2025-07-30T08:58:35Z
Спастись и выжить. Как вести себя во время землетрясения
2025-07-30T08:58:00Z
В Воскресенске жители пытаются спасти избитую пожилую собаку
2025-07-30T08:56:09Z
Пенсионерка чудом выжила, перевернувшись в иномарке под Новосибирском
2025-07-30T08:55:16Z
Актер Чадов выиграл суд и осудил у бывшего друга 74 млн рублей
2025-07-30T08:55:00Z
Прокуратура Подмосковья добилась возврата средств обманутой мошенниками женщине
2025-07-30T08:54:23Z
Жителю Нижнего Ломова за угрозы бутылкой грозит до двух лет лишения свободы
2025-07-30T08:53:02Z
Воронежцы до сих пор не могут вернуться в квартиру, уничтоженную вражеским БПЛА
2025-07-30T08:53:00Z
СМИ: 54-летний актер из сериала "Декстер" погиб, пытаясь спасти свою дочь
2025-07-30T08:53:00Z
В Азнакаево злостному алиментщику с долгом в миллион назначили обязательные работы
2025-07-30T08:51:31Z
Как жильцы пострадавшей от пожара многоэтажки в Анапе сражаются за свои права
2025-07-30T08:48:00Z
ДТП-перевертыш произошло на Рижском шоссе в Москве
2025-07-30T08:46:02Z
Пропавшая танцовщица найдена мертвой рядом с трупом мужчины на парковке
2025-07-30T08:44:00Z
В Йошкар-Оле трёх человек увезли в больницу на скорой после пожара
2025-07-30T08:42:32Z
В Костроме будут судить организатора пирамиды, собравшей более 200 млн рублей
2025-07-30T08:37:31Z
Поиски пропавшей в горах Пакистана биатлонистки Дальмайер приостановили
2025-07-29T21:02:00Z — Ресурсы рискуют лишиться миллионов рублей
Хакеры стали чаще атаковать кинотеатры, концертные площадки и сайты по продаже билетов. В результате вмешательств в работу ресурсы могут терять до нескольких миллионов рублей, но риски существуют и для покупателей. Чем киберпреступникам интересна продажа билетов в Сети и как именно они атакуют площадки, выясняли «Известия».
Хакеры стали чаще атаковать российские кинотеатры, концертные площадки и сайты по продаже билетов на культурные события. С начала года на веб-ресурсы было направлено более 2,5 тыс. атак, сообщили «Известиям» в RED Security.
Как отметили в компании, в этом году в России заметно выросло количество DDoS-атак: с января по июнь оно увеличилось в четыре раза по сравнению с аналогичным периодом 2024-го и достигло 69 тыс. Ключевыми мишенями преступников традиционно стали отрасли телекоммуникаций, ИТ и промышленности, однако в этом году к ним присоединилась сфера развлечений.
— Этот сегмент стал неожиданной мишенью, демонстрируя расширение спектра целей злоумышленников. Аналитики связывают это с высоким медийным эффектом, который могла бы вызвать недоступность ресурсов. Хакеры используют DDoS-атаки для вымогательства или срыва крупных культурных событий, привлекающих внимание общественности, — пояснили в RED Security.
Рост числа атак на развлекательную сферу отметили и в компании StormWall. По данным аналитиков, количество таких инцидентов во II квартале текущего года выросло на 17% по сравнению с тем же периодом 2024-го. Доля атак составляет 9% от общего числа инцидентов.
— При этом DDoS перешел в категорию инструментов не только политического, но и экономического давления. Всё чаще встречаются случаи, когда злоумышленники требуют у компании выкуп за прекращение атаки и восстановление доступности ее веб-ресурсов. Поэтому мы рекомендуем учитывать риски, применяя технические средства защиты, — подчеркнул руководитель направления управляемых сервисов кибербезопасности компании RED Security Михаил Горшилин.
DDoS-атаки — разновидность кибератак, направленных на компьютерные системы. Хакеры направляют на доступные IP-адреса жертвы огромный объем запросов, перегружая сервер. В итоге сайт или приложение становится недоступным для обычных пользователей.
— Возросшая популярность таких атак связана с возможностью простой организации и сложностью поиска заказчика. Данные атаки могут проводиться в рамках недобросовестной конкуренции, обычного хулиганства, попытки получить выкуп за прекращение DDoS, а также могут представлять собой хактивистскую деятельность, то есть деятельность политически мотивированных хакеров. Это и происходит сейчас, — объясняет Михаил Горшилин.
По его мнению, хактивисты стали чаще атаковать сферу развлечений по причине ее уязвимости. Для кинотеатров, концертных площадок, агрегаторов билетов на культурные мероприятия сайт — это ключевой элемент деятельности. И если в других отраслях для остановки деятельности организации требуется взлом инфраструктуры, то компании сферы развлечений могут серьезно пострадать даже из-за DDoS-атак.
— Кроме того, большинство компаний работают на федеральном уровне, то есть недоступность их ресурсов будет заметна пользователям по всей России. А значит, хакеры могут получить значимый резонанс от атаки, даже серьезно в нее не вкладываясь, — отмечает руководитель направления управляемых сервисов кибербезопасности компании RED Security.
