Добавить новость

Лавров: Казахстан получил приглашение присоединиться к БРИКС

Утверждена концепция здания нового Речного вокзала в Твери

Женщина напала с ножом на сожителя в Москве

Российские автомобили «Рольф» будут собирать по полному циклу в Пущино

Новости по-русски


Новости сегодня

Новости от TheMoneytizer

На баге отдыха: туристическую отрасль атаковали «плохие боты»

Туристическая отрасль, которая восстанавливается после пандемии Covid-19, столкнулась с новой угрозой — автоматизированными кибератаками при помощи ботов. Используя их, злоумышленники пытаются похищать учетные записи, совершать различные мошенничества и другие незаконные действия. Подробности о том, как атаки при помощи ботов стали новой угрозой для туризма по всему миру и что может помочь в борьбе с ними, читайте в материале «Известий».

Вредят метрике и создают дефицит

О том, что туристическая отрасль столкнулась с автоматизированными атаками при помощи ботов, сообщили специалисты американской компании Imperva. Согласно их данным, доля так называемых плохих ботов в веб-трафике туристической индустрии в 2023 году составила 44,5%, что сильно выше показателя 2022 года (37,4%).

Одна из самых распространенных форм атак при помощи ботов — это сканирование цен. Боты без разрешения собирают данные о ценах и инвентаре, что грозит искажением важных бизнес-метрик и ростом API-затрат. К примеру, одна авиакомпания за месяц лишилась около полумиллиона долларов из-за трафика от «плохих ботов». Другой вид атаки — блокировка мест: в рамках нее боты раз за разом бронируют и отменяют авиабилеты или номера в отелях, тем самым создавая видимость их дефицита.

Такая активность вводит клиентов в заблуждение, увеличивает цены и затрудняет бронирование, что в конечном итоге ведет к потере доходов и ухудшению клиентского опыта. Наконец, в минувшем году, согласно данным Imperva, туристическая индустрия заняла второе место по объему попыток захвата учетных записей. Киберпреступники охотятся за ценными персональными и платежными данными, а также за бонусными баллами.

При этом особенно вредоносными для туристической отрасли оказываются так называемые продвинутые боты, доля которых от всего вредоносного бот-трафика в 2023 году составила 61%. Эти боты способны достигать своих целей с меньшим числом запросов. Кроме того, они более настойчивы, что увеличивает их опасность.

Сфера интересов

Туристический сектор интересен киберпреступникам, поскольку собирает большой массив персональных данных о своих клиентах, говорит в беседе с «Известиями» руководитель направления аналитических исследований Positive Technologies Ирина Зиновкина. По словам эксперта, позже эти данные можно использовать для развития мошеннических схем. При этом особый всплеск активности преступников в отношении отрасли приходится на туристический сезон.

— Туристы в ажиотаже приближающегося отпуска меньше обращают внимание на возможный фишинг, да и разовая сумма оплаты обычно больше ежедневных расходов, — поясняет руководитель отдела сетевых технологий Angara Security Денис Бандалетов.

Киберугрозы в туристическом секторе можно условно разделить на две категории: одни нацелены преимущественно на пользователей, другие — на компании, рассказывает руководитель российского исследовательского центра «Лаборатории Касперского» Дмитрий Галов. Злоумышленникам могут быть интересны учетные данные потенциальных путешественников, их финансовая информация, а также бонусные баллы в различных сервисах.

Как правило, такие сведения похищают, используя вредоносное ПО (именно к этой категории относятся «плохие боты») или фишинг. Прибегая к методам социальной инженерии, фишеры могут мимикрировать, например, под платформы бронирования отелей, сайты гостиниц, страницы перевозчиков и агрегаторов по подбору билетов. Компании в туристическом секторе (как и во многих других отраслях) могут стать объектами атак программ-вымогателей, стилеров, подвергаться DDoS-атакам, а также целенаправленному фишингу.

— Если речь идет о вредоносных почтовых рассылках, например на отели, то злоумышленники могут пытаться украсть корпоративные учетные данные или заразить компьютеры вредоносным ПО, имитируя, в частности, наиболее распространенные вопросы или жалобы от гостей, — рассказывает Дмитрий Галов. — В этом случае атакующим даже не нужно заводить убедительный почтовый адрес — сотрудники отелей привыкли к большому количеству сообщений от гостей по электронной почте.

Глобальный вызов

Аналитик-исследователь угроз кибербезопасности R-Vision Руслан Бисенгалиев отмечает, что атаки на туристическую отрасль при помощи «плохих ботов» увеличивают нагрузки на сеть, замедляя ее работу. Это может сказаться на системах мониторинга цен, которые отслеживают интересы клиентов. Кроме того, боты могут бронировать билеты, не давая возможности приобрести их другим пользователям, или продавать билеты по завышенной цене.

— Боты также могут выступать в качестве посредников, — говорит собеседник «Известий». — В результате пользователь переплачивает сервису, на котором работает бот, вместо того чтобы платить непосредственно лицу, оказывающему услуги.

