img
img28 апреля 2025 в 12:09

Число атак на сайты российских компаний за год выросло в два раза

В первом квартале 2025 года эксперты ГК «Солар» зафиксировали 801,2 млн веб-атак на сайты российских компаний — это в 2 раза больше, чем за аналогичный период прошлого года. Об этом сообщила пресс-служба компании.

В первом квартале 2025 года эксперты ГК «Солар» зафиксировали 801,2 млн веб-атак на сайты российских компаний — это в 2 раза больше, чем за аналогичный период прошлого года. Об этом сообщила пресс-служба компании.

Основными жертвами стали сайты логистических сервисов, госструктур и кредитно-финансовых организаций. В выборку попали онлайн-ресурсы 134 российских компаний из различных отраслей, защищаемых сервисом Solar WAF, включая госсектор, ИТ, логистику, ретейл, банки, промышленность, телеком и другие.

Так, по данным аналитиков «Солара», в топ атакуемых отраслей в первом квартале оказались логистические сервисы — число веб-атак только на один из онлайн-ресурсов выросло в 5,5 тыс. раз в сравнении с аналогичным периодом прошлого года, до 18,3 млн. Большая часть из них осуществлялась ботами: они перехватывали с фейковых сайтов номера заказов, которые там вводили сами пользователи, и с их помощью создавали множество запросов на официальный сайт компании с целью резкого увеличения нагрузки на серверы и выведения их из строя.

В целом топ наиболее атакуемых организаций выглядит следующим образом:

Также в первом квартале текущего года значительно выросло число сканирований веб-ресурсов в поисках уязвимостей — в 5,4 раза год к году, до 678 млн, что составляет 84 % от всех веб-атак. Растёт и количество сложных веб-атак — в три раза год к году по отдельным видам. Среди них: DNS Rebinding (попытки получения контроля над хостом, на котором размещен интернет-сайт), CSS Injection (внедрение вредоносного кода CSS в веб-приложение, что может привести к изменению внешнего вида веб-приложения или более сложным атакам с кражей данных веб-приложения), Denial of Service (объемные запросы, которые могут привести к сбою работы веб-приложения) и XML Injection (попытка злоумышленников осуществить манипуляцию или компрометацию логики XML-приложения или документа, что может привести к доступу к чувствительным данным веб-приложения, повреждению данных, отказу в обслуживанию или выполнению произвольного программного кода).

По словам руководителя направления WAF ГК «Солар» Алексея Пашкова, аналитика показывает, что злоумышленники стали настойчивее в попытках взломать веб-приложения: если раньше, видя, что приложение находится под защитой, они довольно быстро уходили на менее защищённые сайты, то сейчас продолжают упрямые попытки пробить брешь в веб-контуре компаний.

Ранее «Телеспутник» писал, что компания Akamai опубликовала отчёт, согласно которому боты-скрейперы составляют 42 % всего веб-трафика, причём 65 % из них носят вредоносный характер, представляя серьёзную угрозу для онлайн-бизнеса. В отчёте Scraping Away Your Bottom Line: How Web Scrapers Impact Ecommerce отмечается, что наиболее уязвимым является сектор интернет-торговли, подвергающийся атакам конкурентов и кибермошенников.

Читайте также

Похожие материалы

АО «Глонасс» полностью перешло на российские ноутбуки и мониторы

07.11.2024

Что потребуется России для технологического лидерства в сфере производства ЭКБ

19.08.2025

Власти Подмосковья заказали производство телеконтента на 1,4 млрд рублей

02.11.2024

GS Group произведёт для «Аквариуса» твердотельные накопители новой модели SSD GS027

18.10.2024

Спутники под угрозой. Как защитить космические аппараты от солнечных вспышек

10.12.2024

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции