Добавить новость
ru24.net
Ru24.pro
Июль
2024
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25
26
27
28
29
30
31

На баге отдыха: туристическую отрасль атаковали «плохие боты»

Туристическая отрасль, которая восстанавливается после пандемии Covid-19, столкнулась с новой угрозой — автоматизированными кибератаками при помощи ботов. Используя их, злоумышленники пытаются похищать учетные записи, совершать различные мошенничества и другие незаконные действия. Подробности о том, как атаки при помощи ботов стали новой угрозой для туризма по всему миру и что может помочь в борьбе с ними, читайте в материале «Известий».

Вредят метрике и создают дефицит

О том, что туристическая отрасль столкнулась с автоматизированными атаками при помощи ботов, сообщили специалисты американской компании Imperva. Согласно их данным, доля так называемых плохих ботов в веб-трафике туристической индустрии в 2023 году составила 44,5%, что сильно выше показателя 2022 года (37,4%).

Одна из самых распространенных форм атак при помощи ботов — это сканирование цен. Боты без разрешения собирают данные о ценах и инвентаре, что грозит искажением важных бизнес-метрик и ростом API-затрат. К примеру, одна авиакомпания за месяц лишилась около полумиллиона долларов из-за трафика от «плохих ботов». Другой вид атаки — блокировка мест: в рамках нее боты раз за разом бронируют и отменяют авиабилеты или номера в отелях, тем самым создавая видимость их дефицита.

Такая активность вводит клиентов в заблуждение, увеличивает цены и затрудняет бронирование, что в конечном итоге ведет к потере доходов и ухудшению клиентского опыта. Наконец, в минувшем году, согласно данным Imperva, туристическая индустрия заняла второе место по объему попыток захвата учетных записей. Киберпреступники охотятся за ценными персональными и платежными данными, а также за бонусными баллами.

При этом особенно вредоносными для туристической отрасли оказываются так называемые продвинутые боты, доля которых от всего вредоносного бот-трафика в 2023 году составила 61%. Эти боты способны достигать своих целей с меньшим числом запросов. Кроме того, они более настойчивы, что увеличивает их опасность.

Сфера интересов

Туристический сектор интересен киберпреступникам, поскольку собирает большой массив персональных данных о своих клиентах, говорит в беседе с «Известиями» руководитель направления аналитических исследований Positive Technologies Ирина Зиновкина. По словам эксперта, позже эти данные можно использовать для развития мошеннических схем. При этом особый всплеск активности преступников в отношении отрасли приходится на туристический сезон.

— Туристы в ажиотаже приближающегося отпуска меньше обращают внимание на возможный фишинг, да и разовая сумма оплаты обычно больше ежедневных расходов, — поясняет руководитель отдела сетевых технологий Angara Security Денис Бандалетов.

Киберугрозы в туристическом секторе можно условно разделить на две категории: одни нацелены преимущественно на пользователей, другие — на компании, рассказывает руководитель российского исследовательского центра «Лаборатории Касперского» Дмитрий Галов. Злоумышленникам могут быть интересны учетные данные потенциальных путешественников, их финансовая информация, а также бонусные баллы в различных сервисах.

Как правило, такие сведения похищают, используя вредоносное ПО (именно к этой категории относятся «плохие боты») или фишинг. Прибегая к методам социальной инженерии, фишеры могут мимикрировать, например, под платформы бронирования отелей, сайты гостиниц, страницы перевозчиков и агрегаторов по подбору билетов. Компании в туристическом секторе (как и во многих других отраслях) могут стать объектами атак программ-вымогателей, стилеров, подвергаться DDoS-атакам, а также целенаправленному фишингу.

— Если речь идет о вредоносных почтовых рассылках, например на отели, то злоумышленники могут пытаться украсть корпоративные учетные данные или заразить компьютеры вредоносным ПО, имитируя, в частности, наиболее распространенные вопросы или жалобы от гостей, — рассказывает Дмитрий Галов. — В этом случае атакующим даже не нужно заводить убедительный почтовый адрес — сотрудники отелей привыкли к большому количеству сообщений от гостей по электронной почте.

