За 2024 год веб-ресурсы в России стали атаковать в 4 раза чаще

За 2024 год веб-ресурсы в России стали атаковать в 4 раза чаще

За 2024 год веб-ресурсы в России стали атаковать в 4 раза чаще

По данным статистики клиентов сервиса WAF ГК «Солар», количество атак на веб-ресурсы российских компаний в 2024 году увеличилось в четыре раза. Под удар попали не только главные сайты, но и внутрикорпоративные порталы, а также различные веб-приложения.

В среднем количество веб-атак на один домен выросло с 15 до 65 миллионов событий в месяц. Число атак на API российских компаний за тот же период увеличилось с 9 до 39 миллионов. Основные всплески зафиксированы в марте и августе.

Средняя доля событий информационной безопасности (ИБ), зафиксированных на API (программном интерфейсе для обмена данными между сервисами и приложениями), OWA (веб-клиенте Microsoft Outlook), а также в Jira и Confluence у клиентов сервиса WAF, более чем удвоилась, достигнув 7%.

Всего за 2024 год сервис WAF зафиксировал 1,8 миллиарда событий в ИБ. Максимальная мощность веб-атаки составила 1,5 миллиона запросов в секунду, что в пять раз превышает аналогичный показатель 2023 года.

Главной угрозой 2024 года стал значительный рост атак с применением автоматизированных инструментов для поиска уязвимостей в веб-приложениях и бот-активности (сканеров). Их доля увеличилась с 26% до 51%, а в декабре достигла рекордных 77%, особенно в сфере розничной торговли. Хакеры массово используют автоматизированные сканеры, что создает риски для стабильной работы онлайн-сервисов и повышает вероятность утечек данных.

Наибольшее количество атак пришлось на почтовые сервисы, транспортную отрасль (как пассажирские, так и грузовые перевозки) и розничную торговлю. Число атак на онлайн-ресурсы почтовых сервисов выросло более чем в три раза, а в розничной сфере — в 2,5 раза. Неожиданно, что пик атак на розничные онлайн-платформы пришелся не на конец ноября, перед «Черной пятницей», а на начало марта, в преддверии Международного женского дня.

«Прошедший год показал, что хакеры нацелены на максимальный ущерб пользователям, ежедневно использующим интернет-сервисы. Они стремятся не только нарушить работу компаний, но и нанести им репутационный и финансовый урон. Мы ожидаем, что эта тенденция продолжится в 2025 году. Поэтому российским компаниям следует заранее позаботиться о защите своих интернет-ресурсов, включая веб-приложения и API, и обеспечить их круглосуточную защиту», — подчеркнул Алексей Пашков, руководитель направления WAF ГК «Солар».

ГК «Солар» взяла курс на защиту искусственного интеллекта

На ЦИПР-2026 группа компаний «Солар» обозначила новый стратегический фокус — развитие решений для безопасности искусственного интеллекта. Компания выступила технологическим партнёром конференции по информационной безопасности и сосредоточила свою программу вокруг темы ИИ, его внедрения в бизнес и связанных с этим киберрисков.

По данным совместного исследования «Солара», Б1, Ассоциации ФинТех и HiveTrace, 60% российских компаний, внедряющих ИИ в бизнес-процессы, не уверены в защищённости таких решений.

Среди основных рисков участники опроса называют утечки данных, галлюцинации моделей, компрометацию источников данных и баз знаний, а также использование ИИ злоумышленниками для автоматизации атак, генерации вредоносного кода и создания дипфейков.

В «Соларе» считают, что вслед за рынком ИИ будет развиваться и рынок защиты ИИ. Компания планирует строить платформенный подход к контролю ИИ-трафика, безопасному использованию нейросетей сотрудниками, защите от утечек, Data Poisoning и рисков, связанных с ИИ-агентами.

Отдельно на ЦИПР обсуждали практические кейсы внедрения ИИ. В партнёрской сессии «Солара» участвовали представители «Ростелекома», «Делимобиля», Альфа-Банка, «АльфаСтрахования», ТМК и «Циана». Компании рассказывали, как используют ИИ в контакт-центрах, разработке, аналитике, страховании, промышленности, модерации и клиентских сервисах.

«Солар» также отвечал за безопасность веб-ресурсов ЦИПР. Перед мероприятием специалисты провели анализ инфраструктуры, а в дни конференции центр Solar JSOC круглосуточно мониторил события и отражал атаки, в том числе с использованием ИИ.

Кроме того, на площадке ЦИПР компания подписала соглашения о сотрудничестве с Т1, группой «Астра», ТМК, «АЛМИ Партнер», «1С-Битрикс» и нижегородским кампусом НИУ ВШЭ.

RSS: Новости на портале Anti-Malware.ru