Закрытый показ: как хакеры атакуют российские кинотеатры и площадки по продаже билетов

Все новости — Происшествия

2025-07-30T08:58:35Z

Спастись и выжить. Как вести себя во время землетрясения

2025-07-30T08:58:00Z

В Воскресенске жители пытаются спасти избитую пожилую собаку

2025-07-30T08:56:09Z

Пенсионерка чудом выжила, перевернувшись в иномарке под Новосибирском

2025-07-30T08:55:16Z

Актер Чадов выиграл суд и осудил у бывшего друга 74 млн рублей

2025-07-30T08:55:00Z

Прокуратура Подмосковья добилась возврата средств обманутой мошенниками женщине

2025-07-30T08:54:23Z

Жителю Нижнего Ломова за угрозы бутылкой грозит до двух лет лишения свободы

2025-07-30T08:53:02Z

Воронежцы до сих пор не могут вернуться в квартиру, уничтоженную вражеским БПЛА

2025-07-30T08:53:00Z

СМИ: 54-летний актер из сериала "Декстер" погиб, пытаясь спасти свою дочь

2025-07-30T08:53:00Z

В Азнакаево злостному алиментщику с долгом в миллион назначили обязательные работы

2025-07-30T08:51:31Z

Как жильцы пострадавшей от пожара многоэтажки в Анапе сражаются за свои права

2025-07-30T08:48:00Z

ДТП-перевертыш произошло на Рижском шоссе в Москве

2025-07-30T08:46:02Z

Пропавшая танцовщица найдена мертвой рядом с трупом мужчины на парковке

2025-07-30T08:44:00Z

В Йошкар-Оле трёх человек увезли в больницу на скорой после пожара

2025-07-30T08:42:32Z

В Костроме будут судить организатора пирамиды, собравшей более 200 млн рублей

2025-07-30T08:37:31Z

Поиски пропавшей в горах Пакистана биатлонистки Дальмайер приостановили

Закрытый показ: как хакеры атакуют российские кинотеатры и площадки по продаже билетов

2025-07-29T21:02:00Z — Ресурсы рискуют лишиться миллионов рублей


Хакеры стали чаще атаковать кинотеатры, концертные площадки и сайты по продаже билетов. В результате вмешательств в работу ресурсы могут терять до нескольких миллионов рублей, но риски существуют и для покупателей. Чем киберпреступникам интересна продажа билетов в Сети и как именно они атакуют площадки, выясняли «Известия».

Хакеры стали чаще атаковать российские кинотеатры, концертные площадки и сайты по продаже билетов на культурные события. С начала года на веб-ресурсы было направлено более 2,5 тыс. атак, сообщили «Известиям» в RED Security.

Как отметили в компании, в этом году в России заметно выросло количество DDoS-атак: с января по июнь оно увеличилось в четыре раза по сравнению с аналогичным периодом 2024-го и достигло 69 тыс. Ключевыми мишенями преступников традиционно стали отрасли телекоммуникаций, ИТ и промышленности, однако в этом году к ним присоединилась сфера развлечений.

— Этот сегмент стал неожиданной мишенью, демонстрируя расширение спектра целей злоумышленников. Аналитики связывают это с высоким медийным эффектом, который могла бы вызвать недоступность ресурсов. Хакеры используют DDoS-атаки для вымогательства или срыва крупных культурных событий, привлекающих внимание общественности, — пояснили в RED Security.

Рост числа атак на развлекательную сферу отметили и в компании StormWall. По данным аналитиков, количество таких инцидентов во II квартале текущего года выросло на 17% по сравнению с тем же периодом 2024-го. Доля атак составляет 9% от общего числа инцидентов.

— При этом DDoS перешел в категорию инструментов не только политического, но и экономического давления. Всё чаще встречаются случаи, когда злоумышленники требуют у компании выкуп за прекращение атаки и восстановление доступности ее веб-ресурсов. Поэтому мы рекомендуем учитывать риски, применяя технические средства защиты, — подчеркнул руководитель направления управляемых сервисов кибербезопасности компании RED Security Михаил Горшилин.