Глобальный вызов

Аналитик-исследователь угроз кибербезопасности R-Vision Руслан Бисенгалиев отмечает, что атаки на туристическую отрасль при помощи «плохих ботов» увеличивают нагрузки на сеть, замедляя ее работу. Это может сказаться на системах мониторинга цен, которые отслеживают интересы клиентов. Кроме того, боты могут бронировать билеты, не давая возможности приобрести их другим пользователям, или продавать билеты по завышенной цене.

— Боты также могут выступать в качестве посредников, — говорит собеседник «Известий». — В результате пользователь переплачивает сервису, на котором работает бот, вместо того чтобы платить непосредственно лицу, оказывающему услуги.

По словам Руслана Бисенгалиева, использование «плохих ботов» в различных сферах деятельности зависит от популярности этих отраслей в каждой конкретной стране. И учитывая, что туризм в России пользуется большим спросом, можно предположить, что активность «плохих ботов» может наблюдаться и в этом секторе, отмечает специалист.

Это подтверждает и ведущий эксперт по сетевым угрозам, web-разработчик компании «Код безопасности» Константин Горбунов. По его словам, в России при помощи подобного вредоносного ПО, в частности, резервировались все свободные временные слоты в визовых центрах. После этого мошенники продавали вакантные места в очереди пользователям, которые спешили оформить документы для отпуска. Другой пример — крупная утечка персональных данных клиентов популярной группы отелей в 2018 году. Тогда мошенникам стали доступны приблизительно 500 млн строк данных.

Механизмы защиты

Для того чтобы защититься от автоматизированных кибератак при помощи чат-ботов, туристическим компаниям (особенно небольшим) не стоит создавать веб-порталы собственными усилиями, говорит Константин Горбунов. Вместо этого лучше использовать популярные решения с модулем бронирования или разместить информацию на сайтах крупных агрегаторов.

— Это позволит минимизировать риск успешной работы «плохих ботов», поскольку обычно популярные сервисы мониторят новые киберугрозы и своевременно внедряют необходимые средства защиты, — объясняет собеседник «Известий».

Руслан Бисенгалиев дополняет, что компании, предоставляющие услуги туристам, несут от автоматизированных кибератак наибольший ущерб: боты, подобно паразитам, используют уязвимости в их системах и получают прибыль за счет этого. Однако это не означает, что от подобных атак не страдают рядовые пользователи. Чтобы обезопасить себя от подобных угроз, эксперт советует пользоваться популярными сервисами, которые уже завоевали доверие.

Если же вы заметили подозрительно низкую цену на тот или иной туристический продукт, сравните ее с ценами на других сайтах. В случае значительной разницы лучше отказаться от покупки, поскольку условному агрегатору цен невыгодно продавать дешевле. Значит, он получит выгоду другим способом — за ваш счет. В то же время не стоит забывать и о базовых правилах цифровой гигиены, предупреждает Константин Горбунов.

— Необходимо минимизировать количество персональных данных, которые вы оставляете в сети при бронировании, а также непосредственно на отдыхе, — рекомендует эксперт. — Не вводите данные банковских карт на сайтах непопулярных отелей, а также не оставляйте скан-копии документов. Например, при заселении в отель можно сослаться на 152-ФЗ «О персональных данных» и вместо скана паспорта переписать данные вручную. Это позволит избежать проблем с оформлением кредита в случае утечки данных.

 




Moscow.media
Частные объявления сегодня





Rss.plus



Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян

Более 40 тысяч семей в Москве и области получают ежемесячные выплаты из средств материнского капитала

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 140 тысяч женщин и новорожденных Московского региона получили услуги по родовым сертификатам


Дольче вита с выгодой в Fish Point Family Resort

Представители «Метровагонмаш-Сервиса» посетили СЛД «Москва-Сортировочная» филиала «Московский» компании «ЛокоТех-Сервис» для обмена опытом

Первая выставка межрегионального проекта «Живописная Россия. По законам жанра» пройдет в Ставрополе

Малинки – чудесный парк птиц в Ростовской области у трассы М4-Дон


Why you should buy physical copies of your favorite books

Kamala Harris’s Record on Israel Raises Questions About Support for Jewish State if Elected US President

Kim Cattrall says she won’t return to ‘Sex and the City’ sequel’s third season

Who is Ghetts and what character does the rapper play in Supacell?


Quto: почему троит двигатель

Туманы начала июня на Ладоге

Сервер DатаРу успешно протестировали на совместимость с ПАК «Соболь»

Из-за дождя обрушилась насыпь дороги Шахтерск – Бошняково на Сахалине


Игра Legend of Goddess: The Last War с откровенными скинами персонажей появилась на Android

Conscript is an old school survival horror game where the horror is just that you're in World War 1

D&D's new 2024 Player's Handbook will have 10 species to choose from including goliaths, and drow will be closer to their Baldur's Gate 3 version

Warner Bros acquires MultiVersus devs as it shifts focus to free-to-play



Столичные росгвардейцы задержали мужчину, подозреваемого в грабеже

Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян

Будут ли магнитные бури сегодня, 25 июля 2024 года?

Более 40 тысяч семей в Москве и области получают ежемесячные выплаты из средств материнского капитала




Mash: мошенники сгенерировали изображение Долиной и взяли кредит в 50 млн

Москва и Пекин знают точно, что будут делать их космонавты на Луне

Молодой мотоциклист разбился в аварии в Москве

Рэпер L'One купил квартиру родителям в Москве


Жители столицы смогут наблюдать пик звездопада Персеиды 12 августа

Средняя орловская зарплата оказалась одной из скромнейших в ЦФО

Митрополит Иларион отстранен от управления Будапештской епархией по решению РПЦ

Миру нужно новое независимое Олимпийское движение


Котов проиграл Берреттини в первом круге турнира ATP в Австрии

Уроженка Москвы Рыбакина объяснила, почему снялась с Олимпиады

Названа причина поражения Хачанова во втором круге Уимблдона

В России "отдали" Рыбакиной медаль Олимпиады-2024


Чудика с ножом, устроившего заплыв в реке в центре Москвы, задержали

Сбой произошел в работе сервисов «Росбанка»

Экс-президент США Трамп: причиной покушения могли стать высказывания демократов

Жителю Балашихи, травившего химикатами мать и отчима, предъявили обвинение в убийстве друга


Музыкальные новости

Тимати подарил дочери собаку породы мальтипу

Певица Клава Кока отметила 28-летие с Давидом Манукяном и Пашу

Избалованная дочь Тимати унизила собственную мать: "За секунду ребёнок превращается в демона"

Актриса Лужина пожалела, что у нее не было романа с Высоцким



Будут ли магнитные бури сегодня, 25 июля 2024 года?

Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян

Начальник Главного управления вневедомственной охраны Росгвардии вручил ключи от автомобиля многодетному отцу-росгвардейцу

Жираф-долгожитель: чем был уникален Самсон Ленинградов из Московского зоопарка


В СЛД «Брянск-Льговский» филиала «Московский» ООО «ЛокоТех-Сервис» сформирован студенческий отряд

Молодёжь сервисного локомотивного депо «Сольвычегодск» филиала «Северный» ООО «ЛокоТех-Сервис» выиграла дорожный этап интеллектуальной лиги ОАО «РЖД» «Что? Где? Когда?»

Уссурийский УЛРЗ проводит оздоровительную кампанию 2024

Пока в Якутии была ночь: скандал с Wildberries, Киркоров в каньоне и самый жаркий день


РИА: брат Серебрякова заявил, что на фото в СМИ изображен не его родственник

Турбулентное состояние: что происходит на российском авторынке и чего ждать осенью

Начальник Главного управления вневедомственной охраны Росгвардии вручил ключи от автомобиля многодетному отцу-росгвардейцу

Начальник Главного управления вневедомственной охраны Росгвардии вручил ключи от автомобиля многодетному отцу-росгвардейцу


