За 2024 год веб-ресурсы в России стали атаковать в 4 раза чаще

За 2024 год веб-ресурсы в России стали атаковать в 4 раза чаще

За 2024 год веб-ресурсы в России стали атаковать в 4 раза чаще

По данным статистики клиентов сервиса WAF ГК «Солар», количество атак на веб-ресурсы российских компаний в 2024 году увеличилось в четыре раза. Под удар попали не только главные сайты, но и внутрикорпоративные порталы, а также различные веб-приложения.

В среднем количество веб-атак на один домен выросло с 15 до 65 миллионов событий в месяц. Число атак на API российских компаний за тот же период увеличилось с 9 до 39 миллионов. Основные всплески зафиксированы в марте и августе.

Средняя доля событий информационной безопасности (ИБ), зафиксированных на API (программном интерфейсе для обмена данными между сервисами и приложениями), OWA (веб-клиенте Microsoft Outlook), а также в Jira и Confluence у клиентов сервиса WAF, более чем удвоилась, достигнув 7%.

Всего за 2024 год сервис WAF зафиксировал 1,8 миллиарда событий в ИБ. Максимальная мощность веб-атаки составила 1,5 миллиона запросов в секунду, что в пять раз превышает аналогичный показатель 2023 года.

Главной угрозой 2024 года стал значительный рост атак с применением автоматизированных инструментов для поиска уязвимостей в веб-приложениях и бот-активности (сканеров). Их доля увеличилась с 26% до 51%, а в декабре достигла рекордных 77%, особенно в сфере розничной торговли. Хакеры массово используют автоматизированные сканеры, что создает риски для стабильной работы онлайн-сервисов и повышает вероятность утечек данных.

Наибольшее количество атак пришлось на почтовые сервисы, транспортную отрасль (как пассажирские, так и грузовые перевозки) и розничную торговлю. Число атак на онлайн-ресурсы почтовых сервисов выросло более чем в три раза, а в розничной сфере — в 2,5 раза. Неожиданно, что пик атак на розничные онлайн-платформы пришелся не на конец ноября, перед «Черной пятницей», а на начало марта, в преддверии Международного женского дня.

«Прошедший год показал, что хакеры нацелены на максимальный ущерб пользователям, ежедневно использующим интернет-сервисы. Они стремятся не только нарушить работу компаний, но и нанести им репутационный и финансовый урон. Мы ожидаем, что эта тенденция продолжится в 2025 году. Поэтому российским компаниям следует заранее позаботиться о защите своих интернет-ресурсов, включая веб-приложения и API, и обеспечить их круглосуточную защиту», — подчеркнул Алексей Пашков, руководитель направления WAF ГК «Солар».

Cloud.ru запустила сервис для защиты Kubernetes-кластеров

На конференции GoCloud 2026 компания Cloud.ru объявила о запуске Evolution Container Security — собственного сервиса для защиты контейнерных сред Kubernetes. Инструмент рассчитан на специалистов по ИБ, DevOps-инженеров и разработчиков, которые работают с Kubernetes-кластерами.

Сейчас сервис уже открыт в режиме публичного тестирования.

По описанию компании, Evolution Container Security умеет сканировать контейнеры, хосты и конфигурации на уязвимости, в том числе с учётом базы БДУ ФСТЭК России.

Кроме того, он позволяет проверять настройки при развёртывании контейнеров и подов, а также формировать и настраивать политики безопасности.

Отдельно в Cloud.ru делают ставку на встроенного ИИ-агента. Предполагается, что он будет помогать генерировать политики безопасности под конкретную инфраструктуру заказчика, чтобы сократить объём ручной настройки.

Новый сервис дополняет уже существующий набор Kubernetes-инструментов, доступных через маркетплейс Cloud.ru. Речь идёт, в частности, о Trivy Operator, Istio, Connaisseur и Gatekeeper.

Интерес к таким решениям сейчас понятен: защита контейнерных сред становится всё более важной темой. По данным, на которые ссылается компания, в 2026 году многие российские организации собираются усиливать безопасность Kubernetes-сред, а значительная часть уже работающих кластеров до сих пор содержит роли с избыточными привилегиями. Это делает специализированные инструменты контроля всё более востребованными.

RSS: Новости на портале Anti-Malware.ru