагают свои ключи шифрования. Затем оба ключа проходят через специальную функцию, которая создаёт единый “смешанный” ключ с гибридной защитой».

SPQR был создан при участии исследователей из PQShield, Японского института AIST и Нью-Йоркского университета. Концепция базируется на научных работах, представленных на конференциях USENIX 2025 и Eurocrypt 2025.

Новая система прошла формальную проверку безопасности с помощью ProVerif, а её реализация на Rust протестирована инструментом hax. Кроме того, Signal внедряет постоянную систему верификации — теперь доказательства безопасности будут обновляться при каждом изменении кода.

Переход на новую технологию будет происходить постепенно — пользователям не нужно ничего делать, кроме как обновлять приложение до последней версии.

SPQR будет обратимо совместимым: если пользователь с новой версией переписывается с тем, у кого SPQR пока нет, система автоматически перейдёт на прежнюю модель шифрования. Когда обновление станет доступно всем, Signal включит SPQR по умолчанию.

Напомним, в сентября Signal запустил зашифрованные резервные копии чатов с опцией подписки. Они позволяют восстанавливать переписку даже в случае потери или поломки телефона.

Недавно мы также анализировали какой мессенджер лучше защищает ваши данные — Signal или Telegram.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru