Пользователей интернет-магазинов косметики в России предупредили о масштабных киберпреступлениях

Число кибератак на интернет-магазины косметики в 2025 году увеличилось на 31% по сравнению с аналогичным периодом предыдущего года.Тушь, Ресницы, Брови, Косметика, МакияжИсточник: Freepik.com

Об этом «Газете.Ru» сообщил руководитель аналитического отдела компании в области информационной безопасности Servicepipe Антон Чемякин. По данным компании, если в течение первых шести месяцев 2024 года было зарегистрировано 37 тыс. критических бот-атак, то в 2025 году их количество возросло до 49 тыс. Почти половина компаний в данном секторе (46%) подверглись атакам на мобильные приложения.

Под бот-атаками понимается направление значительного объема трафика на интернет-ресурсы компаний, создаваемого специальными программами. Такой трафик маскируется под действия обычных пользователей. Главной целью злоумышленников в 2025 году было получение доступа к данным пользователей, а не выведение сервисов из строя с помощью DDoS.

«Наиболее часто встречаемой ботовой атакой на магазины косметики в первом полугодии 2025 года были атаки типа credential stuffing или «заполнение учетных данных». Злоумышленники использовали утеченные или скомпрометированные данные для доступа к личным кабинетам реальных пользователей, зачастую имеющим привязанные банковские карты и накопленные бонусы. Особенно уязвимыми для таких атак оказались клиенты крупных бьюти-магазинов», – отметил Чемякин.

Он добавил, что не все такие атаки заканчиваются успехом для преступников. Тем не менее даже неудачные с точки зрения взлома аккаунтов пользователей нападения наносят вред бизнесу. Например, если вход защищен двухфакторной аутентификацией, боты инициируют десятки тысяч отправок SMS в сутки, что значительно увеличивает расходы ретейлеров на связь, так как такие сообщения отправляются за их счет.

Фото: hi-tech.mail.ru

Оцените статью
Dfiles.ru