DDoS-атаки — разновидность кибератак, направленных на компьютерные системы. Хакеры направляют на доступные IP-адреса жертвы огромный объем запросов, перегружая сервер. В итоге сайт или приложение становится недоступным для обычных пользователей.

— Возросшая популярность таких атак связана с возможностью простой организации и сложностью поиска заказчика. Данные атаки могут проводиться в рамках недобросовестной конкуренции, обычного хулиганства, попытки получить выкуп за прекращение DDoS, а также могут представлять собой хактивистскую деятельность, то есть деятельность политически мотивированных хакеров. Это и происходит сейчас, — объясняет Михаил Горшилин.

По его мнению, хактивисты стали чаще атаковать сферу развлечений по причине ее уязвимости. Для кинотеатров, концертных площадок, агрегаторов билетов на культурные мероприятия сайт — это ключевой элемент деятельности. И если в других отраслях для остановки деятельности организации требуется взлом инфраструктуры, то компании сферы развлечений могут серьезно пострадать даже из-за DDoS-атак.

— Кроме того, большинство компаний работают на федеральном уровне, то есть недоступность их ресурсов будет заметна пользователям по всей России. А значит, хакеры могут получить значимый резонанс от атаки, даже серьезно в нее не вкладываясь, — отмечает руководитель направления управляемых сервисов кибербезопасности компании RED Security.

DDoS-атаки на кинотеатры и концертные площадки в России проводятся, чтобы сорвать продажи билетов, портить репутацию компаний или вымогать деньги. Злоумышленники используют ботнеты из зараженных устройств, которые обрушивают сайты потоком запросов, либо находят уязвимости в системах онлайн-продаж, например, атакуя платежные шлюзы, объясняет руководитель направления Pre-sale StormWall Дмитрий Белянин.

— Такие атаки начали происходить в 2023–2024 годах, когда российские онлайн-сервисы стали больше зависеть от отечественных IT-решений. После ухода международных платформ билетные системы перешли на локальные аналоги, некоторые из которых оказались менее защищенными — и именно они чаще попадали под удар, — рассказывает эксперт.

По его словам, в этом году рост DDoS-атак в сфере развлечений эксперты заметили в феврале–марте. В период праздников традиционно растет легитимный трафик на стриминговых сервисах и сайтах продажи билетов. А значит, запуская атаки в это время, злоумышленники получают максимальный эффект — компании теряют больше прибыли, а недовольство пользователей нарастает быстрее и сильнее.

В случае, если DDoS-атаку на кинотеатр или площадку по продаже билетов не удается отразить, финансовый ущерб пропорционален времени, в течение которого ресурс оставался недоступным. По оценкам аналитиков, один день простоя обычно обходится в десятки миллионов рублей — в зависимости от объема аудитории компании.

— Кинотеатры, концертные площадки и стриминговые сервисы живут за счет моментальных транзакций. Если сайт или веб-сервис такой компании «ложится» в час старта продаж — компания теряет деньги, а хакеры могут шантажировать владельцев. К тому же они получают возможность посеять панику среди покупателей и пользователей, — отмечает он.

Злоумышленники могут атаковать сферу развлечений разными способами — и это не только DDoS-атаки, объясняет эксперт компании «Киберпротект» Саркис Шмавонян. Они могут красть данные, взламывать внутренние системы (кассы, контроль доступа, оборудование залов). Для этого обычно используют уязвимости ПО и человеческий фактор — выманивают учетные данные сотрудников.

Михаил Горшилин выделяет несколько видов киберугроз, которые актуальны для кинотеатров и площадок по продаже билетов:

1) Атаки на веб-приложения с эксплуатацией различных уязвимостей — например, позволяющих получить доступ к базам данных пользователей. От таких атак защищают решения класса Web Application Firewall, но далеко не все компании сферы развлечений внедряют эти технологии — в том числе из-за нехватки штатных специалистов.

