<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Архивы TravelTech - ECOMHUB - о E-Commerce, омниканальном ритейле, логистике, технологиях, соцсетях</title>
	<atom:link href="https://ecomhub.ru/tag/traveltech/feed/" rel="self" type="application/rss+xml" />
	<link>https://ecomhub.ru/tag/traveltech/</link>
	<description>Портал об онлайн-торговле, сервисах для e-Commerce, ритейле, логистике, технологиях, соцсетях. Нам важно, как знать как Сеть меняет жизнь людей и обсудить эти изменения с читателем.</description>
	<lastBuildDate>Mon, 30 Jun 2025 09:28:54 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://ecomhub.ru/wp-content/uploads/2020/02/cropped-eh_200x200-e1582910769142-32x32.png</url>
	<title>Архивы TravelTech - ECOMHUB - о E-Commerce, омниканальном ритейле, логистике, технологиях, соцсетях</title>
	<link>https://ecomhub.ru/tag/traveltech/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>&#171;Может возрасти количество так называемых таргетированных кибератак в e-commerce TravelTech&#187;</title>
		<link>https://ecomhub.ru/the-number-of-so-called-targeted-cyberattacks-in-e-commerce-traveltech-may-increase/</link>
					<comments>https://ecomhub.ru/the-number-of-so-called-targeted-cyberattacks-in-e-commerce-traveltech-may-increase/#respond</comments>
		
		<dc:creator><![CDATA[Задорожный Сергей]]></dc:creator>
		<pubDate>Sat, 14 Dec 2024 09:22:19 +0000</pubDate>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[Aviasales]]></category>
		<category><![CDATA[TravelTech]]></category>
		<category><![CDATA[Анна Степанян]]></category>
		<category><![CDATA[кибербезопасность]]></category>
		<guid isPermaLink="false">https://ecomhub.ru/?p=52579</guid>

					<description><![CDATA[<p>Отрасль туризма в мире занимает третью строчку по количеству кибератак. Таковы результаты исследования Thematic Intelligence. В России TravelTech-площадки, чьи сервисы</p>
<p>Сообщение <a href="https://ecomhub.ru/the-number-of-so-called-targeted-cyberattacks-in-e-commerce-traveltech-may-increase/">&#171;Может возрасти количество так называемых таргетированных кибератак в e-commerce TravelTech&#187;</a> появились сначала на <a href="https://ecomhub.ru">ECOMHUB - о E-Commerce, омниканальном ритейле, логистике, технологиях, соцсетях</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">Отрасль туризма в мире занимает третью строчку по количеству кибератак. Таковы результаты </span><a href="https://cisoclub.ru/thematic-intelligence-otrasl-turizma-podnjalas-na-trete-mesto-po-kolichestvu-hakerskih-atak/"><span style="font-weight: 400;">исследования</span></a><span style="font-weight: 400;"> Thematic Intelligence. В России TravelTech-площадки, чьи сервисы включают e-commerce, находятся в зоне особого риска. Киберпреступность подпитывается острой конкуренцией. С рынка ушли международные игроки вроде Booking.com и Tripadvisor. «Может возрасти количество так называемых таргетированных кибератак в e-commerce TravelTech», &#8212; считает Анна Степанян, инженер по безопасности Aviasales. Она согласилась ответить на ряд вопросов о том, как выстроить киберзащиту в условиях острой конкуренции.</span></p>
<p><span style="font-weight: 400;">По актуальным на 2022 </span><a href="https://mag.russpass.ru/business/rubric/biznes/puteshestvie-zakazhet-golosovoj-pomoshnik"><span style="font-weight: 400;">данным</span></a><span style="font-weight: 400;">, общее количество TravelTech-стартапов в России достигло 300 и ежегодно появлялось до 30 новых цифровых игроков. В 2024 году, по сравнению с предыдущим годом, в четыре раза увеличилось количество DDoS-атак на туристические и развлекательные организации.</span></p>
<p><span style="font-weight: 400;">Согласно выводам, сделанным Thematic Intelligence о состоянии кибербезопасности в целом, по миру, основными инструментами злоумышленников становятся социальная инженерия и фишинг, в том числе с использованием подставных сайтов бронирования отелей.</span></p>
