Добавить новость
ru24.net
Новости по-русски
Июль
2024
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25
26
27
28
29
30
31

На баге отдыха: туристическую отрасль атаковали «плохие боты»

Туристическая отрасль, которая восстанавливается после пандемии Covid-19, столкнулась с новой угрозой — автоматизированными кибератаками при помощи ботов. Используя их, злоумышленники пытаются похищать учетные записи, совершать различные мошенничества и другие незаконные действия. Подробности о том, как атаки при помощи ботов стали новой угрозой для туризма по всему миру и что может помочь в борьбе с ними, читайте в материале «Известий».

Вредят метрике и создают дефицит

О том, что туристическая отрасль столкнулась с автоматизированными атаками при помощи ботов, сообщили специалисты американской компании Imperva. Согласно их данным, доля так называемых плохих ботов в веб-трафике туристической индустрии в 2023 году составила 44,5%, что сильно выше показателя 2022 года (37,4%).

Одна из самых распространенных форм атак при помощи ботов — это сканирование цен. Боты без разрешения собирают данные о ценах и инвентаре, что грозит искажением важных бизнес-метрик и ростом API-затрат. К примеру, одна авиакомпания за месяц лишилась около полумиллиона долларов из-за трафика от «плохих ботов». Другой вид атаки — блокировка мест: в рамках нее боты раз за разом бронируют и отменяют авиабилеты или номера в отелях, тем самым создавая видимость их дефицита.

Такая активность вводит клиентов в заблуждение, увеличивает цены и затрудняет бронирование, что в конечном итоге ведет к потере доходов и ухудшению клиентского опыта. Наконец, в минувшем году, согласно данным Imperva, туристическая индустрия заняла второе место по объему попыток захвата учетных записей. Киберпреступники охотятся за ценными персональными и платежными данными, а также за бонусными баллами.

При этом особенно вредоносными для туристической отрасли оказываются так называемые продвинутые боты, доля которых от всего вредоносного бот-трафика в 2023 году составила 61%. Эти боты способны достигать своих целей с меньшим числом запросов. Кроме того, они более настойчивы, что увеличивает их опасность.

Сфера интересов

Туристический сектор интересен киберпреступникам, поскольку собирает большой массив персональных данных о своих клиентах, говорит в беседе с «Известиями» руководитель направления аналитических исследований Positive Technologies Ирина Зиновкина. По словам эксперта, позже эти данные можно использовать для развития мошеннических схем. При этом особый всплеск активности преступников в отношении отрасли приходится на туристический сезон.

— Туристы в ажиотаже приближающегося отпуска меньше обращают внимание на возможный фишинг, да и разовая сумма оплаты обычно больше ежедневных расходов, — поясняет руководитель отдела сетевых технологий Angara Security Денис Бандалетов.

Киберугрозы в туристическом секторе можно условно разделить на две категории: одни нацелены преимущественно на пользователей, другие — на компании, рассказывает руководитель российского исследовательского центра «Лаборатории Касперского» Дмитрий Галов. Злоумышленникам могут быть интересны учетные данные потенциальных путешественников, их финансовая информация, а также бонусные баллы в различных сервисах.

Как правило, такие сведения похищают, используя вредоносное ПО (именно к этой категории относятся «плохие боты») или фишинг. Прибегая к методам социальной инженерии, фишеры могут мимикрировать, например, под платформы бронирования отелей, сайты гостиниц, страницы перевозчиков и агрегаторов по подбору билетов. Компании в туристическом секторе (как и во многих других отраслях) могут стать объектами атак программ-вымогателей, стилеров, подвергаться DDoS-атакам, а также целенаправленному фишингу.

— Если речь идет о вредоносных почтовых рассылках, например на отели, то злоумышленники могут пытаться украсть корпоративные учетные данные или заразить компьютеры вредоносным ПО, имитируя, в частности, наиболее распространенные вопросы или жалобы от гостей, — рассказывает Дмитрий Галов. — В этом случае атакующим даже не нужно заводить убедительный почтовый адрес — сотрудники отелей привыкли к большому количеству сообщений от гостей по электронной почте.

