Разделы

Безопасность Стратегия безопасности Интернет E-commerce Веб-сервисы Ритейл Розница

ГК «Солар»: число веб-атак на онлайн-ритейл в октябре в преддверии «Черной пятницы» выросло на 50%

По данным ГК «Солар», количество веб-атак на представителей российского онлайн-ритейла с августа по конец октября 2023 г. перед началом распродаж «11.11» увеличилось на 50%. Также в октябре 2023 г. почти в два раза выросло количество веб-атак типа SQL-инъекции, благодаря которым злоумышленники могут добраться до базы данных, украсть сведения для авторизации и другую информацию. Это следует из данных сервиса защиты веб-приложений Web Application Firewall (WAF) экосистемы Solar MSS ГК «Солар». Об этом CNews сообщили представители ГК «Солар».

Конец года характеризуется распродажами, что привлекает внимание как покупателей, так и хакеров, которые любят играть на ажиотаже и активизироваться перед праздниками и другими громкими событиями. Эксперты ГК «Солар» в преддверии «Черной пятницы» проанализировали веб-атаки уровня приложений (L7) в сфере онлайн-ритейла: с конца августа по конец октября 2023 г. их количество выросло с 4 млн до 6 млн. Ежемесячный прирост атак составлял от 15 до 31%. В частности, в октябре 2023 г. число веб-атак высокого приоритета увеличилось в 2,6 раза, а среднего приоритета – в 8,4 раза относительно августа 2023 г.

Также в октябре 2023 г. выросло количество SQL-инъекций – атак, использующих уязвимость в веб-приложении, при которой злоумышленник может внедрить в него произвольный код и получить доступ к базе данных, украсть сведения для авторизации или другую конфиденциальную информацию. Количество таких атак в октябре 2023 г. выросло до 173 тыс. (для сравнения: в августе 2023 г. их было 62 тыс., а в сентябре 2023 г. – 60 тыс.).

«Веб-ресурсы онлайн-ритейла традиционно весьма привлекательны для злоумышленников, так как взлом сайта позволяет им получить доступ к базам с персональными данными клиентов и в целом управлять атакуемыми серверами. В отчетный период мы наблюдали, волнообразную динамику атак – их число начинало расти со среды по воскресенье. В почасовой динамике они также шли волнами длительностью от трех до четырех часов. Прогнозируем, что число атак может достигнуть своего пика ближе к "Черной пятнице", которая проходит 11 ноября. В связи с возможным ростом атак рекомендуем представителям онлайн-торговли защитить свои ресурсы с помощью Anti-DDoS и Web Application Firewall (WAF)», – сказал руководитель направлений WAF и Anti-DDoS ГК «Солар» Алексей Пашков.

Среди IP-адресов источников веб-атак с августа по октябрь 2023 г. лидируют IP-адреса с территории России – с них за отчетный период было проведено 83,2% всех веб-атак на онлайн-ритейл. Преобладание российских IP связано с тем, что иностранные адреса в моменты атак блокируются уже на уровне каналов связи и вредоносный трафик не достигает веб-приложений.

Дмитрий Балдин, «РусГидро»: Вынужденный переход на open source приводит к увеличению поверхности кибератак
безопасность

***

Сервис защиты веб-приложений — Web Application Firewall (WAF) — обеспечивает противодействие атакам на веб-приложения за счет эксплуатации многоступенчатых модулей защиты, включающих анализ трафика и блокировку атак. WAF обеспечивает расширенную защиту от DDoS-атак уровня приложений, атак из списка OWASP TOP 10, включая SQL-инъекции, межсайтовый скриптинг, незащищенность критичных данных и т.д.

Группа компаний «Солар» — поставщик решений кибербезопасности, архитектор комплексной кибербезопасности. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, обучение ИБ-специалистов, аналитика и исследование киберинцидентов. С 2015 г. предоставляет ИБ-решения организациям от малого бизнеса до крупнейших предприятий ключевых отраслей. Под защитой «Солара» – более 850 крупнейших компаний России. Штат компании — более 1800 специалистов. Подразделения «Солара» расположены в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Ростове-на-Дону, Томске, Хабаровске и Ижевске. Технологии компании и наличие распределенных по всей стране центров компетенций позволяют ей работать в режиме 24/7.