Wildberries с помощью Solar Aura нейтрализовал 800 двойников сайта

Wildberries с помощью Solar Aura нейтрализовал 800 двойников сайта

За первую половину 2024 года Wildberries при помощи сервиса мониторинга внешних цифровых угроз Solar AURA выявила и заблокировала 794 фейковых сайта маркетплейса, что превысило показатели за весь 2023 г.

Минимальное время от обнаружения до блокировки такого сайта составило менее двух минут.

Компании обратили внимание, что лишь пятая часть фишинговых сайтов имеет прямую привязку к бренду Wildberries. Остальные не содержат название маркетплейса, чтобы осложнить их поиск.

А более половины всех фишинговых сайтов в принципе нельзя обнаружить обычными средствами мониторинга. Пользователь попадает на такой ресурс после ряда переадресаций, что делает невозможным автоматический трекинг. Для их обнаружения применяются продвинутые механизмы мониторинга.

Большинство из обнаруженных вредоносных сайтов направлены на кражу конфиденциальных данных и денег у покупателей Wildberries, однако часть из них (около 10%) нацелена на получение доступа в личные кабинеты продавцов. Благодаря своевременной блокировке эти ресурсы больше не угрожают пользователям.

«Фишинг — одна из основных опасностей, которые подстерегают пользователей в интернете. Форм фишинга может быть множество, но конечная цель всегда одна — получение личных конфиденциальных данных, которые мошенники затем используют в своих интересах. Чтобы этого не происходило, мы постоянно совершенствуем наши системы защиты и просвещаем наших пользователей о правилах информационной безопасности. Благодаря комплексному подходу за год нам удалось существенно сократить количество успешных атак с применением фишинга — число случаев, когда мошенник получал доступ к личному кабинету продавца, существенно сократилось», — отметил Антон Жаболенко, заместитель генерального директора по информационной безопасности объединенной компании Wildberries и Russ.

«Несмотря на то, что хакеры совершенствуют техники для сокрытия фишинговых сайтов, время их обнаружения и блокировки постепенно сокращается — 86% обнаруженных нелегальных ресурсов блокируется экспертами Solar AURA менее чем за сутки, а около половины из них — менее чем за 12 часов. Это становится возможным за счет постоянного улучшения алгоритмов для выявления фейковых ресурсов и разработки новых стратегий для наиболее быстрой блокировки», — подчеркнул руководитель направления специальных сервисов Solar JSOC ГК «Солар» Роман Долгий.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Сеть и браузер Tor всё ещё безопасны, успокаивают нас разработчики

Представители Tor Project пытаются убедить пользователей в том, что одноимённая сеть всё ещё безопасна и не угрожает конфиденциальности. Эти заявления появились на фоне информации о совместной работе правоохранителей нескольких стран над деанонимизацией пользователей Tor.

В частности, ранее утверждалось, что полиция Германии совместно с правоохранительными органами других стран пытаются задействовать так называемые атаки по таймингу, чтобы раскрыть личности ряда злоумышленников.

Тем не менее разработчики Tor отметили грамотные защитные меры, реализованные в последних версиях сети. Атаки с использованием анализа времени — давно известная техника, от которой существуют эффективные меры защиты.

Интерес правоохранителей понять, конечно, можно. Здесь обоснование такое же, как в истории с Павлом Дуровым и его Telegram: Tor используют не только обычные люди, но и киберпреступники, управляющие нелегальными торговыми площадками.

Как отметил недавно немецкий ресурс Panorama, ознакомившийся с соответствующими судебными документами, правоохранительные органы задействуют атаки по таймингу с помощью большого числа узлов Tor, которые находятся под их контролем.

Задача этой операции заключалась в пресечении деятельности Boystown, печально известной жестоким обращением с детьми, а также в поимке всех операторов этой платформы.

В Tor Project выразили негодование по поводу того, что им не предоставили доступ к упомянутым документам. В официальном заявлении пользователей пытаются успокоить:

«Операция правоохранительных органов проходила с 2019 по 2021 год, но с тех пор наша сеть успела заметно развиться. Сейчас провести атаки по таймингу уже гораздо труднее».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru