Рост DDoS-атак на API: в ретейле +26%, в банках +22% за год

Рост DDoS-атак на API: в ретейле +26%, в банках +22% за год

Рост DDoS-атак на API: в ретейле +26%, в банках +22% за год

Аналитический центр StormWall провел исследование DDoS-атак на API в России за четвертый квартал 2024 года. По его данным, количество атак удвоилось по сравнению с аналогичным периодом 2023 года.

Наиболее уязвимыми оказались компании в сфере ретейла и банковского сектора, на которые пришлось 70% всех зафиксированных атак. Анализ проводился на основе данных клиентов компании.

Эксперты StormWall установили, что 38% атак были направлены на ретейл, а 32% — на банковский сектор. Эти показатели стали рекордными для указанных отраслей.

В целом DDoS-активность в этих сферах продолжает расти. В ретейле число атак увеличилось на 26% по сравнению с 2023 годом. В банковском секторе рост составил 22%.

На усиление атак в конце года повлияли сезонные факторы. В этот период увеличивается нагрузка на цифровые сервисы:

  • В ретейле это связано с акциями «Черная пятница» и предновогодними распродажами, когда компании фиксируют пик продаж. DDoS-атаки могут привести к сбоям в работе интернет-магазинов и финансовым потерям. Некоторые атаки могли быть связаны с вымогательством или недобросовестной конкуренцией.
  • В банковском секторе традиционно растет количество транзакций в связи с подготовкой к Новому году. Увеличенная нагрузка на системы и снижение внимания персонала создают благоприятные условия для атак.

В отличие от традиционных DDoS-атак, которые вызывают перегрузку трафика, атаки на API могут иметь более серьезные последствия. Они способны изменить логику работы приложения, повлиять на безопасность данных или даже вывести систему из строя. Кроме того, обнаружить их сложнее, поскольку запросы могут выглядеть как обычный пользовательский трафик.

«Количество DDoS-атак на API продолжает расти, и с ними сталкиваются многие компании. Для защиты бизнеса важно внедрять системы мониторинга трафика для выявления аномалий, использовать WAF для фильтрации вредоносных запросов, а также предусмотреть возможность масштабирования ресурсов в случае атаки. Помимо этого, необходимо регулярно создавать резервные копии данных и иметь план реагирования на инциденты», — отмечает Рамиль Хантимиров, CEO и сооснователь StormWall.

Подпишитесь на новости

Домен без маски: в рунете закрывают анонимную регистрацию

Зарегистрировать пачку российских доменов на выдуманного владельца должно стать сложнее. Координационный центр доменов .RU/.РФ рассказал о новых правилах, призванных усложнить жизнь кибермошенникам. Главный инструмент — идентификация администраторов через ЕСИА, то есть Госуслуги.

По сообщению центра, изменения связаны с законом №569-ФЗ, вступившим в силу 1 сентября 2026 года, и касаются зон .RU, .РФ и .SU.

Операции с доменами требуют обязательной идентификации, а регистраторы должны быть российскими юридическими лицами из специального реестра.

Советник директора центра Владимир Горжалцан представил меры на международном форуме по информационной безопасности, прошедшем 22-24 сентября в Москве. По его оценке, новые требования лишают злоумышленников возможности массово оформлять домены на вымышленных лиц.

Ставка понятна: меньше фиктивных владельцев — сложнее запускать конвейер фишинговых сайтов и прятаться за липовыми регистрационными данными. Параллельно действует «Доменный патруль», который связывает организации, выявляющие угрозы, с регистраторами.

По данным Координационного центра, среднее время реагирования на вредоносные ресурсы составляет менее шести часов. Одна из целей нововведения — защита пользователей от мошенничества и повышение прозрачности доменной инфраструктуры.

Анонимная регистрация получает серьёзное препятствие. Но проверенная личность владельца ещё не делает сайт безопасным.

Ранее мы писали, что Рег.ру запустил идентификацию владельцев сайтов через Госуслуги.

RSS: Новости на портале Anti-Malware.ru