Добавить новость

В Москве анонсировали 3D-платформу для продажи недвижимости

Хабенский вернется в третьем сезоне «Метода»

Помогавший поймать похитителя ребёнка в Москве курьер рассказал о произошедшем

В Екатеринбурге установили новый рекорд по количеству 100-балльников на ЕГЭ



Новости сегодня

Новости от TheMoneytizer

На баге отдыха: туристическую отрасль атаковали «плохие боты»

Туристическая отрасль, которая восстанавливается после пандемии Covid-19, столкнулась с новой угрозой — автоматизированными кибератаками при помощи ботов. Используя их, злоумышленники пытаются похищать учетные записи, совершать различные мошенничества и другие незаконные действия. Подробности о том, как атаки при помощи ботов стали новой угрозой для туризма по всему миру и что может помочь в борьбе с ними, читайте в материале «Известий».

Вредят метрике и создают дефицит

О том, что туристическая отрасль столкнулась с автоматизированными атаками при помощи ботов, сообщили специалисты американской компании Imperva. Согласно их данным, доля так называемых плохих ботов в веб-трафике туристической индустрии в 2023 году составила 44,5%, что сильно выше показателя 2022 года (37,4%).

Одна из самых распространенных форм атак при помощи ботов — это сканирование цен. Боты без разрешения собирают данные о ценах и инвентаре, что грозит искажением важных бизнес-метрик и ростом API-затрат. К примеру, одна авиакомпания за месяц лишилась около полумиллиона долларов из-за трафика от «плохих ботов». Другой вид атаки — блокировка мест: в рамках нее боты раз за разом бронируют и отменяют авиабилеты или номера в отелях, тем самым создавая видимость их дефицита.

Такая активность вводит клиентов в заблуждение, увеличивает цены и затрудняет бронирование, что в конечном итоге ведет к потере доходов и ухудшению клиентского опыта. Наконец, в минувшем году, согласно данным Imperva, туристическая индустрия заняла второе место по объему попыток захвата учетных записей. Киберпреступники охотятся за ценными персональными и платежными данными, а также за бонусными баллами.

При этом особенно вредоносными для туристической отрасли оказываются так называемые продвинутые боты, доля которых от всего вредоносного бот-трафика в 2023 году составила 61%. Эти боты способны достигать своих целей с меньшим числом запросов. Кроме того, они более настойчивы, что увеличивает их опасность.

Сфера интересов

Туристический сектор интересен киберпреступникам, поскольку собирает большой массив персональных данных о своих клиентах, говорит в беседе с «Известиями» руководитель направления аналитических исследований Positive Technologies Ирина Зиновкина. По словам эксперта, позже эти данные можно использовать для развития мошеннических схем. При этом особый всплеск активности преступников в отношении отрасли приходится на туристический сезон.

— Туристы в ажиотаже приближающегося отпуска меньше обращают внимание на возможный фишинг, да и разовая сумма оплаты обычно больше ежедневных расходов, — поясняет руководитель отдела сетевых технологий Angara Security Денис Бандалетов.

Киберугрозы в туристическом секторе можно условно разделить на две категории: одни нацелены преимущественно на пользователей, другие — на компании, рассказывает руководитель российского исследовательского центра «Лаборатории Касперского» Дмитрий Галов. Злоумышленникам могут быть интересны учетные данные потенциальных путешественников, их финансовая информация, а также бонусные баллы в различных сервисах.

Как правило, такие сведения похищают, используя вредоносное ПО (именно к этой категории относятся «плохие боты») или фишинг. Прибегая к методам социальной инженерии, фишеры могут мимикрировать, например, под платформы бронирования отелей, сайты гостиниц, страницы перевозчиков и агрегаторов по подбору билетов. Компании в туристическом секторе (как и во многих других отраслях) могут стать объектами атак программ-вымогателей, стилеров, подвергаться DDoS-атакам, а также целенаправленному фишингу.

— Если речь идет о вредоносных почтовых рассылках, например на отели, то злоумышленники могут пытаться украсть корпоративные учетные данные или заразить компьютеры вредоносным ПО, имитируя, в частности, наиболее распространенные вопросы или жалобы от гостей, — рассказывает Дмитрий Галов. — В этом случае атакующим даже не нужно заводить убедительный почтовый адрес — сотрудники отелей привыкли к большому количеству сообщений от гостей по электронной почте.

Глобальный вызов

Аналитик-исследователь угроз кибербезопасности R-Vision Руслан Бисенгалиев отмечает, что атаки на туристическую отрасль при помощи «плохих ботов» увеличивают нагрузки на сеть, замедляя ее работу. Это может сказаться на системах мониторинга цен, которые отслеживают интересы клиентов. Кроме того, боты могут бронировать билеты, не давая возможности приобрести их другим пользователям, или продавать билеты по завышенной цене.

— Боты также могут выступать в качестве посредников, — говорит собеседник «Известий». — В результате пользователь переплачивает сервису, на котором работает бот, вместо того чтобы платить непосредственно лицу, оказывающему услуги.