Глобальный вызов

Аналитик-исследователь угроз кибербезопасности R-Vision Руслан Бисенгалиев отмечает, что атаки на туристическую отрасль при помощи «плохих ботов» увеличивают нагрузки на сеть, замедляя ее работу. Это может сказаться на системах мониторинга цен, которые отслеживают интересы клиентов. Кроме того, боты могут бронировать билеты, не давая возможности приобрести их другим пользователям, или продавать билеты по завышенной цене.

— Боты также могут выступать в качестве посредников, — говорит собеседник «Известий». — В результате пользователь переплачивает сервису, на котором работает бот, вместо того чтобы платить непосредственно лицу, оказывающему услуги.

По словам Руслана Бисенгалиева, использование «плохих ботов» в различных сферах деятельности зависит от популярности этих отраслей в каждой конкретной стране. И учитывая, что туризм в России пользуется большим спросом, можно предположить, что активность «плохих ботов» может наблюдаться и в этом секторе, отмечает специалист.

Это подтверждает и ведущий эксперт по сетевым угрозам, web-разработчик компании «Код безопасности» Константин Горбунов. По его словам, в России при помощи подобного вредоносного ПО, в частности, резервировались все свободные временные слоты в визовых центрах. После этого мошенники продавали вакантные места в очереди пользователям, которые спешили оформить документы для отпуска. Другой пример — крупная утечка персональных данных клиентов популярной группы отелей в 2018 году. Тогда мошенникам стали доступны приблизительно 500 млн строк данных.

Механизмы защиты

Для того чтобы защититься от автоматизированных кибератак при помощи чат-ботов, туристическим компаниям (особенно небольшим) не стоит создавать веб-порталы собственными усилиями, говорит Константин Горбунов. Вместо этого лучше использовать популярные решения с модулем бронирования или разместить информацию на сайтах крупных агрегаторов.

— Это позволит минимизировать риск успешной работы «плохих ботов», поскольку обычно популярные сервисы мониторят новые киберугрозы и своевременно внедряют необходимые средства защиты, — объясняет собеседник «Известий».

Руслан Бисенгалиев дополняет, что компании, предоставляющие услуги туристам, несут от автоматизированных кибератак наибольший ущерб: боты, подобно паразитам, используют уязвимости в их системах и получают прибыль за счет этого. Однако это не означает, что от подобных атак не страдают рядовые пользователи. Чтобы обезопасить себя от подобных угроз, эксперт советует пользоваться популярными сервисами, которые уже завоевали доверие.

Если же вы заметили подозрительно низкую цену на тот или иной туристический продукт, сравните ее с ценами на других сайтах. В случае значительной разницы лучше отказаться от покупки, поскольку условному агрегатору цен невыгодно продавать дешевле. Значит, он получит выгоду другим способом — за ваш счет. В то же время не стоит забывать и о базовых правилах цифровой гигиены, предупреждает Константин Горбунов.

— Необходимо минимизировать количество персональных данных, которые вы оставляете в сети при бронировании, а также непосредственно на отдыхе, — рекомендует эксперт. — Не вводите данные банковских карт на сайтах непопулярных отелей, а также не оставляйте скан-копии документов. Например, при заселении в отель можно сослаться на 152-ФЗ «О персональных данных» и вместо скана паспорта переписать данные вручную. Это позволит избежать проблем с оформлением кредита в случае утечки данных.

 




Moscow.media
Частные объявления сегодня





Rss.plus



Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 140 тысяч женщин и новорожденных Московского региона получили услуги по родовым сертификатам

Более 40 тысяч семей в Москве и области получают ежемесячные выплаты из средств материнского капитала

Филиал № 4 ОСФР по Москве и Московской области информирует: За полгода 14,9 тысячи жителей Московского региона оформили страховую пенсию в автоматическом режиме на портале госуслуг

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие


24 июля директор филиала «Северный» ООО «ЛокоТех-Сервис» Андрей Дружков провёл встречу с участниками ключевого кадрового резерва на управленческие должности.

Мюзикл «Формула любви» при поддержке Радио Romantika

3 завтрака на лето из разных уголков страны

После появления «New Москва» на этом райском острове Богов, Россия открывает там Генеральное Консульство: русских так много, что надо их пересчитать


Who is Ghetts and what character does the rapper play in Supacell?

