Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Онлайн-магазинам стоит серьезнее отнестись к киберзащите в предверии "Чёрной Пятницы"

10/11/23

hack76-Nov-10-2023-10-55-49-7782-AM

В преддверии Черной пятницы, которая состоится 24 ноября, компания Imperva, специализирующаяся на кибербезопасности, выпустила предупреждение о новой волне угроз для розничных интернет-магазинов.

Согласно заявлению специалистов, на розничных сайтах наблюдается рекордный уровень вредоносного трафика, связанного с активностью мошеннических ботов. Эти боты умело маскируются и трудно поддаются блокировке, согласно Securitylab.

Особенно опасный «экземпляр» — гринч-боты, которые сканируют списки товаров и скупают самые востребованные позиции, чтобы злоумышленники могли продать их по завышенной цене.

Imperva подчеркивает: в сравнении с прошлыми годами мошеннические кампании стали еще более изощренными: если в 2022 году доля «продвинутых», модернизированных ботов составляла 31,1%, а в 2021 — только 23,4%, то сейчас эта цифра значительно выше.

В период Черной пятницы 2023 ритейлеры снова могут столкнуться с увеличением числа кибератак. С лета количество инцидентов с участием вредоносных ботов выросло на 14%.

Судя по всему, в особенности проблемы коснутся Великобритании: уже сейчас там отмечается больше инцидентов, чем в других странах. Если в среднем каждый пятый атакующий бот оказывается продвинутым, то в Британии — почти каждый третий.

«Британские ритейлеры готовятся к волне киберугроз этой зимой», — подтверждает Imperva в своем отчете.

В современном онлайн-шопинге все покупки осуществляются через веб-приложения и API, что позволяет пользователям выбирать товары, добавлять их в корзину и оплачивать заказы. Именно эти системы могут стать целью злоумышленников, что чревато утечкой данных, кражей личной информации покупателей и сбоями в работе сервисов.

Если интернет-магазин не защищен должным образом, компании могут понести серьезные финансовые потери и столкнуться со снижением продаж в самый важный, предновогодний период.

Imperva также отмечает, что с начала сентября возросло количество атак с распределенным отказом в обслуживании (DDoS) на интернет-магазины.

Темы:Онлайн-торговляУгрозыDDoS-атакиботыImperva
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Зондирующие DDoS-атаки как новая стратегия
    В один из майских дней 2025 г. трафик на фронтенде обычного онлайн-сервиса неожиданно подскочил. Не катастрофически – лишь на считаные проценты. Появились всплески HTTP-запросов, чуть увеличилась задержка, возникли пара тревожных алертов о росте RPS. Потом все утихло. Обычная перегрузка? Фоновая активность? Или просто каприз трафика? Через неделю сервис лег, но уже не на минуту и не на десять: часы простоя, срыв SLA, гнев пользователей, экстренный брифинг с руководством. SOC с опозданием сопоставил события: перед атакой была "репетиция", но сигнал был слишком слабым, чтобы его услышали.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...