Seguridad-online

El estado de seguridad del comercio electrónico en 2020

Edward Roberts - Imperva 

@digitalteam

Con la pandemia de Coronavirus impulsando a los consumidores en línea, un nuevo informe de Imperva revela cómo la temporada de compras navideñas de este año presentará a los minoristas en línea un nivel de tráfico, y amenazas de ciberataques, como nunca antes habían visto.

Entre los muchos efectos de COVID-19 se encuentra un gran aumento en el comercio electrónico. Las medidas de bloqueo han hecho que los consumidores recurran cada vez más a los minoristas en línea por razones de seguridad y conveniencia. El tráfico web a los sitios minoristas se disparó hasta en un 28 por ciento en promedio semanal.

Sin embargo, el Índice de amenazas cibernéticas (CTI) de Imperva muestra que, a medida que ha aumentado el volumen de ventas en línea, también lo ha hecho el número de ataques cibernéticos a los minoristas en línea. Con los ciberdelincuentes aprovechando el cambio en los hábitos de compra, los ataques a los sitios de comercio electrónico al comienzo del bloqueo en marzo superaron el pico anterior, alrededor del Black Friday y Cyber ​​Monday de 2019.

Pico sin precedentes

A medida que se acerca la temporada navideña de este año, los minoristas deben prepararse para un Black Friday como ningún otro. Imperva Research Labs ha publicado un nuevo informe de inteligencia de amenazas que ilustra los diferentes riesgos de ataques de ciberseguridad que enfrenta la industria minorista y el impacto que la pandemia global ha tenido en el volumen de ataques y tráfico web. “ El estado de seguridad dentro del comercio electrónico ” sugiere que los niveles de tráfico durante la temporada de compras navideñas alcanzarán un pico sin precedentes a medida que una avalancha de consumidores recurra a los canales en línea para comprar productos.

Entre sus hallazgos, el informe detalla varias tendencias relacionadas con los ataques cibernéticos, que incluyen:

  • Bots maliciosos que abusan de sitios web, aplicaciones móviles y API: la mayoría de los ataques detallados en el informe se originan en la actividad de los bots automatizados. Una de las principales amenazas para los minoristas en línea, es una tendencia que se ha mantenido constante antes y durante la pandemia.
  • Ataques de API: un objetivo atractivo debido a los datos de pago confidenciales que poseen, el volumen de ataques a las API de los minoristas superó con creces los niveles promedio de este año.
  • Ataques web: los ataques cibernéticos dirigidos a sitios web alcanzaron niveles récord en 2020. La gran mayoría de ellos se llevaron a cabo contra sitios minoristas alojados en los Estados Unidos por atacantes que utilizan marcos de anonimato, comúnmente utilizados para ocultar la identidad de un atacante.
  • Ataques DDoS: los investigadores de Imperva monitorearon un promedio de ocho ataques DDoS en la capa de aplicación al mes contra sitios minoristas, con un pico significativo en abril de 2020, ya que las medidas de bloqueo llevaron a un aumento en la demanda de compras en línea.
  • Ataques de adquisición de cuentas (ATO): los minoristas en línea experimentaron más del doble de intentos de ATO que cualquier otra industria este año, y los delincuentes utilizaron considerablemente más credenciales filtradas debido a su mayor tasa de éxito garantizada.
  • Ataques del lado del cliente: muchos sitios de venta minorista en línea se basan en marcos de CMS con una gran cantidad de complementos de terceros. En promedio, se utilizan 31 recursos de JavaScript por sitio, lo que hace que los minoristas sean vulnerables a formas de fraude en la cadena de suministro, como el secuestro de formularios, la extracción de datos y los ataques Magecart.

shutterstock_526104310

Invertir en protección

El impacto de COVID-19 significa que, durante la próxima temporada de compras navideñas, es probable que la industria minorista experimente un pico en el tráfico humano y de ataques que supera todo lo medido este año y no se parece a nada en la memoria reciente. Pero, invertir en una plataforma integrada como Imperva Application Security , que brinda protección contra los principales ataques y optimiza el rendimiento web, ayudará a los minoristas a operar de manera eficiente y segura durante las vacaciones y más allá.
Para obtener más detalles sobre los tipos de amenazas que enfrentan los minoristas en línea en 2020, y lo que pueden hacer para prepararse para ellos, puede descargar el informe El estado de la seguridad en el comercio electrónico aquí .

Edward Roberts

Director of Product Marketing at Distil Networks Imperva

https://www.imperva.com/blog/holidays-are-coming-the-state-of-security-for-e-commerce-in-2020/

 

 

Más de blogs