С начала года центр мониторинга и реагирования на кибератаки «RED Security SOC» уже выявил и заблокировал почти в два раза больше попыток атак на эту отрасль, чем в среднем за месяц в 2024 году.

По данным аналитиков, конечной целью злоумышленников в ходе атак на ретейл чаще всего является остановка работы компаний — как вследствие уничтожения инфраструктуры, так и вследствие шифрования данных. Это подтверждается результатами исследования техник и тактик, которые преобладают в текущих атаках на ретейл. Подавляющее большинство из них — это попытки заражения компаний вредоносным ПО. Доля таких инцидентов с начала года составляет 92% от общего количества киберугроз в отрасли.

Шифрование данных часто сопровождается требованием выкупа за восстановление информации, необходимой для дальнейшего ведения операционной деятельности компании. В преддверие предстоящих праздников, 14 Февраля и 8 Марта, сумма ущерба ретейл-организаций от простоя заметно возрастает по сравнению со среднегодовыми значениями — пропорционально возрастает и потенциальная сумма выкупа, который могут получить киберпреступники. Это обстоятельство, по мнению аналитиков «RED Security SOC», может быть причиной пиковых значений объема кибератак на ретейл в начале текущего года.

— Как правило, такие массовые атаки ведутся с использованием достаточно простых и известных механик. Успеху киберпреступников способствует, прежде всего, отсутствие в компаниях процессов контроля и устранения уязвимостей на ИТ-периметре, а также «слепые зоны», которые возникают вследствие неконтролируемого расширения инфраструктуры и редко проводимой инвентаризации активов, — подчеркнул Ильназ Гатауллин, технический руководитель центра мониторинга и реагирования на кибератаки «RED Security SOC» компании «RED Security».

Аналитики отмечают, что праздники очень часто сопровождаются активизацией киберпреступников. Так, в марте прошлого года эксперты компании зафиксировали рост объема фишинговых атак, эксплуатирующих тематику подарков и распродаж, приуроченных к Международному женскому дню. Число таких кибермошенничеств перед праздником возросло на 27%.