Боты уводят до трети покупателей из онлайн-магазинов

Боты уводят до трети покупателей из онлайн-магазинов

Боты уводят до трети покупателей из онлайн-магазинов

С конца июля магазины электроники столкнулись с масштабной активностью ботов-парсеров. По оценкам специалистов, они генерировали до 70% всего трафика, что замедлило работу онлайн-площадок и затруднило их использование покупателями. В отдельных случаях, например при продаже смартфонов, такие атаки уводили у ретейлеров до трети потенциальных клиентов.

Об этом сообщили «Известия» со ссылкой на компании в сфере сетевой безопасности. Заместитель генерального директора Servicepipe Даниил Щербаков отметил, что частота автоматизированных попыток парсинга выросла в 2,5–3,5 раза, а на некоторых сайтах доля трафика от ботов достигала 70%.

Эксперты связывают рост активности парсеров с колебаниями курса рубля, которые особенно заметно влияют на цены дорогостоящей электроники — флагманских смартфонов, ноутбуков и другой техники. В условиях повышенной волатильности сбор данных о ценах конкурентов становится приоритетом для участников рынка. Пик активности пришёлся на 30 июля – 1 августа, когда нагрузка на сайты была сопоставима с пиковыми распродажами.

В сети «М.Видео – Эльдорадо» подтвердили факт автоматизированного сбора данных в этот период, отметив, что все подобные попытки блокируются и не влияют на работу сервисов и удобство клиентов.

По данным «Известий», с атаками столкнулись как минимум ещё две крупные сети электроники. Проджект-менеджер MD Audit (ГК Softline) Кирилл Левкин добавил, что подобные действия ботов затрагивают не только ретейлеров, но и девелоперов, а их эффект в ряде случаев близок к DDoS-атаке.

По словам управляющего партнёра агентства «ВМТ Консалт» Екатерины Косаревой, деятельность парсеров может уводить до трети покупателей: «Когда 50–70% трафика сайта формируется ботами, страдают скорость загрузки каталога и оформление заказов. Покупатель не ждёт и уходит туда, где всё работает быстрее, даже если это серый продавец». Она подчеркнула, что у «серых» продавцов нет официальной гарантии и прозрачной истории происхождения товара, а риск получить контрафакт или продукцию, ввезённую в обход норм, значительно выше.

«Опасность серого рынка в том, что покупатель часто получает продукцию без официальной гарантии и с повышенным риском дефектов», — отметил ведущий аналитик AMarkets Игорь Расторгуев. — «Активность парсеров создаёт благоприятные условия для таких игроков».

«Ретейлерам стоит заранее подключать защиту от ботовых атак, чтобы быть готовыми к их всплескам», — добавил Даниил Щербаков.

Руководитель отдела техподдержки продаж UDV Group Александр Уляхин предупредил, что за ботами могут стоять не только конкуренты, но и организованные киберпреступники. Поэтому при резком росте активности на периметре следует также проверять внутреннюю инфраструктуру на аномалии.

Директор платформы облачной киберзащиты Solar Space (ГК «Солар») Артём Избаенков связал всплеск атак с ослаблением мониторинга в отпускной сезон. По его словам, парсинг нередко совмещают с «микродозированными» DDoS-атаками для постепенного ослабления защиты. При этом простыми средствами вроде CAPTCHA или блокировок по IP остановить их уже сложно.

Менеджер по развитию бизнеса Kaspersky Fraud Prevention Екатерина Данилова подчеркнула важность проактивного мониторинга с применением продвинутой аналитики и технологий машинного обучения. Она также рекомендовала использовать дополнительные методы проверки подлинности пользователей, включая двухфакторную аутентификацию.

Apple срочно закрыла 0-day в iOS после шпионской атаки

Apple вчера вечером выпустила обновления своих ОС. Среди них стоит отметить патчи для устройств iPhone и iPad, закрывающие критическую уязвимость нулевого дня, которая уже используется в реальных атаках. Речь идёт о баге с идентификатором CVE-2026-20700.

По словам Apple, эксплойт применялся в «очень сложной атаке» против конкретных людей.

Такая формулировка у Apple появляется нечасто; как правило, она подразумевает целевые кибератаки уровня коммерческого шпионского софта. Обнаружили проблему специалисты Google Threat Analysis Group (TAG) — команды, которая как раз охотится за правительственными кибергруппами.

Атаки, скорее всего, были направлены на журналистов, дипломатов, активистов или других «интересных» для разведки персон, а не на массового пользователя.

Уязвимость находится в dyld — это динамический загрузчик библиотек, один из базовых компонентов iOS и iPadOS. Он отвечает за то, чтобы при запуске приложения система корректно подгружала нужные библиотеки и фреймворки.

Проблема в том, что из-за ошибки злоумышленник с возможностью записи в память мог добиться выполнения произвольного кода. Проще говоря, встроить свои инструкции в процесс загрузки приложения и обойти защитные механизмы.

Apple прямо указывает, что CVE-2026-20700, вероятно, использовалась в составе более широкой цепочки эксплуатации. Одновременно были закрыты ещё две уязвимости — CVE-2025-14174 и CVE-2025-43529. Судя по всему, атакующие комбинировали несколько багов, чтобы обойти современные механизмы защиты.

Патч уже доступен в составе iOS 26.3 и iPadOS 26.3. Обновление касается широкого списка устройств:

  • iPhone 11 и новее;
  • iPad Pro 12,9″ (3-го поколения и новее);
  • iPad Pro 11″ (1-го поколения и новее);
  • iPad Air 3-го поколения и новее;
  • iPad 8-го поколения и новее;
  • iPad mini 5-го поколения и новее.

С учётом подтверждённой эксплуатации откладывать обновление точно не стоит. Чтобы установить патч, достаточно зайти в «Настройки» → «Основные» → «Обновление ПО» и установить iOS 26.3 или iPadOS 26.3.

Даже если атака была таргетированной, практика показывает: инструменты, созданные для точечных операций, рано или поздно могут утечь или масштабироваться. В таких случаях лучшая стратегия — просто обновиться и закрыть вопрос.

RSS: Новости на портале Anti-Malware.ru