Киберпреступники напали на сайты вологодских компаний

Опубликовано
Александр Черняткин
корреспондент

Злоумышленники произвели большое количество атак перед 14 февраля и собираются сделать то же самое в преддверие 8 марта.

Компания RED Security зафиксировала рост числа кибератак на сайты вологодских ритейл-компаний. С начала года центр мониторинга и реагирования на кибератаки RED Security SOC уже выявил и заблокировал почти в два раза больше попыток атак, чем в среднем за месяц в 2024 году, сообщает пресс-служба компании.

По данным аналитиков RED Security SOC, конечной целью злоумышленников в ходе атак на ритейл чаще всего является остановка работы компаний, которая происходит как вследствие уничтожения инфраструктуры, так и вследствие шифрования данных. Чтобы достичь своей цели, злоумышленники чаще всего используют тактику заражения сайтов компаний вредоносным ПО: доля таких инцидентов с начала года составляет 92% от общего количества киберугроз в отрасли.

Шифрование данных часто сопровождается требованием выкупа за восстановление информации, необходимой для дальнейшего ведения операционной деятельности компании. Перед праздниками, отмечающимися 14 февраля и 8 Марта, сумма ущерба ритейл-организаций от простоя заметно возрастает по сравнению со среднегодовыми значениями – пропорционально возрастает и потенциальная сумма выкупа, который могут получить киберпреступники. Это обстоятельство, по мнению аналитиков RED Security SOC, может быть причиной увеличения количества кибератак на ритейл в начале текущего года.

«Как правило, такие массовые атаки ведутся с использованием достаточно простых и известных способов. Успеху киберпреступников способствует, прежде всего, отсутствие в компаниях процессов контроля и устранения уязвимостей на ИТ-периметре, а также «слепые зоны», которые возникают вследствие неконтролируемого расширения инфраструктуры и редко проводимой инвентаризации активов», – рассказал Ильназ Гатауллин, технический руководитель центра мониторинга и реагирования на кибератаки компании RED Security.

Аналитики отмечают, что праздники очень часто сопровождаются активизацией киберпреступников. Так, в марте прошлого года был зафиксирован рост объема фишинговых атак, эксплуатирующих тематику подарков и распродаж, приуроченных к Международному женскому дню. Число таких кибермошенничеств перед 8 марта возросло на 27%.