<p><img fetchpriority="high" decoding="async" class="alignnone  wp-image-52581" src="https://ecomhub.ru/wp-content/uploads/2025/06/anna-stepanyan-aviasejlz.jpg" alt="Анна Степанян Авиасейлз" width="1079" height="879" srcset="https://ecomhub.ru/wp-content/uploads/2025/06/anna-stepanyan-aviasejlz.jpg 1511w, https://ecomhub.ru/wp-content/uploads/2025/06/anna-stepanyan-aviasejlz-300x244.jpg 300w, https://ecomhub.ru/wp-content/uploads/2025/06/anna-stepanyan-aviasejlz-1024x834.jpg 1024w, https://ecomhub.ru/wp-content/uploads/2025/06/anna-stepanyan-aviasejlz-768x625.jpg 768w, https://ecomhub.ru/wp-content/uploads/2025/06/anna-stepanyan-aviasejlz-500x407.jpg 500w, https://ecomhub.ru/wp-content/uploads/2025/06/anna-stepanyan-aviasejlz-369x300.jpg 369w" sizes="(max-width: 1079px) 100vw, 1079px" /></p>
<p><b>Анна, что такое таргетированные кибератаки и почему вы считаете, что число таких хакерских атак на инфраструктуру российских туристических e-commerce возрастет?</b><b></b></p>
<p><span style="font-weight: 400;">По практике международной туристической отрасли: за появлением большого количества TravelTech и e-commerce в какой-либо нише, следует острая конкурентная борьба, после чего происходят слияния и поглощения. В результате этих сделок рынок занимает несколько больших экосистем. Естественно, не все готовы в столь конкурентной атмосфере действовать добросовестно. Одни конкуренты могут готовить таргетированные, или целевые, как их еще называют, кибератаки на других. От обычных киберугроз они отличаются высокой степенью подготовки. Вашу облачную или серверную инфраструктуру </span><span style="font-weight: 400;">«пробует на зуб» не программное обеспечение, которое пытается получить доступ к данным «у кого получится», стандартными инструментами. К защите от таких покушений корпоративный мир обычно готов. Хакеры изучают ваши уязвимости и полуавтоматическим способом пытаются использовать найденные слабые места. Нашумевшим стал случай группировки хакеров TA558. Она за короткий промежуток времени спланировала и реализовала 31 атаку, специально нацеленную на организации туристической и гостичной индустрий. Были потеряны данные российскими, турецкими и румынскими компаниями. Кстати, таргетированная атака может быть нацелена не только на конкретную компанию и «скроена» под ее IT-окружение. Иногда целевые киберпреступления планируют в отношении конкретного сотрудника или их группы.  </span></p>
<p>&nbsp;</p>
<p><b>Происки недобросовестных конкурентов становятся главной причиной кибератак на организации, торгующие туристическими услугами через интернет?</b></p>
<p><span style="font-weight: 400;">Нет, я бы так не сказала. От этой группы злоумышленников можно ожидать наиболее опасных киберугроз, но чаще все-таки речь идет о хакерах, которых в принципе интересуют персональные данные. Сервисы бронирования, продажи путевок, продажи онлайн авиабилетов, туров, экскурсий, интерфейсы сбора отчетов и оценки, рейтингов посещаемых мест. Все эти приложения и сервисы собирают много сведений о пользователях. От имен, телефонов и адресов электронной почты, до паспортных данных и платежной информации. Мотивация у киберпреступников самая разная. Есть те, кто берется за это из-за банальной наживы. Есть довольно распространенная категория людей, которые просто хотят показать свою техническую экспертизу. Они показывают, что ваши барьеры на их пути </span><span style="font-weight: 400;">– </span><span style="font-weight: 400;">это не барьеры. </span><span style="font-weight: 400;">Уязвимости «нулевого дня», то есть такие «прорехи» в вашей инфраструктуре, о которых еще никто не знает, в том числе и вы, являются для них скорее побочным продуктом мастерства. Они потом могут продавать эту информацию через Darknet и почти всегда это делают. </span><span style="font-weight: 400;"> </span></p>
<p>&nbsp;</p>
<p><b>Насколько опасными могут быть атаки на веб- и мобильные сервисы TravelTech и e-commerce компаний? Как обстоит дело с привлечением к ответственности виновных?</b></p>
