0/5

Лента Новостей

18:15 Lamoda устранила неисправности в постоплате заказов
17:50 Из Hoff ушел руководитель отдела цифровых технологий
17:20 «ВкусВилл» составил карту покупок на 31 декабря и 1 января
Новые форматы и инструменты 2025: что игроки ритейла и е-комма внедрили для роста продаж
16:55 Количество выходов на рынок РФ зарубежных fashion-брендов сократилось в два раза
16:30 «Купер» назвал ключевые механики рекламы в e-com на 2026 год
16:05 Потребкредитование в РФ демонстрирует отрицательную динамику 6 месяцев подряд
Советский Новый год: трансформация праздника
15:40 Telegram обновил интерфейс приложения для Android
15:15 «Татспиртпром» полностью перешел под контроль «Росспиртпрома»
14:50 Число магазинов пиротехники в декабре выросло на 14%
Дайджест е-com: самые важные обновления для работы на маркетплейсах в декабре
14:25 На Lamoda возникли проблемы с постоплатой заказов
14:00 Один из крупнейших магазинов «Спортмастер PRO» открылся в МЕГЕ Теплый Стан (ФОТО)
13:35 ФАС: «Глобус» ограничил наценки на отдельные товары
Меньше маркетплейсов, больше ИИ: тренды e-commerce на 2026
13:10 Доля искусственных елей в России к 2027 году достигнет 80%
12:45 Ритейлерам рекомендовали расширить ассортимент сладких подарков для аллергиков
12:20 «Улыбка радуги» открыла в 2025 году почти 400 новых магазинов
Кадровый календарь: как менялись команды российских компаний в 2025 году
11:55 Ozon fresh: спрос на черную икру в конце декабря вырос в 17 раз
11:30 Дистрибьютера «Светофора» в Хакасии признали нарушившим закон о торговле
11:05 «МТС Юрент» запустил аренду электроснегокатов
Рекордная долговая нагрузка: почему бизнес отдает кредиторам треть прибыли и чем это грозит
10:45 «Верный» сокращает ассортимент товаров Bonduelle
10:15 С рынка уходят еще два российских бренда одежды
09:50 Продавцы Ozon просят регуляторов вмешаться в правила возврата товаров на площадке
Кейс: как бренд Viva La Vika строил свою e-com-стратегию без маркетплейсов
09:25 «Шоколадница» закрыла около 12% московских точек
18:10 Владимир Путин утвердил закон о подтверждении возраста через MAX при покупке алкоголя и табака
17:45 ФАС возбудила дело против «Дымовского колбасного производства» из-за колбасы «Праздничная»
Функциональные напитки и «умные перекусы»: как протеиновый кофе и батончики стали формой полноценного питания
17:20 В России впервые промаркировали товары для дома и интерьера
16:55 Годовой рост зарплат курьеров оказался ниже среднерыночного более чем в два раза
16:30 Т2 приобрел платформу для управления клиентскими коммуникациями
E-commerce в эпоху нейропоиска: как AEO и GEO возвращают продажи
16:05 В РФ снизилось число торговых точек по продаже живых елей на 10%
15:40 «Коркунов» впервые открыл поп-ап корнер в ТЦ «Авиапарк» (ФОТО)
10:00 Как опыт работы с люксовыми брендами и знание особенностей торговой точки помогают при проектировании POP UP
Все новости →

Злоумышленники в 2023 году стали лучше скрывать фишинговые ресурсы

Злоумышленники в 2023 году стали лучше скрывать фишинговые ресурсы
время публикации: 17:25  28 сентября 2023 года
Фото: пресс-служба ГК «Солар»
За прошедшие полгода заметно усложнились неперсонифицированные фишинговые атаки, составляющие более 98% всего фишинга. Злоумышленники стали чаще использовать и совершенствовать методы сокрытия вредоносного контента от инструментов для его поиска.
Такие выводы сделали эксперты центра мониторинга внешних цифровых угроз Solar AURA группы компаний «Солар» на основе анализа сотен тысяч вредоносных ресурсов.

Сегодня свыше 53% детектируемых специалистами Solar AURA фишинговых ресурсов используют те или иные средства защиты от их обнаружения. Для сравнения, в 2022 году этот показатель составлял 27%, а в 2021 году — 11%.
Киберграмотность в компании: почему целостная защита становится приоритетной задачей ритейлеров (мнения экспертов)
Киберграмотность в компании: почему целостная защита становится приоритетной задачей ритейлеров (мнения экспертов)

Одним из наиболее сложных способов по сокрытию фишинга стала схема «Хамелеон». Суть ее в том, что вредоносный сайт мог динамически изменять контент, а свое истинное «лицо» показывал лишь тем пользователям, которые соответствовали заданным злоумышленниками параметрам — например, территориальной принадлежности IP-адреса, разрешению экрана, версии операционной системы и браузера и т.д. По мнению злоумышленников, этот подход должен был помешать антифишинговым сервисам распознавать вредоносный контент.

Также примечательна схема, которую эксперты назвали «Хамелеон 2.0». В ней злоумышленники использовали цепочки из десятков произвольно сгенерированных доменов, каждый из которых служил для перенаправления пользователя на вредоносный ресурс. Схема активно использовалась на рубеже 2022-2023 годов в масштабной фишинговой кампании, которая затронула более 300 крупных брендов.

«Помимо таких технически сложных вариаций, как “Хамелеон” или “Хамелеон 2.0”, активно применяются и другие приемы — например, использование доменов, не имеющих отношения к бренду, от имени которого совершается атака. Также применяются “сайты-прокладки”, которые переадресуют пользователя на нужный URL и одновременно уведомляют его о том, что портал якобы проверен антивирусом и не представляет опасности», — пояснила эксперт центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар» Диана Селехина.

Сервис Solar AURA - это комплексное решение по мониторингу цифровых угроз, возникающих за пределами контролируемой заказчиком инфраструктуры. Сервис позволяет выявлять фишинг от имени компании, возможные утечки данных, признаки подготовки атак в даркнете, незаконное использование бренда, подозрения на нелегальное применение эквайринга, махинации с контрагентами и другие факторы цифровых рисков. 

Группа компаний «Солар» — ведущий поставщик решений кибербезопасности в России, архитектор комплексной кибербезопасности. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, обучение ИБ-специалистов, аналитика и исследование киберинцидентов.

Читайте также
Мошенники стали подделывать телеграм-аккаунты руководителей крупнейших российских компаний

***

Самые интересные новости читайте в нашей группе в VKontakte, а также на канале Яндекс.Дзен.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail