Компания RED Security, открытая платформа, объединяющая решения и опыт в кибербезопасности, отметила увеличение кибератак на российские предприятия розничной торговли и электронной коммерции. С начала года центр мониторинга и реагирования зафиксировал почти двукратный рост числа попыток атак по сравнению со среднемесячным показателем 2024 года. Аналитики отмечают, что праздничные периоды часто сопровождаются активизацией киберпреступной деятельности.
В прошлом году в марте наблюдался всплеск фишинговых атак, использующих тематику подарков и распродаж к 8 Марта. Количество подобных мошеннических действий выросло на 27% перед праздником.
Основная цель злоумышленников при атаках на ретейл – парализация работы компаний, посредством уничтожения инфраструктуры или шифрования данных. Исследование тактик и техник, используемых в атаках, подтверждает это. Подавляющее большинство (92%) инцидентов с начала года связано с попытками заражения вредоносным ПО.
Шифрование данных часто сопровождается требованием выкупа за восстановление доступа к информации. В преддверии 8 Марта ущерб от простоя у ретейлеров значительно возрастает, что увеличивает и потенциальный размер выкупа. По мнению аналитиков, это может объяснять пик кибератак на ретейл в начале года.
Ильназ Гатауллин из RED Security подчеркнул, что массовые атаки часто используют простые механики. Успех преступников обусловлен отсутствием контроля и устранения уязвимостей, а также «слепыми зонами» из-за неконтролируемого расширения инфраструктуры и редкой инвентаризации активов.