<p><span style="font-weight: 400;">Киберпреступления </span><span style="font-weight: 400;">– </span><span style="font-weight: 400;">это то, на что компаниям лучше реагировать превентивно. Не допускать взломов и утечек. В 2024 правительство России ужесточило ответственность для юридических лиц за утечки персональных данных. Теперь по КоАП можно заплатить штраф в размере 15 миллионов рублей. Есть уголовная ответственность. Другое дело, что эти 15 миллионов </span><span style="font-weight: 400;">– </span><span style="font-weight: 400;">верхушка айсберга для TravelTech. Косвенные последствия того, что вас взломали могут еще долго </span><span style="font-weight: 400;">«</span><span style="font-weight: 400;">пускать круги по воде</span><span style="font-weight: 400;">»</span><span style="font-weight: 400;">, лишая компанию прибыли. IT-стартап с большой вероятностью закроется после этого. Очень характерный пример целевой атаки на инфраструктуру туристического стартапа </span><span style="font-weight: 400;">– </span><span style="font-weight: 400;">то, что случилось в 2017 году с Sabre. Киберпреступники использовали интеграцию Sabre c сервисом бронирования SynXis, чтобы добраться до данных пользователей самого Sabre. Интеграции, которых десятки у каждого BigTech в сфере туризма, сотни, часто используются как ворота для проникновения в базу данных целевой компании. Sabre понесла многомиллионные убытки и расхлебывает последствия до сих пор, а хакеры, сделавшие это, так и не найдены. Не так много киберпреступников, к сожалению, удается найти и привлечь к ответственности. В России доводятся до логического финала сотни таких дел, а кибер-краж на самом деле совершается на порядок больше. Подвергнувшись успешной кибератаке, вы не только лишаетесь прибыли. От вас уходят партнеры, репутация терпит крах.</span></p>
<p>&nbsp;</p>
<p><b>Сейчас много говорят о потенциале AI </b><b>–</b> <b>«искусственного интеллекта» в обеспечении безопасности облачных и серверных архитектур? А вы что об этом думаете?</b></p>
<p><span style="font-weight: 400;">Да, безусловно, у AI огромный потенциал. Он может в фоновом режиме работать в вашей экосистеме и в реальном времени искать уязвимости. Если AI обнаружил признаки атаки – он может купировать угрозу в доли секунды, быстрее, чем любая команда в сфере кибербезопасности. Крупнейшие компании, разработчики такого ПО известны: Crowdstrike, Darktrace, Cylance. Проблема в том, что </span><span style="font-weight: 400;">«искусственный интеллект» нужно правильно обучать. Его трудно контролировать, так как, если раньше вы сами держали руку «на пульсе», то сейчас вы работаете с «машинным обучением», а дальше действия нейросети в значительной степени «черный ящик». Она работает так быстро, что когда вы обнаружите, что она делает что-то не то, может быть слишком поздно. Так что это специалист-человек управляет кибербезопасностью, хотя и через быстрого «помощника». Он будет эффективен ровно в той степени, в которой вы дали ему правильные распоряжения. Вдобавок, AI вооружены не только вы, но и наиболее продвинутые мошенники. В частности, если атака на вас будет заказом нечистоплотных конкурентов, то почти наверняка AI будет использоваться для автоматизации поиска уязвимостей. Сбывается грустное пророчество фантастов о роботах «испорченных» людьми.</span></p>
<p>&nbsp;</p>
<p><b>Что же нужно предпринять, чтобы в TravelTech, вовлеченных в электронную торговлю, обеспечить реальную защиту данных?</b><span style="font-weight: 400;">  </span><span style="font-weight: 400;"> </span></p>
