Перед новогодними праздниками DDoS-атаки на ритейл могут вырасти в 3 раза

Перед новогодними праздниками DDoS-атаки на ритейл могут вырасти в 3 раза

По данным аналитического центра компании StormWall, может произойти всплеск DDoS-атак на онлайн-ритейлеров перед новогодними праздниками. Эксперты компании считают, что число DDoS-атак на интернет-магазины с 15 по 31 декабря 2023 года может увеличиться в 3 раза по сравнению с периодом с 1 по 15 декабря этого года   Такая ситуация может возникнуть из-за того, что население будет активно готовиться к празднованию Нового года и Рождества, многие будет совершать покупки в онлайн-магазинах, и активность интернет-пользователей будет повышенной. Хакеры постараются воспользоваться возможностью извлечь выгоду, запуская DDoS-атаки на онлайн-магазины с целью вымогательства и шантажа. Также обострится конкурентная борьба между ритейлерами из-за высокого сезона.

Эксперты StormWall ежегодно фиксируют рост атак на ритейл во второй половине декабря, причем с каждым годом их становится все больше. С 15 по 31 декабря 2022 года рост числа атак на интернет-магазины в России повысился на 174% по сравнению с периодом с 1 по 15 декабря 2022 года.

В 2022 году в России было больше DDoS-атак политически мотивированных хактивистов, чем традиционных атак с целью получения выгоды. В связи с этим ритейл в прошлом году пострадал меньше, чем обычно. Однако, в этом году активность хактивистов снизилась, и сейчас преобладают традиционные DDoS-атаки, что приводит к значительному росту атак на ключевые индустрии и ритейл в том числе.

Жертвами DDoS-атак перед новогодними праздниками, прежде всего, могут стать небольшие интернет-магазины, которые не обладают достаточным уровнем защиты. Сейчас хакеры активно используют многовекторные DDoS-атаки, которые направлены на несколько разных сетевых уровней и элементов инфраструктуры организации. Хакеры одновременно запускают атаки на сайт, сеть и инфраструктуру организации, чтобы причинить максимальный ущерб. Большинство небольших интернет-магазинов не способны отражать такие атаки. Крупные ритейлеры уже используют профессиональную защиту, которая способна эффективно бороться с многовекторными атаками.

Помимо этого, перед новогодними праздниками возможно резкое увеличение бот-трафика на ресурсы ритейлеров. Боты совершают большое количество нелегитимных действий, таких, как скрейпинг цен, злоупотребление подарочными картами, массовое перемещение товаров в корзину, что делает их недоступными для клиентов, скальпинг с целью перепродажи товаров по более высоким ценам и многое другое. Активность ботов приводит к сбоям в веб-аналитике, проблемам с SEO, негативному опыту клиентов при взаимодействии с ресурсами ритейлеров и сильному замедлению загрузки сайтов. В результате всего этого ритейлеры испытывают финансовые и репутационные потери, а также происходит отток клиентов в пользу конкурентов.

“Во второй половине декабря все российские интернет-магазины без профессиональной защиты находятся под угрозой. В этой ситуации мы советуем ритейлерам использовать профессиональные сервисы, причем решение должно обеспечить защиту онлайн-ресурсов компании от всего спектра угроз”, - отметил Рамиль Хантимиров, CEO и сооснователь StormWall.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.