Россия впервые оказалась в тройке лидеров по вредоносному бот-трафику

Россия впервые оказалась в тройке лидеров по вредоносному бот-трафику

Россия впервые оказалась в тройке лидеров по вредоносному бот-трафику

По итогам 2024 года Россия заняла третье место в мире по объёму вредоносного бот-трафика, уступив лишь США и Германии. Такие результаты показало исследование глобального бот-трафика, проведённое компанией StormWall.

Согласно данным исследования, лидерами по объёму вредоносного бот-трафика стали США (36,2% мирового трафика), Германия (7,4%) и Россия (3,8%).

Примечательно, что Россия впервые вошла в число наиболее пострадавших от атак бот-сетей стран.

Наиболее распространёнными сценариями использования ботов стали мошенничество с СМС-сообщениями, парсинг (сбор данных с веб-страниц), тестирование платежных карт, захват учётных записей и злоупотребление бонусами программ лояльности. Все эти действия напрямую приносят прибыль злоумышленникам, что объясняет позиции стран в первой тройке.

Кроме того, вредоносные бот-сети активно применяются для организации DDoS-атак, мощность которых достигает нескольких терабит в секунду. Это связано с ростом размеров самих бот-сетей, способных одновременно включать десятки тысяч заражённых устройств. Услуги по аренде таких сетей также превратились в прибыльный бизнес с постоянно увеличивающимися оборотами.

В России за 2024 год объём вредоносного бот-трафика увеличился на 86%, что вызывает серьёзную обеспокоенность специалистов StormWall. Проблема активизации бот-сетей актуальна для большинства развитых стран, активно внедряющих современные технологии автоматизации и электронной коммерции.

В десятку стран с наибольшим вредоносным бот-трафиком, помимо США, Германии и России, вошли Сингапур (3,6%), Китай (3,1%), Нидерланды (2,8%), Великобритания (2,6%), Иран (2,3%), Франция (2,1%) и Япония (1,8%). Значительный бот-трафик также зафиксирован в Бразилии, Ирландии, Индии, Индонезии, Гонконге, Канаде, Вьетнаме, Южной Корее, Финляндии и Австралии.

«Количество вредоносных ботов в мире стремительно увеличивается, и можно сказать, что они постепенно захватывают цифровое пространство. Хакеры активно применяют ботов для запуска различных кибератак, и дальнейшее распространение технологий искусственного интеллекта только усугубит ситуацию. Российским компаниям необходимо использовать эффективные решения для защиты от бот-угроз, которые при этом останутся незаметными для пользователей. Это позволит бизнесу продолжать успешно развиваться и избегать многочисленных рисков», — прокомментировал результаты исследования генеральный директор и сооснователь StormWall Рамиль Хантимиров.

Иностранные сайты хотят обязать пускать россиян только по номеру телефона

Минцифры предлагает разрешить иностранным сайтам и приложениям аутентифицировать пользователей в России только по номеру телефона. Почта, соцсети и другие привычные способы входа могут отправиться на скамейку запасных.

Требование вошло в проект третьего пакета мер против мошенников «Антифрод 3.0», пишут «Ведомости».

Одной СМС дело не ограничится. Владельцев зарубежных ресурсов хотят обязать три года хранить сведения о регистрации пользователей, входах в аккаунты и их удалении. По запросу эти данные придётся передавать российским правоохранительным органам.

Поправки предлагается внести в статью 8 закона «Об информации». Пока это только проект, направленный на согласование в профильные ведомства. Внести весь пакет в Госдуму правительство рассчитывает осенью 2026 года.

Эксперты предупреждают: специально перестраивать аутентификацию ради одного рынка захотят не все. Международным компаниям придётся выделять российских пользователей среди остальных и создавать для них отдельный сценарий входа. Часть сервисов может решить, что игра не стоит свеч, а часть пользователей — что аккаунт не стоит телефонного номера.

Остаётся и главный вопрос: кого именно считать иностранным ресурсом, работающим в России. Например, Facebook и Instagram (Meta, а также принадлежащие ей социальные сети признаны экстремистскими, их деятельность в России запрещена) уже заблокированы и легально в стране не работают, поэтому требовать от них соблюдения новых правил будет затруднительно.

В «Антифрод 3.0» входят и другие меры. Среди них — запрет указывать персональные данные получателя в СМС-рассылках и расширение перечня сведений, которые операторы связи должны хранить три года и выдавать спецслужбам.

Пока власти собираются бороться с мошенниками, иностранным сервисам предлагают простую развилку: привязать российских пользователей к телефонам или, возможно, отвязаться от России самим.

RSS: Новости на портале Anti-Malware.ru