<p><span style="font-weight: 400;">Прежде всего, стоит «вшить» максимум практик кибербезопасности в вашу IT-инфраструктуру. Простой пример: можно настроить ваше оборудование так, что, находясь в локальной сети нельзя будет авторизовывать никак иначе, как методом двухфакторной авторизации. Но это только самый простой пример. На деле можно автоматизировать очень многое. Wi-Fi соединения, которые вы используете, могут автоматически не допускать публичную доступность. Ваше программное обеспечение может следить за тем, чтобы прорехи в корпоративной сети не появлялись и предпринимать меры, если такое все-таки случилось. Вы знаете, что есть мошенники, которые ездят на автомобилях по городу и, с помощью хакерского программного обеспечения, подключаются ко всем Wi-Fi-сетям, оказавшимся публично доступными или даже просто передающими не зашифрованный трафик? Это называется «вардрайвинг». Обязательно заложите в свою технику шифрование трафика. Если даже ваши сотрудники забудут, что данными нельзя обмениваться в незашифрованном виде, автоматика не может допустить ошибку, она будет действовать одним единственным, известным ей способом.</span></p>
<p>&nbsp;</p>
<p><b>Но процедуры устаревают, появляются новые угрозы, программное обеспечение должен кто-то вовремя обновлять с этой точки зрения. Это будет «искусственный интеллект»?</b></p>
<p><span style="font-weight: 400;">Нет, «искусственному интеллекту» пока не под силу принимать настолько самостоятельные решения. Тут в TravelTech стартапах и компаниях вопрос по-прежнему лежит в области менеджмента. Кое-что можно предпринять в такой сфере, как сертификация. Возьмем проблему запаздывания с установкой патчей или обновлений в плагины </span><span style="font-weight: 400;">–</span><span style="font-weight: 400;"> в программах, которыми пользуются сотрудники компаний. Устаревшие версии нередко используются злоумышленниками для кибератак. Однако, чтобы в организации поддерживалась политика немедленной установки обновлений и патчей, кто-то должен проводить аудиты и проверять: добавляются все новые инструменты в систему централизованного обновления ПО. Для этого существуют разработанные профессиональными сообществами стандарты в сфере управления рисками, информационной безопасности: ISO 27001, SOC 2, PCI DSS, если речь о хранении платежной информации, данных кредитных карт и всем подобном. Там собраны управленческие процедуры, которые основаны на актуальном опыте передовых компаний. Спецификации постоянно проходят ревизию по мере появления новых киберугроз. Там установлены не только сами правила, но и требования к документированию того, что делается сотрудниками. Если следовать стандартам, о которых идет речь, то можно обеспечить безопасность. Вы даже можете использовать потенциал независимых, риск-ориентированных аудитов. Есть структуры, органы по сертификации, которые позволяют топ-менеджменту компании независимо от реляций своих сотрудников знать, внедрены ли передовые практики обеспечения кибербезопасности. Они продают услугу независимых аудитов кибербезопасности. Кстати, вы упомянули AI, но AI, порой, не только помогает устранять угрозы, а создает новые. В частности, нужно держать под постоянным контролем IoT-инфраструктуру. Если оборудование получает возможность обмениваться без контроля специалиста информацией с другими устройствами, то кибер-мошенники обязательно попробуют обмануть его.</span></p>
<p>&nbsp;</p>
<p><b>На что еще стоит обратить внимание, если руководство площадок электронной торговли в туризме желает повысить уровень кибербезопасности?</b><span style="font-weight: 400;">  </span></p>
<p>Ошибкой многих является одержимость внешними угрозами. Злоумышленники часто работают с сотрудниками компаний. Например, методы социальной инженерии в хакинге предполагают получение данных компаний через то, чем пользуются отдельные сотрудники: мессенджеры, социальные сети. Например, банальный случай, <a href="https://daily.afisha.ru/news/55690-v-oae-s-pomoschyu-dipfeyk-golosa-moshenniki-ukrali-35-mln-dollarov-sotrudnik-banka-ne-raspoznal-obman/">произошедший</a> с одним из банков в Саудовской Аравии – убедить сотрудника при помощи Deep Fake и синтеза речи, что он разговаривает с начальником и получить у него критически важную для безопасности информацию, с