2) Фишинг в адрес сотрудников организации. Это простая, но всё еще эффективная тактика, которая в большинстве случаев и открывает хакерам первоначальный доступ в инфраструктуру компании-жертвы. Далее злоумышленники могут развить атаку, и если им удастся достаточно долго оставаться незамеченными, украсть или зашифровать данные компании (или и то, и другое).

3) Взлом с использованием незакрытых уязвимостей на периметре. Чаще всего незакрытые уязвимости или просто ошибки в конфигурации ИТ-систем компании, доступных из Интернета, возникают в том случае, когда инфраструктура компании быстро разрастается и при этом никто не проверяет, насколько защищены ее новые элементы.

Как правило, к уязвимостям приводит тот факт, что у организаций нет сильных ИБ-команд, а большинство функций отдано на аутсорс, поясняет руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин. При этом площадки привлекательны для хакеров, поскольку располагают огромными базами пользователей.

— Все покупают билеты онлайн и оставляют безумное количество персональных данных: от ФИО до телефонов. Ну и нужно учитывать, что это платежеспособная аудитория. Концерты и спортивные мероприятия не дешевое удовольствие, а значит, потенциально злоумышленникам есть с кем работать, — отмечает эксперт.

Таким образом, помимо потери денег и доверия пользователей из-за DDoS-атак, компании рискуют столкнуться с утечкой данных и всеми вытекающими из этого последствиями для бизнеса. А пользователи, как и в результате любой утечки — с целевым фишингом и кибермошенничеством, заключает Михаил Горшилин.

Для того, чтобы защититься от хакерских атак, эксперты рекомендуют представителям бизнеса серьезно подойти к вопросам обеспечения безопасности. По мнению Саркиса Шмавоняна, такие меры должны включать три основных условия:

Как отмечает эксперт, сегодня атаки на индустрию развлечений — это не эпизоды цифрового вандализма, а высокоэффективные угрозы, эксплуатирующие эмоциональную вовлеченность аудитории и финансовую уязвимость бизнеса в моменты пиковой нагрузки. Последствия измеряются не только прямыми убытками от простоя или штрафами, но и долгосрочной утратой доверия клиентов.

  • Создание подразделения по защите информации, жесткий контроль доступа к ней.
  • Регулярный аудит безопасности веб-приложений и ИТ инфраструктуры.
  • Системное обновление приложения и устройства, сегментацию сетей, строгий контроль привилегий сотрудников (принцип минимальных прав), внедрение многофакторной аутентификации, расположение облачной инфраструктуры на проверенных площадках и привлечение экспертов в области защиты от DDOS-атак для реализации фильтрации трафика везде, где возможно.
  • Читайте также:

    2025-07-23T19:35:56Z

    От проката до рассвета: как меняют индустрию поправки в закон о господдержке кино

    И какие фильмы теперь могут не дойти до российского зрителя

    2025-07-10T21:01:00Z

    Генеральный детектор: в видео-конференц-связи закроют лазейки для дипфейков

    Когда новую функцию внедрят и как она поможет обходить мошенников

    2025-07-07T13:12:24Z

    Эксперт Осипов объяснил, почему финансовые аферисты переключили свое внимание на подростков

    В Госдуму внесен законопроект о профилактике киберпреступлений среди детей

    2025-07-06T21:01:00Z

    Снять видео: онлайн-кинотеатры могут закрыть за дискредитацию традиционных ценностей

    В Госдуме готовят поправки к законопроекту о деструктивном контенте — кто выступает против инициативы

    2025-07-14T21:01:00Z

    Исключения без правил: в РФ сократят массовые отключения интернета

    Как власти и бизнес могут решить вопрос с блокировками