Kamala Harris’s Record on Israel Raises Questions About Support for Jewish State if Elected US President

Mikel Arteta demands more Arsenal signings as he gives cryptic update on Riccardo Calafiori transfer

Kim Cattrall says she won’t return to ‘Sex and the City’ sequel’s third season


DCLogic вошла в топ-10 самых эффективных ИТ-компаний страны 2023 по версии CNews

Участок трассы Р-132 Золотое кольцо во Владимирской области отремонтирован на 80 %

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

Из-за дождя обрушилась насыпь дороги Шахтерск – Бошняково на Сахалине


Warner Bros acquires MultiVersus devs as it shifts focus to free-to-play

Игра Legend of Goddess: The Last War с откровенными скинами персонажей появилась на Android

Conscript is an old school survival horror game where the horror is just that you're in World War 1

D&D's new 2024 Player's Handbook will have 10 species to choose from including goliaths, and drow will be closer to their Baldur's Gate 3 version



Более 40 тысяч семей в Москве и области получают ежемесячные выплаты из средств материнского капитала

Будут ли магнитные бури сегодня, 25 июля 2024 года?

Выпуск слушателей состоялся в Центре профподготовки Росгвардии в Москве

Жираф-долгожитель: чем был уникален Самсон Ленинградов из Московского зоопарка




Лауреат конгресса REVERANS BEAUTY в номинации Best Business Consulting — Шультайс Виолетта

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 140 тысяч женщин и новорожденных Московского региона получили услуги по родовым сертификатам

МВД требует арестовать главу Военно-строительной компании Андрея Белкова


Выпуск слушателей состоялся в Центре профподготовки Росгвардии в Москве

Уникальное имение Сушнево: еще несколько лет — и будет поздно

«Поругалась с родителями». Могла ли пропавшая в Омске Ева Алешкина сбежать?

Коллегия во второй раз перенесла слушания по делу судьи Артема Матеты


Теннисисты Медведев и Джокович отказались жить в Олимпийской деревне

Победительница Уимблдона приняла неожиданное решение по участию на Олимпиаде

Новак Джокович провёл первую тренировку на олимпийских кортах в Париже

Названа причина поражения Хачанова во втором круге Уимблдона


Более 80% московских школьников, сдавших ЕГЭ повторно, улучшили результаты

Школу на 1,3 тысячи мест построят в Мытищах в 2027 году

Дольче вита с выгодой в Fish Point Family Resort

Задержанный за похищение в Москве мужчина уже пытался украсть этого ребенка


Музыкальные новости

Не поможет и жвачка: Доктор Кутушов рассказал о причинах неприятного запаха изо рта

Певица Ионова-Глюк’oZa объяснила свое неадекватное поведение на концерте в Красноярске

Сергей Прокофьев возглавил АО «Теплоэнерго» после задержания Халтурина

Четыре жены и одна Муза. Новая любовь композитора Зацепина на 60 лет моложе



Выпуск слушателей состоялся в Центре профподготовки Росгвардии в Москве

Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян

Будут ли магнитные бури сегодня, 25 июля 2024 года?

Жираф-долгожитель: чем был уникален Самсон Ленинградов из Московского зоопарка


Уссурийский УЛРЗ проводит оздоровительную кампанию 2024

Томские спортсменки выиграли Кубок России по лапте

Mash: в Ставропольском крае игроки «Зенита-2» спалили баню

24 июля директор филиала «Северный» ООО «ЛокоТех-Сервис» Андрей Дружков провёл встречу с участниками ключевого кадрового резерва на управленческие должности.


SHOT: подозреваемого в подрыве машины в Москве скоро отправят в Россию

Адвокат Сулим: Турция выдаст России подозреваемого в подрыве авто в Москве

Брат задержанного в Турции россиянина Серебрякова: на фото в СМИ другой человек

РИА: подозреваемый в подрыве авто в Москве Серебряков ездил в Прагу как студент


Госкомпаниям запланировали переезд // Штаб-квартиры каких корпораций могут покинуть Москву

Асад назвал доверительными отношения между Москвой и Дамаском

Представитель Кремля Песков подтвердил встречу Путина и Лукашенко в Москве

Офис Роскосмоса может переехать из Москвы в Амурскую область




Брат Евгения Серебрякова рассказал об участии своего родственника в протестах

Отличник, не любил Навального, имел проблемы со здоровьем: что известно об обвиняемом в подрыве машины офицера в Москве

Гособвинение запросило 4 года колонии для активиста Глеба Калинычева из Нижнего Новгорода за перевод денег ФБК


Будут ли магнитные бури сегодня, 25 июля 2024 года?

Объявлены компании-победители XII Премии «Здоровое питание-2024»

В Москве прошли фестиваль «Вкус лета» и Премия «Здоровое питание»

Жираф-долгожитель: чем был уникален Самсон Ленинградов из Московского зоопарка


В Кремле допустили мирные переговоры с Киевом при Зеленском, но при определенных условиях

Вместо того, чтобы проголосовать закон о сохранении культурного наследия, "кнопки" от "слуг" имитируют обсуждение на ТСК против Киева, – Береза

Снос усадьбы Зеленских в Киеве: совладельцу здания избрали меру пресечения

В Киеве раскритиковали офис Зеленского за фото с саммита в Швейцарии


Концерты, лекции и игры: как бизнес участвует в главном летнем фестивале Москвы

Состоялась премьера документально-игрового блокбастера «Про_Честь»

Зрелищные трюки и акробатические номера на воде: при поддержке ENERGY в Москве пройдет HYDROFLY FEST 2024

Временно изменится схема движения в районе спорткомплекса «Лужники» 27 июля


Лукашенко объяснил, почему его не надо называть господином

"Надо доводить до ума". Чем удивляет неидеальное хозяйство под Минском, которое посетил Александр Лукашенко

Лукашенко направился с рабочим визитом в Россию

Президент Белоруссии Лукашенко попросил не величать его господином



Собянин сообщил о планах развития производства беспилотных авиасистем в Москве

Сергей Собянин. Неделя мэра

Сергей Собянин: Научные команды медицинских организаций получат поддержку

Сергей Собянин рассказал о расширении центра беспилотных авиасистем в «Руднево»


Около 2 млрд рублей затрачено на охрану окружающей среды северским СХК

TWSE стала первой биржей, получившей сертификат углеродной нейтральности ISO 14068-1

«Кинобус ПроЭко» разоблачает экологические мифы на VII Слете координаторов Чистых игр

ФАС раскрыла картель в закупках социально значимых продуктов


Дольче вита с выгодой в Fish Point Family Resort

Инвалид Ксения сообщила, что ее коляску сломали на рейсе «Уральских авиалиний»

Задержанный за похищение в Москве мужчина уже пытался украсть этого ребенка

Интерес к российским облачным хранилищам у жителей Твери вырос на треть


Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Сергей Собянин. Главное за день

Сергей Собянин. Неделя мэра


К Международному дню тигра саранская телемачта «переоденется» в редкого хищника

Выставка-признание «Человек. Писатель. Актер», к 95-летию со дня рождения В. М. Шукшина, писателя, кинорежиссера, сценариста, актера

Час памяти «Дети Донбасса, дети войны…»

Игра-викторина «Хорошо, когда есть рядом верный, бескорыстный друг!» к Международному дню дружбы


В Подмосковье с начала года устранили 3,4 тысячи случаев самовольного занятия земельных участков

Стоит посетить: живые концерты звезд каждый четверг в ресторане Peach

ТАСС: Автозак с экс-министром Абызовым попал в аварию

Общественная палата РФ проведет круглый стол по вопросам работы ВСК












Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Котов проиграл Берреттини в первом круге турнира ATP в Австрии






Коллегия во второй раз перенесла слушания по делу судьи Артема Матеты

Сюрприз для россиян: власти сделали долгожданное заявление о заблокированной популярной соцсети

Владимир Ефимов: Более шести гектаров земли приобрели москвичи для строительства частных домов с начала года

"Агентство "Москва": в столице эвакуируют посетителей Пушкинского музея