Интернет и IT

В 2015 году хакеры активно взламывают онлайн-игры и партнерские рекламные сети

Об этом 11 марта в ходе пресс-конференции, посвященной итогам 2014 года и прогнозам на 2015 год в области защиты от киберугроз, сообщил генеральный директор компании Wallarm Иван Новиков.
В 2015 году хакеры активно взламывают онлайн-игры и партнерские рекламные сети
Фото Василя Смирного. Кублог

Главными жертвами хакеров становятся онлайн-игры и партнерские рекламные сети. Об этом 11 марта в ходе пресс-конференции, посвященной итогам 2014 года и прогнозам на 2015 год в области защиты от киберугроз, сообщил генеральный директор компании Wallarm Иван Новиков. С места события передает корреспондент Клерк.Ру Сергей Васильев.

Общее количество атак на сайты компаний-клиентов Wallarm в 2014 году превысило 750 000. Чаще всего (35%) были атакованы базы данных (так называемые SQL- и NoSQL-инъекции). Доля атак на клиентов (пользователей веб-сайтов) — 28%. На третьем месте находятся различные векторы атаки с возможностью удаленного исполнения кода на сервере (около 18,6%).

«Любой веб-сайт потенциально подвержен атаке, даже если на первый взгляд кажется, что он не представляет интереса для злоумышленников, — пояснил Иван Новиков. — Целью зачастую являются вычислительные ресурсы, т. е. взломанные серверы, которые можно использовать для анонимного доступа, DDoS-атак или, что стало популярным, майнинга биткоинов. При этом Wallarm наблюдает большое количество ботов, которые автоматизировано перебирают все сайты в поисках легкой добычи — ресурсы, использующие устаревшие и уязвимые движки (CMS, форумы, блоги и т. д.)».

Если платежные системы и банки, интернет-ритейлеры и СМИ всегда были целью атак, то за последний год заметно увеличилась активность злоумышленников в игровой индустрии и рекламных сетях, отметил Новиков. Злоумышленники, по его словам, экспериментируют и переключаются на новые секторы, где к информационной безопасности ранее не было повышенного внимания. Например, в результате взлома популярной онлайн-игры злоумышленники через базу данных увеличили количество внутренней валюты для своих игровых персонажей, а в дальнейшем стали продавать ее за 30% от номинала другим игрокам. В результате наступил крах игровой экономики, ущерб разработчика оценен в 1 млн. долларов.

Отследить же денежные переводы от тысяч реальных игроков злоумышленникам крайне затруднительно. Рекламные сети (СРА, или «партнерки») уже были популярной мишенью хакерских атак в 2008–2009 годах, напомнил глава Wallarm. Сейчас этот тренд вернулся. Такие системы выплачивают вознаграждения веб-мастерам за показы рекламы, число показов в базе СРА-сети и является самой частой целью хакеров. Злоумышленники взламывают счетчики, в результате страдают рекламодатели, которые считают, что они оплатили большее количество просмотров, чем на самом деле.

Еще одним легкодоступным объектом для атак хакеров Иван Новиков назвал так называемые «умные вещи» — бытовые приборы с Wi-Fi интерфейсом, которыми их хозяева могут управлять удаленно, через интернет. «В 2015 году мы непременно увидим увеличение количества атак на ресурсы, использующие облачную инфраструктуру (в том числе Amazon Web Services), взлом и заражение устройств Internet of Things, появление новых уязвимостей SSL, а также атаки на базы данных NoSQL», — подытожил глава Wallarm.

Начать дискуссию

Как налоговая реформа-2025 изменит работу бухгалтера — обсудим на конференции «Клерка»

На V Всероссийской бухгалтерской конференции эксперты расскажут о темах, которые сегодня волнуют всех бухгалтеров без исключений — реформа, затронувшая все налоги, новые правила работы, появление реестра воинского учета, новая отчетность.

Маркировку импортного алкоголя перенесут в Россию

С 1 марта 2026 года импортеры будут оплачивать маркировку иностранного алкоголя в РФ. Это снизит зависимость предпринимателей от маркировочных центров других государств.

📴 Минцифры: сбой Microsoft говорит о важности импортозамещения иностранного ПО. Время настало, подтверждает гендиректор «Северсталь – ЦЕС»

Иностранные аэропорты, банки и компании не могут работать из-за «синего экрана смерти» на устройствах.

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

Как повысить продуктивность в компании: метод канбан

Канбан — это способ управления задачами. В чем его особенность, зачем его придумали, какие проблемы решаются с его помощью? Давайте разбираться.

