К 2026 году рынок WAF в России может достичь 7,2 млрд рублей

К 2026 году рынок WAF в России может достичь 7,2 млрд рублей

К 2026 году рынок WAF в России может достичь 7,2 млрд рублей

Изучив динамику развития российского рынка WAF, специалисты МТС RED предположили, что по итогам 2023 года его объем должен составить 4,6 млрд руб., а в 2026-м достигнет 7,2 млрд рублей.

Таким образом, в ближайшие годы этот сегмент будет расти почти так же стремительно, как и весь рынок ИБ (на 22 и 24,6% в год соответственно). Его развитию в значительной мере способствуют рост объемов создаваемых веб-приложений и числа, частоты и сложности использующих этот вектор атак.

По данным МТС RED, в прошлом году свыше 46% атак на бизнес-структуры были проведены через веб-ресурсы — на 14 п. п. больше, чем в 2022 году. Основными мишенями при этом являлись сфера финансов и ретейл.

В 2022 году зарубежные поставщики WAF начали массово покидать российский рынок, и совокупная выручка российских вендоров в этом сегменте возросла на 147%. Разработчикам пришлось приложить немало усилий, чтобы повысить конкурентоспособность отечественных аналогов; на рынке появились также новые решения и игроки.

«Мониторинг и реагирование на киберинциденты, защита от DDoS-атак и от атак на веб-приложения являются наиболее востребованными сервисами: на них приходится более половины всего спроса на сервисы информационной безопасности, — отметил Савва Ливчин, руководитель направления бизнес-аналитики МТС RED. — Последние 6 лет мы видим явную тенденцию к развитию услуг кибербезопасности на стороне провайдеров; ранее такие сервисы в основном оказывались интеграторами».

Исследование рынка WAF компания МТС RED проводила совместно с аналитическим агентством Onside. За основу были взяты результаты опроса, проведенного среди вендоров, интеграторов, MSS-провайдеров этой ниши.

Мошенники взламывают роутеры и отправляют россиян на поддельные Госуслуги

Злоумышленники начали активнее атаковать домашние и корпоративные роутеры, чтобы перенаправлять пользователей на фишинговые копии Госуслуг, социальных сетей и облачных сервисов. Программы-роботы сканируют сети в поисках доступных из интернета панелей управления роутерами.

Затем атакующие пробуют стандартные и популярные пароли. Если вход удался, они меняют адрес DNS-сервера — своеобразного интернет-навигатора, который указывает устройству дорогу к нужному сайту. Об этом сообщают «Известия» со ссылкой на экспертов по кибербезопасности.

После подмены пользователь может самостоятельно набрать привычный адрес, но попасть на фишинговую страницу. Там его попросят ввести логин, пароль и код из СМС. Получив данные, мошенники захватывают аккаунт и могут выставить доступ на продажу.

Браузер способен заметить проблемы с сертификатом и показать предупреждение. На этот случай атакующие приготовили легенду: якобы всему виной технические неполадки, а для продолжения работы нужно установить некий сертификат Минцифры. На деле предлагается чужой корневой сертификат, который помогает скрывать подмену сайтов.

Заподозрить взлом можно по неожиданным перенаправлениям, ошибкам сертификатов, странной рекламе и повторным запросам пароля. Особенно тревожный сигнал — одинаковые проблемы сразу на нескольких устройствах одной сети Wi-Fi.

Для защиты эксперты советуют отключить удалённое управление роутером, сменить стандартный пароль администратора, обновить прошивку и проверить DNS-настройки. При подозрении на компрометацию устройство лучше сбросить, настроить заново и завершить активные сеансы в важных аккаунтах.

Предупреждения браузера при открытии банка, почты или «Госуслуг» игнорировать нельзя.

RSS: Новости на портале Anti-Malware.ru