0/5

Лента Новостей

18:05 Россияне ежемесячно тратят на домашних животных 4,5 тыс. рублей
17:40 В России снизилось количество фальшивых банкнот
17:15 Россияне стали реже покупать лапшу быстрого приготовления
Невидимый ИТ-долг ритейла: как решение десятилетней давности съедает вашу операционную прибыль
16:50 «О’КЕЙ» назвала самые популярные покупки у россиян к Дню защитника Отечества
16:25 Производитель водки Demiroff начинает выпускать пивные напитки
16:00 Большинство россиян положительно относятся к идее «российской полки»
Регулирование, цифра и конкуренция: как перестраиваются закупки в фарме
15:35 Объем рынка performance-маркетинга достиг 450 млрд рублей
15:10 IKEA в Лондоне сдала часть площади сети Декатлон
14:45 «Пятёрочка» тестирует новые стаканы для горячих напитков «с собой»
Уставшее поколение: почему у зумеров энергия на нуле
14:20 В России резко подешевел черный чай
13:55 Сколько россияне планируют потратить на подарки к 8 марта – исследование
13:30 Google оштрафовали в России за распространение VPN-сервисов
Почему ИИ в CRM становится необходимостью для стабильных продаж
13:05 Ozon запустил подтверждение возраста через MAX для товаров 18+
12:40 ПАО АКБ «Металлинвестбанк» предлагает выгодные условия для кредитования селлеров на маркетплейсах
12:15 «Обувь выживет, а забор разъест»: в Роскачестве исследовали противогололедные материалы
Как закрывать потребность в персонале в пиковые нагрузки без переплат
11:50 Агрохолдинг Гудвилл презентовал новинки на «Продэкспо-2026»
11:25 «М.видео»: за пять лет рынок коммуникационных устройств вырос в два раза
11:00 В России предлагают запретить продажи алкоголя ближе 100 метров от учебных заведений
Всё наоборот: как Brunello Cucinelli создал интернет-магазин с «непривычной» архитектурой (и что получилось)
10:45 Вебинар «Речевая аналитика в офлайне: новые возможности и технобэкстейдж», 3 марта 2026, 12:00 (МСК)
10:20 В январе объем розничного кредитования снизился на 45%
09:55 Бизнес просит скорректировать законопроект о штрафах за нарушения в работе с онлайн-кассами
Инструкции по выживанию для мебельного бизнеса в 2026: трафик, репутация и продажи без иллюзий
09:30 Спрос на доставку парфюмерии из-за рубежа в 2025 году вырос на 80%
18:40 Дочерний банк МТС поглотит Банк «Оранжевый»
18:15 Panasonic продала часть американского бизнеса по продаже телевизоров китайской Skyworth
Огуречный ценовой шок: почему килограмм овощей стал дороже свинины и при чем тут срезка
18:15 Как не потерять прибыль, бизнес и контроль в 2026 году – Бесплатный онлайн-вебинар 26.02 в 11:00 по МСК
17:50 «Дамате» в 2025 году нарастила производство индейки на 11%
17:25 Вопреки нехватке сырья, в России заметно выросло производство натурального сидра
Азия в интерьерах, арт-объекты и магия офлайна: какими трендами торговые центры удивят в 2026 году
17:00 Аналитики ЮMoney назвали главные тренды потребительских трат в 2025 году
16:40 4 марта приглашаем на онлайн-встречу на тему «Стратегия в SEO 2026: как не проспать продвижение в нейросетях»
10:00 Топ-5 главных трудностей при внедрении ИИ в цепочки поставок
Все новости →

Более половины онлайн-ритейлеров заметили рост DDoS-атак за последний год

время публикации: 17:15  13 ноября 2019 года
В основном, считают представители рынка, основной мотив таких атак – вымогательство.
Компания Qrator Labs, специализирующаяся на противодействии DDoS-атакам и обеспечении доступности интернет-ресурсов, представила результаты исследования информационной безопасности в российском секторе e-commerce в 2019 году. Опрос организовали среди российских представителей розничной торговли, ведущих бизнес в интернете (средний и крупный бизнес).

По данным опроса, проведенного в 3 квартале 2019 года, респонденты, представляющие средний и крупный e-commerce, наиболее часто сталкивались за последний год с DDoS-атаками (34%) и взломами (26%). При этом 10% отмечают, что в принципе не фиксировали серьезных инцидентов кибербезопасности.

