Спецпроекты

Безопасность

Число атак с вымогательством выросло более чем на 100%

Число атак с использованием программ-вымогателей на ритейл выросло на 110% в первые месяцы 2025 г. по сравнению с тем же периодом 2024 г. По данным «Информзащиты», на компании этого сектора приходится 12% всех зарегистрированных случаев использования программ-вымогателей в России. Об этом CNews сообщили представители «Информзащиты».

Специалисты выявили, что в среднем организации еженедельно подвергаются почти 1,4 тыс. атак, что примерно вдвое больше, чем в 2024 г.

«Анализ показывает, что хакеры усовершенствовали свою тактику, используя методы двойного вымогательства, которые не только шифруют данные жертв, но и угрожают опубликовать конфиденциальную информацию, если требования выкупа не будут выполнены. Вымогательство особо опасно тем, что злоумышленники не дают никаких гарантий выполнения своих обещаний», - сказал эксперт-киберкриминалист Центра мониторинга и противодействия кибератакам IZ:SOC «Информзащиты» Шамиль Чич.

Для преступников компании из сферы ритейла представляют особый интерес из-за хранения большого количества данных о клиентах. Хакер ставит организацию в положение, в котором выплата выкупа за ключ дешифрования кажется самым простым и дешевым способом восстановить доступ к критически важным данным.

Специалисты «Информзащиты» отмечают, что для эффективной защиты от хакерских атак требуется проводить регулярный пентест, иметь SOC-центр или пользоваться услугами сервисных центров мониторинга и противодействия кибератакам. Также важно хранить резервные копии всей ценной информации на отдельных серверах, так как бэкапы позволяют быстрее ликвидировать последствия кибератаки и возобновить деятельность компании.

«Важно понимать, что всего один инцидент может стоить потери не только активов, но и репутации. Киберпреступники часто ищут бреши в старых технологиях, поэтому система безопасности предприятия должна постоянно анализироваться и обновляться. Сотрудники компании должны использовать двойную аутентификацию, создавать сложные и уникальные пароли и регулярно менять их. Необходимо также закрывать доступ извне к ненужным сервисам, например, RDP, что значительно снизит риски загрузки вредоносного ПО. Защита информации потребителей означает защиту репутации и жизнеспособности бизнеса», - отметил Шамиль Чич.

Короткая ссылка