Wildberries с помощью Solar Aura нейтрализовал 800 двойников сайта

Wildberries с помощью Solar Aura нейтрализовал 800 двойников сайта

За первую половину 2024 года Wildberries при помощи сервиса мониторинга внешних цифровых угроз Solar AURA выявила и заблокировала 794 фейковых сайта маркетплейса, что превысило показатели за весь 2023 г.

Минимальное время от обнаружения до блокировки такого сайта составило менее двух минут.

Компании обратили внимание, что лишь пятая часть фишинговых сайтов имеет прямую привязку к бренду Wildberries. Остальные не содержат название маркетплейса, чтобы осложнить их поиск.

А более половины всех фишинговых сайтов в принципе нельзя обнаружить обычными средствами мониторинга. Пользователь попадает на такой ресурс после ряда переадресаций, что делает невозможным автоматический трекинг. Для их обнаружения применяются продвинутые механизмы мониторинга.

Большинство из обнаруженных вредоносных сайтов направлены на кражу конфиденциальных данных и денег у покупателей Wildberries, однако часть из них (около 10%) нацелена на получение доступа в личные кабинеты продавцов. Благодаря своевременной блокировке эти ресурсы больше не угрожают пользователям.

«Фишинг — одна из основных опасностей, которые подстерегают пользователей в интернете. Форм фишинга может быть множество, но конечная цель всегда одна — получение личных конфиденциальных данных, которые мошенники затем используют в своих интересах. Чтобы этого не происходило, мы постоянно совершенствуем наши системы защиты и просвещаем наших пользователей о правилах информационной безопасности. Благодаря комплексному подходу за год нам удалось существенно сократить количество успешных атак с применением фишинга — число случаев, когда мошенник получал доступ к личному кабинету продавца, существенно сократилось», — отметил Антон Жаболенко, заместитель генерального директора по информационной безопасности объединенной компании Wildberries и Russ.

«Несмотря на то, что хакеры совершенствуют техники для сокрытия фишинговых сайтов, время их обнаружения и блокировки постепенно сокращается — 86% обнаруженных нелегальных ресурсов блокируется экспертами Solar AURA менее чем за сутки, а около половины из них — менее чем за 12 часов. Это становится возможным за счет постоянного улучшения алгоритмов для выявления фейковых ресурсов и разработки новых стратегий для наиболее быстрой блокировки», — подчеркнул руководитель направления специальных сервисов Solar JSOC ГК «Солар» Роман Долгий.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

PT Sandbox подружился еще с одним антивирусом — белорусским VBA32

В комплект поставки PT Sandbox включен антивирус VBA32 разработки «ВИРУСБЛОКАДА». Интеграция нового движка призвана расширить возможности продукта по обнаружению известных вредоносов и повысить эффективность защиты от массовых атак.

Песочница PT Sandbox проводит статический анализ кодов, используя экспертизу Positive Technologies и сторонних производителей. С этой целью ей приданы функции мультисканера, позволяющие просматривать базы сигнатур поддерживаемых антивирусов.

Разработчики надеются, что добавление VBA32 в арсенал PT Sandbox и PT MultiScanner расширит покрытие киберугроз этими инструментами защиты. По данным ИБ-компании OPSWAT, один антивирус детектирует от 40% до 80% вредоносных программ, при подключении других движков показатель может превысить 99%.

Использование антивирусов различного производства также соответствует регуляторным требованиям по ИБ критически важной инфраструктуры (КИИ). Приказ ФСТЭК России № 239 от 25 декабря 2017 года, например, диктует принятие такой меры защиты на объектах КИИ первой категории значимости.

«Мы провели большую работу, чтобы максимально расширить возможности статического анализа PT Sandbox по детектированию вредоносного ПО, используя экспертизу всех доступных на российском рынке антивирусных решений, — заявил Сергей Осипов, возглавляющий в PT направление защиты от вредоносного софта. — Экспертиза вендора [“ВИРУСБЛОКАДА”] значительно усилит возможности PT Sandbox и PT MultiScanner».

Совместимость продуктов PT и белорусского разработчика антивирусов подтверждена тестами. Поддержка VBA32 доступна в PT Sandbox версий 5.13.0 и выше на безвозмездной основе. Включение движка в комплект осуществляется запросом в техподдержку.

В прошлом году в PT Sandbox была реализована поддержка еще одного бесплатного антивируса — NANO. Пользователям также доступен ClamAV разработки Cisco. Обновление антивирусных баз происходит автоматически с серверов PT.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru