Хакеры атаковали алкомаркеты, телеком и ритейлеров в новогодние праздники

Хакеры атаковали алкомаркеты, телеком и ритейлеров в новогодние праздники

изображение: recraft

В праздничные дни января российские интернет-магазины и маркетплейсы подверглись масштабным атакам. По информации специалистов в области кибербезопасности, злоумышленники активно использовали боты-парсеры для сбора информации о каталогах и ценах товаров, а также пытались вывести из строя онлайн-кассы. Под прицелом оказались магазины алкоголя, телекоммуникационные компании и крупные торговые сети.

Как пояснили эксперты, атаки носили разнообразный характер: от попыток проникнуть в системы продаж до мощных DDoS-атак, которые временно блокировали работу операторов связи и других онлайн-сервисов. В новогоднюю ночь, по словам аналитиков, хакеры рассчитывали на ослабление мер защиты и снижение внимания со стороны компаний, что делало их действия особенно эффективными.

Кроме того, в начале года были зафиксированы утечки данных российских пользователей. Как сообщил основатель сервиса мониторинга даркнета DLBI Ашот Оганесян, информация, связанная с личными данными, оказалась доступной на закрытых интернет-площадках.

Руководитель корпоративного направления IT-интегратора «Телеком биржа» Дина Фомичёва отметила, что одной из целей атак стал оператор кассовых систем, на которого был направлен удар 1 января. Впоследствии злоумышленники переключились на компании телекоммуникационного сектора, что подтверждает системный характер их действий.

Эксперты подчёркивают, что использование парсинга для извлечения информации о товарах и ценах часто связано с действиями конкурентов. Собранные данные могут использоваться для корректировки ценовой политики и снижения стоимости популярных товаров. Аналитики из компании Servicepipe, специализирующейся на защите от кибератак, сообщили, что в пиковый момент частота запросов со стороны ботов достигала 750 тысяч в минуту. Это указывает на масштабность кампаний и их подготовленность.

Специалисты отмечают, что атакующие активно адаптировались к действиям защитных систем. Так, одна из киберугроз была заблокирована ещё в декабре, однако к Новому году злоумышленники разработали обновлённую версию своего ботнета. В течение 31 декабря и 1 января компании пришлось несколько раз модифицировать защитные решения, чтобы справиться с атаками.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: