90% e-kaubanduse veebisaitide autentimisega loodud liiklusest teevad häkkerid

Musta reede ajastul on üha suurem mure veebipõhise juurdepääsu turvalisuse pärast ja seda mitmel põhjusel: üha rohkem küberkurjategijaid otsib võimalusi kasutajaid rünnata ja kasutada oma volitusi veebikauplustest kaupade ja teenuste ostmiseks või lihtsalt nende müümiseks. neid “pimedas veebis”.

Maailma Majandusfoorumi viidatud Shape Security uuringu kohaselt on rünnaku peamised ohvrid veebipoed ja näitavad, et 90% kogu autentimisest tulenevast liiklusest pärineb kurjategijatelt. Selles selgitati, et häkkerid kasutasid programmi varastatud andmete juurutamiseks autentimiskatsete tulvas, seda tehnikat nimetatakse “mandaatide täitmiseks”.

Lisaks e-kaubanduse saitidele on selle nuhtluse ohvrid ka lennuettevõtjad, panga- ja finantsteenused. Umbes 60% autentimistest on kuritegeliku päritoluga. Uuring näitab, et 3% jõupingutustest on edukad, mis maksavad e-kaubanduse sektorile umbes kuus miljardit dollarit aastas ja pankurite kahjumit 1,7 miljardit dollarit. Lõpuks registreerisid lennuettevõtjad ja hotellifirmad 700 miljonit kahjumit aastas.

Uuringust selgus ka, et volikirja varguse ja sissetungi paljastamise päeva vahel kulus keskmiselt 15 kuud. Sel perioodil kasutasid kurjategijad seda teavet liituma kõigis võrguteenustes. Üks viis varastatud volikirja sularahaks muutmiseks on kaupade ostmine, mida saab seejärel edasi müüa ja restoranides edasimüügiks on tuvastatud isegi kalli juustu hankimise juhtumeid veebis.

Eksperdid soovitavad kasutajatel paroole sageli muuta, ehkki nad usuvad, et kuigi häkkerid on volikirjade varastamisel keerukamad, on ka turvalisuses olulisi parandusi.