По словам Руслана Бисенгалиева, использование «плохих ботов» в различных сферах деятельности зависит от популярности этих отраслей в каждой конкретной стране. И учитывая, что туризм в России пользуется большим спросом, можно предположить, что активность «плохих ботов» может наблюдаться и в этом секторе, отмечает специалист.

Это подтверждает и ведущий эксперт по сетевым угрозам, web-разработчик компании «Код безопасности» Константин Горбунов. По его словам, в России при помощи подобного вредоносного ПО, в частности, резервировались все свободные временные слоты в визовых центрах. После этого мошенники продавали вакантные места в очереди пользователям, которые спешили оформить документы для отпуска. Другой пример — крупная утечка персональных данных клиентов популярной группы отелей в 2018 году. Тогда мошенникам стали доступны приблизительно 500 млн строк данных.

Механизмы защиты

Для того чтобы защититься от автоматизированных кибератак при помощи чат-ботов, туристическим компаниям (особенно небольшим) не стоит создавать веб-порталы собственными усилиями, говорит Константин Горбунов. Вместо этого лучше использовать популярные решения с модулем бронирования или разместить информацию на сайтах крупных агрегаторов.

— Это позволит минимизировать риск успешной работы «плохих ботов», поскольку обычно популярные сервисы мониторят новые киберугрозы и своевременно внедряют необходимые средства защиты, — объясняет собеседник «Известий».

Руслан Бисенгалиев дополняет, что компании, предоставляющие услуги туристам, несут от автоматизированных кибератак наибольший ущерб: боты, подобно паразитам, используют уязвимости в их системах и получают прибыль за счет этого. Однако это не означает, что от подобных атак не страдают рядовые пользователи. Чтобы обезопасить себя от подобных угроз, эксперт советует пользоваться популярными сервисами, которые уже завоевали доверие.

Если же вы заметили подозрительно низкую цену на тот или иной туристический продукт, сравните ее с ценами на других сайтах. В случае значительной разницы лучше отказаться от покупки, поскольку условному агрегатору цен невыгодно продавать дешевле. Значит, он получит выгоду другим способом — за ваш счет. В то же время не стоит забывать и о базовых правилах цифровой гигиены, предупреждает Константин Горбунов.

— Необходимо минимизировать количество персональных данных, которые вы оставляете в сети при бронировании, а также непосредственно на отдыхе, — рекомендует эксперт. — Не вводите данные банковских карт на сайтах непопулярных отелей, а также не оставляйте скан-копии документов. Например, при заселении в отель можно сослаться на 152-ФЗ «О персональных данных» и вместо скана паспорта переписать данные вручную. Это позволит избежать проблем с оформлением кредита в случае утечки данных.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Утверждена концепция здания нового Речного вокзала в Твери

"Народными докторами" октября стали шуйский фельдшер и терапевты из Иванова и Фурманова

Свыше 3 тысяч банок огурцов Подмосковья продали на выставке в Китае

Российские автомобили «Рольф» будут собирать по полному циклу в Пущино

Музыкальные новости

Трамвайный маршрут от Купчино до Шушар начнет работу в конце 2025 года

В Санкт-Петербурге завершился Международный фестиваль робототехники «РобоФинист 2024»

A college student put on a free, stage adaptation of Silent Hill 2 'to make a truly frightening theatrical experience' all without an appearance by Pyramid Head

В Улан-Удэ состоялась презентация проекта «Сила родной земли. Песни о вечном»

Новости России

Женщина напала с ножом на сожителя в Москве

"Народными докторами" октября стали шуйский фельдшер и терапевты из Иванова и Фурманова

Discord «решил» проблему блокировки в России — возвращения не будет

Лавров: Казахстан получил приглашение присоединиться к БРИКС

Экология в России и мире

Уральская ТПП реализует важные межнациональные проекты и укрепляет народное единство

В Коми главврачу вынесено представление из-за неработающего лифта – медперсонал спускает и поднимает пациентов на носилках

Зоопарк отеля приглашает на день рождения!

Интересные каналы в Telegram. Лучшие каналы в Telegram. Каталог каналов Telegram. Новостные каналы в Telegram. Топ каналов Telegram. Telegram каналы новости.

Спорт в России и мире

Стала известна позиция Елены Рыбакиной в мировом рейтинге после старта на Итоговом турнире WTA

Медведев обошел Джоковича в рейтинге АТР

Борис Беккер поддержал Хачанова после его слов о поведении Умбера на «Мастерсе» в Париже

Рыбакина заявила об усталости после второго поражения на Итоговом турнире WTA

Moscow.media

Терминал «Деловых Линий» в Барнауле переехал на новый адрес

Главная арка ВДНХ

Самолва

В Челябинске вынесли приговор директору "Уралдорстроя" по делу о коррупции











Топ новостей на этот час

Rss.plus






РСА назвал регионы-лидеры по продажам е-ОСАГО за 10 месяцев 2024 года

В Сергиевом Посаде подросток зарубил топором мать

NBC: Байден планирует посетить церемонию инаугурации Трампа в январе

"Народными докторами" октября стали шуйский фельдшер и терапевты из Иванова и Фурманова