Кибератаки на сайты не утихают в новогодние праздники
В период с 29 декабря по 11 января специалисты компании WMX зафиксировали почти 50 миллионов попыток взлома веб-ресурсов своих клиентов. Это значение практически не отличается от средних показателей за другие месяцы. Киберпреступники не берут выходных: праздничные дни они рассматривают как наиболее подходящее время для атак.
Распределение целей выглядит так. Финансовые организации получили четверть всех ударов. Столько же пришлось на ИТ-сектор и различные цифровые платформы. Интернет-магазины заняли третью позицию - каждое десятое вторжение было направлено на торговые площадки.
Какие угрозы встречаются чаще всего
На первом месте межсайтовый скриптинг, или XSS. Суть метода: злоумышленник встраивает в код страницы вредоносные команды, которые срабатывают при загрузке сайта. Посетитель ничего не подозревает и продолжает пользоваться ресурсом. От XSS особенно страдают банки и онлайн-ретейлеры - там активно развиваются сложные пользовательские интерфейсы, а контроль вводимых данных нередко ослабевает из-за спешки при выпуске обновлений.
Второй по распространённости способ - брутфорс, то есть автоматический перебор паролей. Хакеры используют базы учётных записей, которые попали в открытый доступ. Многие пользователи применяют одинаковые пароли на разных сайтах, что играет на руку нарушителям. В зоне риска оказались государственные структуры, банки и медиаплатформы - онлайн-кинотеатры, стриминговые сервисы, игровые порталы.
Третье место у удалённого выполнения кода (RCE). Атакующие пытаются запустить сторонние программы на сервере через уязвимости веб-приложений. Успех открывает доступ к операционной системе, к данным и внутренней сети предприятия.
Рекомендация от Go-Up
Специалисты Go-Up рекомендуют регулярно проводить аудит безопасности сайтов, обновлять CMS и плагины, использовать сложные пароли и подключать защиту от DDoS. Эти меры помогут снизить риски и защитить ваш бизнес даже в праздничные дни.