По словам Руслана Бисенгалиева, использование «плохих ботов» в различных сферах деятельности зависит от популярности этих отраслей в каждой конкретной стране. И учитывая, что туризм в России пользуется большим спросом, можно предположить, что активность «плохих ботов» может наблюдаться и в этом секторе, отмечает специалист.

Это подтверждает и ведущий эксперт по сетевым угрозам, web-разработчик компании «Код безопасности» Константин Горбунов. По его словам, в России при помощи подобного вредоносного ПО, в частности, резервировались все свободные временные слоты в визовых центрах. После этого мошенники продавали вакантные места в очереди пользователям, которые спешили оформить документы для отпуска. Другой пример — крупная утечка персональных данных клиентов популярной группы отелей в 2018 году. Тогда мошенникам стали доступны приблизительно 500 млн строк данных.

Механизмы защиты

Для того чтобы защититься от автоматизированных кибератак при помощи чат-ботов, туристическим компаниям (особенно небольшим) не стоит создавать веб-порталы собственными усилиями, говорит Константин Горбунов. Вместо этого лучше использовать популярные решения с модулем бронирования или разместить информацию на сайтах крупных агрегаторов.

— Это позволит минимизировать риск успешной работы «плохих ботов», поскольку обычно популярные сервисы мониторят новые киберугрозы и своевременно внедряют необходимые средства защиты, — объясняет собеседник «Известий».

Руслан Бисенгалиев дополняет, что компании, предоставляющие услуги туристам, несут от автоматизированных кибератак наибольший ущерб: боты, подобно паразитам, используют уязвимости в их системах и получают прибыль за счет этого. Однако это не означает, что от подобных атак не страдают рядовые пользователи. Чтобы обезопасить себя от подобных угроз, эксперт советует пользоваться популярными сервисами, которые уже завоевали доверие.

Если же вы заметили подозрительно низкую цену на тот или иной туристический продукт, сравните ее с ценами на других сайтах. В случае значительной разницы лучше отказаться от покупки, поскольку условному агрегатору цен невыгодно продавать дешевле. Значит, он получит выгоду другим способом — за ваш счет. В то же время не стоит забывать и о базовых правилах цифровой гигиены, предупреждает Константин Горбунов.

— Необходимо минимизировать количество персональных данных, которые вы оставляете в сети при бронировании, а также непосредственно на отдыхе, — рекомендует эксперт. — Не вводите данные банковских карт на сайтах непопулярных отелей, а также не оставляйте скан-копии документов. Например, при заселении в отель можно сослаться на 152-ФЗ «О персональных данных» и вместо скана паспорта переписать данные вручную. Это позволит избежать проблем с оформлением кредита в случае утечки данных.

 

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Татьяна Минеева выступила спикером заседания экспертного совета Уполномоченного по правам человека в РФ

Архиепископ Матфей назначен главой Псковской митрополии

Новые требования к макаронам начнут действовать в Подмосковье с 1 августа

С Днем рождения, любимый город!

Музыкальные новости

30 миллионов тормозных колодок выпустило Новосибирское ЛП Желдорреммаш за свою 80-летнюю историю

Михаил Башкатов в шоу «Вкусно с Анфисой Чеховой» на ТВ-3 рассказал о первом заработке

Сергей Собянин. Неделя мэра

Собянин: 19 москвичей победили во Всероссийском конкурсе «Большая перемена»

Новости России

Источник: Серебрякова могут выдать из Турции в Россию после суда

РПЦ: митрополит Иларион отстранен от управления Будапештской епархией

ТОП-5 задач города, которые решает благоустройство общественных пространств

Дело мужа Блиновской выделили в отдельное производство из-за розыска

Экология в России и мире

Малинки – чудесный парк птиц в Ростовской области у трассы М4-Дон

Дольче вита с выгодой в Fish Point Family Resort

Модные показы и лекции стилистов запланированы на форуме-фестивале «Территория будущего. Москва 2030» в «Зарядье»

24 июля директор филиала «Северный» ООО «ЛокоТех-Сервис» Андрей Дружков провёл встречу с участниками ключевого кадрового резерва на управленческие должности.

Спорт в России и мире

Новак Джокович провёл первую тренировку на олимпийских кортах в Париже

В России "отдали" Рыбакиной медаль Олимпиады-2024

Тарпищев: Медведев не будет жить в Олимпийской деревне

Аванесян сыграет с Андреевой в финале турнира WTA в Румынии

Moscow.media

Туманы начала июня на Ладоге

Свечение Жеребцовой горы...

Участок трассы Р-132 Золотое кольцо во Владимирской области отремонтирован на 80 %

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный











Топ новостей на этот час

Rss.plus






Рэпер L'One купил квартиру родителям в Москве

N1 DUBAI INTERNATIONAL AWARD 2024

В Екатеринбурге установили новый рекорд по количеству 100-балльников на ЕГЭ

Хинштейн назвал замедление YouTube в России вынужденной мерой