Как повысить продуктивность в компании: метод канбан

Что делать, если вы приближаетесь к лимиту по УСН 

Если компания вплотную подходит к лимитам по упрощенке, нужно быстро делать выбор: удерживаться на УСН или переходить на ОСНО, временно или навсегда. Разбираем преимущества и недостатки каждого варианта и даем лайфхаки по сохранению спецрежима. 

Что делать, если вы приближаетесь к лимиту по УСН 
Общество

Роспотребнадзор подготовил изменения в санитарные правила для торговых объектов и рынков

На фоне участившихся массовых отравлений Роспотребнадзор подготовил проект изменений в СП 2.3.6.3668-20 «Санитарно-эпидемиологические требования к условиям деятельности торговых объектов и рынков, реализующих пищевую продукцию».

Опытом делятся эксперты-практики, без воды

Санатории будут реконструировать на деньги частных инвесторов

Чтобы повысить спрос на санаторно-курортный отдых, власти собираются привлекать средства частных инвесторов на обновление туристической инфраструктуры.

Автоматизировать «хаос» невозможно. А роботизировать?

Что мешает неработающей системе? Правильно — заказчики! У которых то бизнес-процессы плохо выстроены, то персонал.. гхм.. «криворук» — по мнению некоторых поставщиков, конечно же. Но, всегда ли нужно болезненное изменение бизнес-процессов компании для «автоматизационного счастья»?

Автоматизировать «хаос» невозможно. А роботизировать?

Как отражать в учете строительство офиса своими силами

При возведении объекта основных средств собственными силами все затраты, связанные с этими капвложениями, согласно требованиям ФСБУ 26/2020 надо отражать на счете 08.

Объемы госзакупок сократились до 5,69 трлн рублей

Средняя цена контракта снизилась с 3,5 до 3,3 млн рублей. В государственных закупках выросло число несостоявшихся сделок из-за отсутствия конкуренции.

В РФ могут официально разрешить использовать стейблкоины для трансграничных расчетов

Представители бизнеса считают инициативу использования стейблкойнов для трансграничных расчетов перспективной. Это поможет проведению платежных операций со странами БРИКС и трансграничных платежей на фоне санкций.

Как применять машиночитаемые доверенности в системе «Честный ЗНАК»

Машиночитаемая доверенность (МЧД) позволяет сдавать электронную отчетность, оформлять документы через электронный документооборот, а также работать в системе маркировки.

Тот, кто много шумит, привлекает много внимания

Речь не о качестве. Речь не о смысле. Речь о победе в гонке вооружения в информационной войне.

Тот, кто много шумит, привлекает много внимания

ТПП: инвестиционное законодательство нужно обновить

Вице-президент Торгово-промышленной палаты (ТПП) Дмитрий Курочкин заявил, что инвестиционное законодательство нуждается в обновлении.

Бесплатно с УСН

Как уменьшить платеж по УСН за полугодие 2024 года на взносы: примеры

Во 2 квартале аванс может быть к доплате, к уменьшению или его может не быть вообще.

Как уменьшить платеж по УСН за полугодие 2024 года на взносы: примеры
6-НДФЛ

В 6-НДФЛ допустима погрешность в налоге при умножении дохода на ставку

В строке 140 раздела 2 формы 6-НДФЛ отражают исчисленный налог нарастающим итогом. И эта сумма не обязательно должна быть ровно «копейка в копейку» равняться сумме дохода, умноженному на 13%.

Как повысить доверие и интерес аудитории к вашему бизнесу? Читайте на «Клерке» блог компании SmartWidgets!

Специалисты создают решения для сайтов, которые в один клик могут повысить вовлеченность аудитории, нарастить конверсию и продажи.

Как повысить доверие и интерес аудитории к вашему бизнесу? Читайте на «Клерке» блог компании SmartWidgets!

Как списать бракованный товар в налоговом учете

Когда реализация и возврат бракованного товара происходят в разных налоговых периодах, то непонятно, как это отразить в отчетности. При этом не всегда нужно восстанавливать НДС за бракованный товар. Рассказываем, как правильно списать бракованный товар в налоговом учете.

Как списать бракованный товар в налоговом учете

Недобросовестные участники ООО исключаются из компании: практика ЮК «Генезис»

В компании возникла кризисная ситуация, при которой ООО могло быть признано банкротом и, как следствие, прекратить деятельность. Однако на общих собраниях невозможно было принять решения по важным финансовым вопросам в связи с отсутствием кворума.

Интересные материалы

НДС

🛀 За СПА, фитнес и Wi-Fi в отеле с 1 сентября будет ставка НДС 0%

Проживание в гостинце облагается НДС 0%. Под эту ставку попадают услуги, которые включаются в стоимость номера и перечислены в правилах предоставления гостиничных услуг.