DDoS-атаки на кинотеатры и концертные площадки в России проводятся, чтобы сорвать продажи билетов, портить репутацию компаний или вымогать деньги. Злоумышленники используют ботнеты из зараженных устройств, которые обрушивают сайты потоком запросов, либо находят уязвимости в системах онлайн-продаж, например, атакуя платежные шлюзы, объясняет руководитель направления Pre-sale StormWall Дмитрий Белянин.
— Такие атаки начали происходить в 2023–2024 годах, когда российские онлайн-сервисы стали больше зависеть от отечественных IT-решений. После ухода международных платформ билетные системы перешли на локальные аналоги, некоторые из которых оказались менее защищенными — и именно они чаще попадали под удар, — рассказывает эксперт.
По его словам, в этом году рост DDoS-атак в сфере развлечений эксперты заметили в феврале–марте. В период праздников традиционно растет легитимный трафик на стриминговых сервисах и сайтах продажи билетов. А значит, запуская атаки в это время, злоумышленники получают максимальный эффект — компании теряют больше прибыли, а недовольство пользователей нарастает быстрее и сильнее.
В случае, если DDoS-атаку на кинотеатр или площадку по продаже билетов не удается отразить, финансовый ущерб пропорционален времени, в течение которого ресурс оставался недоступным. По оценкам аналитиков, один день простоя обычно обходится в десятки миллионов рублей — в зависимости от объема аудитории компании.
— Кинотеатры, концертные площадки и стриминговые сервисы живут за счет моментальных транзакций. Если сайт или веб-сервис такой компании «ложится» в час старта продаж — компания теряет деньги, а хакеры могут шантажировать владельцев. К тому же они получают возможность посеять панику среди покупателей и пользователей, — отмечает он.
Злоумышленники могут атаковать сферу развлечений разными способами — и это не только DDoS-атаки, объясняет эксперт компании «Киберпротект» Саркис Шмавонян. Они могут красть данные, взламывать внутренние системы (кассы, контроль доступа, оборудование залов). Для этого обычно используют уязвимости ПО и человеческий фактор — выманивают учетные данные сотрудников.
Михаил Горшилин выделяет несколько видов киберугроз, которые актуальны для кинотеатров и площадок по продаже билетов:
1) Атаки на веб-приложения с эксплуатацией различных уязвимостей — например, позволяющих получить доступ к базам данных пользователей. От таких атак защищают решения класса Web Application Firewall, но далеко не все компании сферы развлечений внедряют эти технологии — в том числе из-за нехватки штатных специалистов.
2) Фишинг в адрес сотрудников организации. Это простая, но всё еще эффективная тактика, которая в большинстве случаев и открывает хакерам первоначальный доступ в инфраструктуру компании-жертвы. Далее злоумышленники могут развить атаку, и если им удастся достаточно долго оставаться незамеченными, украсть или зашифровать данные компании (или и то, и другое).
3) Взлом с использованием незакрытых уязвимостей на периметре. Чаще всего незакрытые уязвимости или просто ошибки в конфигурации ИТ-систем компании, доступных из Интернета, возникают в том случае, когда инфраструктура компании быстро разрастается и при этом никто не проверяет, насколько защищены ее новые элементы.
Как правило, к уязвимостям приводит тот факт, что у организаций нет сильных ИБ-команд, а большинство функций отдано на аутсорс, поясняет руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин. При этом площадки привлекательны для хакеров, поскольку располагают огромными базами пользователей.
— Все покупают билеты онлайн и оставляют безумное количество персональных данных: от ФИО до телефонов. Ну и нужно учитывать, что это платежеспособная аудитория. Концерты и спортивные мероприятия не дешевое удовольствие, а значит, потенциально злоумышленникам есть с кем работать, — отмечает эксперт.
Таким образом, помимо потери денег и доверия пользователей из-за DDoS-атак, компании рискуют столкнуться с утечкой данных и всеми вытекающими из этого последствиями для бизнеса. А пользователи, как и в результате любой утечки — с целевым фишингом и кибермошенничеством, заключает Михаил Горшилин.
Для того, чтобы защититься от хакерских атак, эксперты рекомендуют представителям бизнеса серьезно подойти к вопросам обеспечения безопасности. По мнению Саркиса Шмавоняна, такие меры должны включать три основных условия:
Как отмечает эксперт, сегодня атаки на индустрию развлечений — это не эпизоды цифрового вандализма, а высокоэффективные угрозы, эксплуатирующие эмоциональную вовлеченность аудитории и финансовую уязвимость бизнеса в моменты пиковой нагрузки. Последствия измеряются не только прямыми убытками от простоя или штрафами, но и долгосрочной утратой доверия клиентов.
Источник:
2025-07-23T19:35:56Z
И какие фильмы теперь могут не дойти до российского зрителя
2025-07-10T21:01:00Z
Когда новую функцию внедрят и как она поможет обходить мошенников
2025-07-07T13:12:24Z
В Госдуму внесен законопроект о профилактике киберпреступлений среди детей
2025-07-06T21:01:00Z
В Госдуме готовят поправки к законопроекту о деструктивном контенте — кто выступает против инициативы
2025-07-14T21:01:00Z
Как власти и бизнес могут решить вопрос с блокировками