«Серьезные, дорогие DDoS-атаки обычно проводятся либо в рекламных целях – демонстрация возможностей злоумышленников или же “проба пера”, – либо за счет заказчика, как правило, прямого конкурента жертвы. В России основная битва ритейлеров, в которой в ход идут любые средства, как обычно, происходит не между крупными магазинами, а между небольшими, часто региональными, компаниями. Современный российский крупный e-commerce – это цивилизованная среда, и DDoS-атаки на него – в основном среднего и низкого уровня, непрофессиональные и производимые, как правило, с целью вымогательства. С крупными и серьезными атаками заметные на рынке e-commerce-компании в массе своей сталкиваются реже», – комментирует Артем Гавриченков, технический директор Qrator Labs.

Более половины опрошенных отмечают рост DDoS-атак за последний год. В то же время, по мнению еще трети опрошенных, уровень этой угрозы за 12 месяцев не изменялся. Треть опрошенных ритейлеров регулярно сталкивались за последний год с DDoS-атаками. 18% респондентов допускают, что могли не зафиксировать или не идентифицировать корректно небольшие инциденты.

Основным мотивом таких атак большинство респондентов из среднего и крупного e-commerce считают фактор вымогательства. Недобросовестная конкуренция находится на втором месте. В частности, компании из продуктового сектора в целом заказных атак от конкурентов не опасаются.

«Вымогательство часто становится основным мотивом при атаках на средний и крупный ритейл. Организовав атаку, например, во время «черной пятницы», злоумышленник может требовать серьезных сумм за приостановление нападения. Если магазин к атаке не готов, то даже весьма внушительные запросы атакующих будут удовлетворены. Также атака может быть приурочена к старту активной рекламной кампании. В то же время, поскольку на данный момент происходит активная консолидация рынка, индустрия стабилизируется, то организация атак по причине недобросовестной конкуренции отходит на второй план и наблюдается в основном в регионах и сегментах, где активен малый ритейл», – отмечает Артем Гавриченков.

Наиболее эффективным средством защиты от DDoS-атак 42% респондентов считают аппаратное решение, размещенное на собственной инфраструктуре. Более четверти – операторское решение. Услугами распределенной сети фильтрации пользуются 18% опрошенных. 

Первый способ, к которому обычно прибегают ритейлеры, – это организация самостоятельной защиты путем установки средств противодействия на собственном сервере. Однако подобный вид мер безопасности способен нейтрализовать лишь самые простые атаки и в большинстве случаев не дает положительного результата. Некоторые ритейлеры предпочитают полагаться на облачное масштабирование серверных мощностей, в облаках наподобие Amazon, однако в случае организации DDoS-атаки компании также придется оплачивать весь «мусорный» трафик, ведь ни одно публичное облако не будет отрабатывать паразитные пакеты бесплатно.

Средний и крупный e-commerce уже имеет достаточно средств на покупку дорогостоящего «железа» для защиты, однако, как правило, закупает и устанавливает оборудование без предварительно заказанного и рассчитанного проекта, включающего в себя анализ потенциальных рисков атак. Купленные, фактически, наудачу продукты, тем не менее, часто выдерживают подаваемую на них нагрузку, поскольку ввиду устоявшегося рынка серьезные атаки на крупный e-commerce очень редко проводятся.

При приобретении WAF-решения (Web Application Firewall) большинство опрошенных (54%) сфокусированы на защите от взлома, на втором месте – защита от перебора паролей. Часто муссировавшаяся в течение года тема защиты от парсинга волнует респондентов из среднего и крупного бизнеса намного в меньшей степени. Основной причиной взломов респонденты считают нарушение работоспособности магазина, также часто упоминается кража пользовательской базы. 

Более 60% отмечают, что сталкиваются (постоянно или периодически) с ботами, мешающими рабочей деятельности. Современный ритейл действительно страдает от нападений, организованных с помощью ботов и направленных на прикладной уровень сайтов, то есть на сами веб-страницы.

Боты также занимаются перебором паролей на сайтах крупного ритейла с целью кражи учетных данных в программах лояльности, позволяющих получить товар за накопленные баллы, или с целью покупки товаров по привязанной к онлайн-магазину пластиковой карте взломанного пользователя. Для перебора также используются многочисленные базы, включающие себя пары email-пароль, от других взломанных ресурсов – как те, которые есть в публичном доступе, так и приватные. Существуют также боты, занимающиеся анализом цен и товарного ассортимента – так называемый web scraping (парсинг).

Читайте также: Лояльные мошенники: как обезопасить свою программу лояльности о мошенничества
           
***
Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

И подписывайтесь на рассылку самых важных новостей.