которой хакеры обойдут все «бастионы» киберзащиты. Справляться как с внешними, так и с внутренними угрозами помогут как раз продуманные и опирающиеся на стандарты кибербезопасности управленческие процессы. Почти все стандарты против киберугроз призывают работать по циклам регулярного анализа и улучшения. Если бы такой стандарт применялся в том банке, атакованном с использованием Deep Fake, то, вероятно, на нужной стадии управленческого цикла возможность для мошенников выйти на отдельного сотрудника компании была бы идентифицирована в качестве угрозы, и руководство успело бы принять превентивные меры против того, что в итоге произошло. Ну и любому e-commerce TravelTech нужен подготовленный специалист по кибербезопасности <i>(улыбается). </i>Иногда отдел кибербезопасности.</p>
<p>&nbsp;</p>
<p><b>Что еще можно предпринять, чтобы повысить безопасность в TravelTech?</b></p>
<p><span style="font-weight: 400;">Использовать бэкапы важных данных. Обеспечивать безопасное удаленное подключение к рабочим местам. Если такой вид работы у вас практикуется. Провести ревизию интеграций со сторонними API. Если, например, вы предоставляете полный цикл цифровых туристических услуг, но платежи или билеты у вас лежат на стороннем поставщике более узких IT-сервисов, то подумайте: не могут ли до ваших данных добраться с этой стороны. Проводите обучение по кибербезопасности. Иногда развивающуюся атаку на инфраструктуру компании удается обнаружить незначительному клерку, который заметил, что платежные формы обратной связи «стали работать как-то странно». Старайтесь придерживаться принципов SSO (Single-Sign On). Это принцип, согласно которому не стоит плодить окна авторизации к разным элементам вашей инфраструктуры для сотрудников. Нужно сделать так, чтобы у вас была одна авторизация для максимума сервисов. Тогда вы знаете, на безопасности чего стоит сосредоточить свои усилия. Так как популярным способом атак на IT-сервисы остается фишинг, посоветую ни за что не хранить пароли и доступы в браузерах. Обеспечьте надежное шифрование учетных данных. Что еще можно посоветовать? Добейтесь стопроцентного и оперативного удаления учетных записей уволенных и уволившихся сотрудников. Используйте PAM-решения для системных администраторов, в которых обеспечивается больший контроль сотрудников в сфере кибербезопасности над действиями специалистов компаний в учетных записях.</span></p>
<p>&nbsp;</p>
<p><i><span style="font-weight: 400;">Конкуренция на e-commerce площадках в TravelTech становится жестче. Косвенным индикатором этого может служить глобальный рост рынка туристической рекламы. По </span></i><a href="https://www.futuremarketinsights.com/ru/reports/travel-advertising-sector-forecast"><i><span style="font-weight: 400;">прогнозам</span></i></a><i><span style="font-weight: 400;"> экспертов, он будет расти со средней скоростью 9,2% в год до 2034 года. Однако исход конкурентной борьбы вендоров туристических услуг не всегда зависит от открытой конкуренции за пользователя. </span></i><i><span style="font-weight: 400;">«Кирпичиком» в победе или, по крайней мере, выживании на высококонкурентном рынке оказывается кибербезопасность.</span></i><i><span style="font-weight: 400;"> </span></i></p>
<p>Сообщение <a href="https://ecomhub.ru/the-number-of-so-called-targeted-cyberattacks-in-e-commerce-traveltech-may-increase/">&#171;Может возрасти количество так называемых таргетированных кибератак в e-commerce TravelTech&#187;</a> появились сначала на <a href="https://ecomhub.ru">ECOMHUB - о E-Commerce, омниканальном ритейле, логистике, технологиях, соцсетях</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ecomhub.ru/the-number-of-so-called-targeted-cyberattacks-in-e-commerce-traveltech-may-increase/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Кэширование страницы с использованием Disk: Enhanced 
CDN через N/A
Отложенная загрузка (feed)

Served from: ecomhub.ru @ 2026-06-16 22:03:26 by W3 Total Cache
-->