Een nieuwe studie van de Amerikaanse firma Akamai stelt vast dat websites van retailbedrijven steeds meer een doelwit vormen voor hackers.
Technologiebedrijf Akamai stelde een rapport voor na anderhalf jaar onderzoek en kwam tot de conclusie dat retail steeds vaker een doelwit is van cyberaanvallen. Het gaat om 34 procent van de gevallen die ze onderzochten. Het rapport is gebaseerd op data van de Akamai Connected Cloud, een netwerk dat actief is in meer dan 130 landen.
Waarom
De migratie naar de cloud, de toename van online toestellen en de beschikbaarheid van tools via het dark web zijn verklaringen voor de stijging van de cyberaanvallen op retail.
Bovendien komt een derde van JavaScript voor handelsites van derden, wat de dreiging via die kant ook vergroot. Die scripts zijn daarom niet onbetrouwbaar, maar ze vergroten het veiligheidsrisico door eventuele kwetsbaarheden.
Cyberarsenaal
Bots, phishing en serveraanvallen zijn de meest gebruikte manieren waarmee hackers retailsites in het vizier nemen. Maar ook API-aanvallen of remote code execution behoren tot het arsenaal.
De meest populaire manier om commerciële sites aan te vallen blijkt een LFI-aanval (Local File Inclusion), gevolgd door aanvallen die mikken op XSS-kwetsbaarheden (Cross-Site Scripting). Beide vormen proberen scripts aan websites toe te voegen, om zo security voor toegang te omzeilen.
Volgens het rapport bewijst de stijging van LFI-aanvallen dat hackers meer onder de radar willen blijven en zich vrijer in een netwerk willen bewegen. Zo kunnen ze op grotere doelwitten in de supply chain mikken.
Bots of hele botnets worden vaak gebruikt om sites af te speuren naar de beste deals en die te verzamelen. Op die manier wordt de goede werking van een website aangetast.
Phishing wordt ook steeds populairder om retailsites aan te vallen. Er zijn heuse kits online te koop, met daarin een goed ontworpen spoof-site en infrastructuur via clouddiensten. Vaak wordt er gebruik gemaakt van een URL-shortner om de valse site te maskeren. Daarbij is het opvallende dat de meeste van die aanvallen zich richten op Noord-Amerika.
Eerder dit jaar waarschuwde Akamai al voor een stijging van API-aanvallen en stelde het bedrijf een uitbreiding van de eigen veiligheidsdiensten voor.