Что случилось. Среднее количество веб-атак на российские домены за 2024 год выросло с 15 млн до 65 млн событий в месяц, следует из данных сервиса WAF ГК «Солар». Целью хакеров становились не только официальные сайты компаний, но и корпоративные порталы для сотрудников, тестовые страницы и веб-приложения.
Наиболее атакуемые отрасли — почтовые сервисы, грузопассажирские перевозки и ретейл.
Популярным методом атак оказались сканеры — автоматизированный поиск уязвимостей в веб-приложениях и бот-активности. Такие атаки грозят приостановкой работы онлайн-ресурсов и утечкой данных. Доля сканеров в общем числе событий в среднем выросла с 26 до 51%.
Также хакеры все чаще используют программы-стилеры, которыми заражают максимальное число компьютеров российских пользователей.
Что это значит для бизнеса. Злоумышленники стремятся нанести репутационный ущерб компаниям и лишить бизнес прибыли, отметил руководитель направления WAF ГК «Солар» Алексей Пашков. По его мнению, тренд продолжится в 2025 году.