Хакеры усилили атаки на сайты малого бизнеса перед сезоном распродаж
- 8 ноября 12:00
- 16+
- Евгений Василевский
Малый бизнес в ловушке киберугроз в сезон распродаж
По данным директора платформы облачной киберзащиты Solar Space ГК «Солар» Артема Избаенкова, в конце октября 2024 года резко возросло число бот-атак на сайты малого бизнеса, особенно на интернет-магазины. Это связывают с началом сезона распродаж, включая «Черную пятницу» и Всемирный день шоппинга 11.11.
Боты используют различные методы атаки: создание фиктивных заявок на бронирование товаров, спам-звонки на горячие линии и массовое заполнение форм обратной связи, имитируя высокий спрос. Это перегружает небольшие компании, мешая им обрабатывать реальные заказы, что приводит к остановке работы и потере прибыли из-за ограниченных финансовых и технических ресурсов.
В октябре 2023 года ГК «Солар» зафиксировала 50-процентный рост веб-атак на российский онлайн-ритейл перед распродажами 11.11. В первом полугодии 2024 года наблюдался рост DDoS-атак в регионах и атак на малый и средний бизнес. Эти тенденции, по прогнозам, усилятся в 2025 году.
Ожидается двукратное увеличение атак на веб-сайты организаций на юге России по сравнению с первым полугодием 2024 года. Также вырастет количество веб- и DDoS-атак на малый бизнес сферы услуг: операторы связи, компании по ремонту техники, образовательные онлайн-курсы и другие.
Рост атак связывают с желанием хактивистов повлиять на как можно большее число граждан. Артем Избаенков рекомендует компаниям вне зависимости от размера постоянно совершенствовать меры кибербезопасности, внедрять многоуровневую защиту и проводить регулярные проверки на уязвимости.
Малому бизнесу советуют использовать облачные сервисы, сочетающие несколько инструментов защиты онлайн-ресурсов. Это позволит минимизировать риски и ущерб от DDoS-атак, веб-атак и атак ботов.
Данные и прогнозы были представлены Артемом Избаенковым на SOC Forum 2024 в докладе «Малый бизнес под ударом: хактивизм и его влияние на бизнес». Среди ключевых партнеров форума: Infosecurity, Angara Security, Security Vision, Positive Technologies, Код Безопасности, UserGate, Информзащита, Innostage, Лаборатория Касперского, Газинформсервис, АНО «Цифровая Экономика».
Источник: "Блокнот"