Асад назвал доверительными отношения между Москвой и Дамаском

Офис Роскосмоса может переехать из Москвы в Амурскую область

Екатеринбург не может выполнить поручение Путина

Представитель Кремля Песков подтвердил встречу Путина и Лукашенко в Москве




Брат Евгения Серебрякова рассказал об участии своего родственника в протестах

Гособвинение запросило 4 года колонии для активиста Глеба Калинычева из Нижнего Новгорода за перевод денег ФБК

Отличник, не любил Навального, имел проблемы со здоровьем: что известно об обвиняемом в подрыве машины офицера в Москве


В Москве прошли фестиваль «Вкус лета» и Премия «Здоровое питание»

Жираф-долгожитель: чем был уникален Самсон Ленинградов из Московского зоопарка

Будут ли магнитные бури сегодня, 25 июля 2024 года?

Объявлены компании-победители XII Премии «Здоровое питание-2024»


В офисе Зеленского заявили, что Киев "не имеет отношения" к подрыву авто в Москве

Вместо того, чтобы проголосовать закон о сохранении культурного наследия, "кнопки" от "слуг" имитируют обсуждение на ТСК против Киева, – Береза

В Кремле допустили мирные переговоры с Киевом при Зеленском, но при определенных условиях

В Киеве раскритиковали офис Зеленского за фото с саммита в Швейцарии


Источник 360.ru: промышленный альпинист упал в трубу с высоты 18 метров в Москве

Временно изменится схема движения в районе спорткомплекса «Лужники» 27 июля

Генерал-полковник Алексей Воробьев встретился c олимпийским чемпионом по боксу Александром Лебзяком

Зрелищные трюки и акробатические номера на воде: при поддержке ENERGY в Москве пройдет HYDROFLY FEST 2024


"Надо доводить до ума". Чем удивляет неидеальное хозяйство под Минском, которое посетил Александр Лукашенко

Лукашенко объяснил, почему его не надо называть господином

На поле под Минском заметили Лукашенко

Лукашенко направился с рабочим визитом в Россию



Собянин сообщил о планах развития производства беспилотных авиасистем в Москве

Собянин: завершился первый этап реновации в Бабушкинском районе

Сергей Собянин. Неделя мэра

Сергей Собянин рассказал о расширении центра беспилотных авиасистем в «Руднево»


Около 2 млрд рублей затрачено на охрану окружающей среды северским СХК

TWSE стала первой биржей, получившей сертификат углеродной нейтральности ISO 14068-1

ФАС раскрыла картель в закупках социально значимых продуктов

Развитие электромобилестроения обсудили на бизнес-завтраке в Москве


Точно всех затопит: От знойного пекла до ливней и гроз — ожидаются погодные качели, свежий прогноз погоды

Россиянам объяснили, почему в авто нельзя оставлять питьевую воду

Минтруд опубликовал календарь рабочих и праздничных дней в 2025 году

Путин поручил подготовить план строительства центра «Россия» в Москве


Сергей Собянин. Главное за день

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Из Архангельска выйдет первый в этом году субсидируемый рейс по Севморпути

Сергей Собянин. Неделя мэра


Игра-викторина «Хорошо, когда есть рядом верный, бескорыстный друг!» к Международному дню дружбы

Выставка-признание «Человек. Писатель. Актер», к 95-летию со дня рождения В. М. Шукшина, писателя, кинорежиссера, сценариста, актера

К Международному дню тигра саранская телемачта «переоденется» в редкого хищника

Час памяти «Дети Донбасса, дети войны…»


Путин поручил подготовить план строительства центра «Россия» в Москве

Миру нужно новое независимое Олимпийское движение

Источник 360.ru: мужчина с ножом упал в реку в центре Москвы

Митрополит Иларион отстранен от управления Будапештской епархией по решению РПЦ












Спорт в России и мире

Новости спорта


Новости тенниса
Даниил Медведев

Теннисисты Медведев и Джокович отказались жить в Олимпийской деревне






Средняя орловская зарплата оказалась одной из скромнейших в ЦФО

Миру нужно новое независимое Олимпийское движение

Путин поручил подготовить план строительства центра «Россия» в Москве

Точно всех затопит: От знойного пекла до ливней и гроз — ожидаются погодные качели, свежий прогноз погоды