Число кибератак на интернет-магазины косметики в 2025 году увеличилось на 31% по сравнению с аналогичным периодом предыдущего года.
Об этом «Газете.Ru» сообщил руководитель аналитического отдела компании в области информационной безопасности Servicepipe Антон Чемякин. По данным компании, если в течение первых шести месяцев 2024 года было зарегистрировано 37 тыс. критических бот-атак, то в 2025 году их количество возросло до 49 тыс. Почти половина компаний в данном секторе (46%) подверглись атакам на мобильные приложения.
Под бот-атаками понимается направление значительного объема трафика на интернет-ресурсы компаний, создаваемого специальными программами. Такой трафик маскируется под действия обычных пользователей. Главной целью злоумышленников в 2025 году было получение доступа к данным пользователей, а не выведение сервисов из строя с помощью DDoS.
«Наиболее часто встречаемой ботовой атакой на магазины косметики в первом полугодии 2025 года были атаки типа credential stuffing или «заполнение учетных данных». Злоумышленники использовали утеченные или скомпрометированные данные для доступа к личным кабинетам реальных пользователей, зачастую имеющим привязанные банковские карты и накопленные бонусы. Особенно уязвимыми для таких атак оказались клиенты крупных бьюти-магазинов», – отметил Чемякин.
Он добавил, что не все такие атаки заканчиваются успехом для преступников. Тем не менее даже неудачные с точки зрения взлома аккаунтов пользователей нападения наносят вред бизнесу. Например, если вход защищен двухфакторной аутентификацией, боты инициируют десятки тысяч отправок SMS в сутки, что значительно увеличивает расходы ретейлеров на связь, так как такие сообщения отправляются за их счет.
Фото: hi-tech.mail.ru

