Лента Новостей
Все новости →Число веб-атак на онлайн-ритейл в преддверии «Черной пятницы» выросло на 50%

время публикации: 19:30 09 ноября 2023 года
Фото пресс-службы «Солар»
В октябре также выросло количество SQL-инъекций – атак, использующих уязвимость в веб-приложении, при которой злоумышленник может внедрить в него произвольный код и получить доступ к базе данных, украсть сведения для авторизации или другую конфиденциальную информацию. Количество таких атак в октябре 2023 года выросло до 173 тыс. (для сравнения: в августе их было 62 тыс., а в сентябре – 60 тыс.).
«Веб-ресурсы онлайн-ритейла традиционно весьма привлекательны для злоумышленников, так как взлом сайта позволяет им получить доступ к базам с персональными данными клиентов и в целом управлять атакуемыми серверами. В отчетный период мы наблюдали, волнообразную динамику атак – их число начинало расти со среды по воскресенье. В почасовой динамике они также шли волнами длительностью от трех до четырех часов. Прогнозируем, что число атак может достигнуть своего пика ближе к «Черной пятнице», которая проходит 11 ноября», – пояснил руководитель направлений WAF и Anti-DDoS ГК «Солар» Алексей Пашков.
Среди IP-адресов источников веб-атак с августа по октябрь 2023 года лидируют IP-адреса с территории Российской Федерации – с них за отчетный период было проведено 83,2% всех веб-атак на онлайн-ритейл. Преобладание российских IP связано с тем, что иностранные адреса в моменты атак блокируются уже на уровне каналов связи и вредоносный трафик не достигает веб-приложений.
Читайте также:
По данным ГК «Солар», количество веб-атак на представителей российского онлайн-ритейла с августа по конец октября 2023 года перед началом распродаж «11.11» увеличилось на 50%.
Эксперты ГК «Солар» в преддверии «Черной пятницы» проанализировали веб-атаки уровня приложений (L7) в сфере онлайн-ритейла: с конца августа по конец октября 2023 года их количество выросло с 4 млн до 6 млн. Ежемесячный прирост атак составлял от 15 до 31%. В частности, в октябре число веб-атак высокого приоритета увеличилось в 2,6 раза, а среднего приоритета – в 8,4 раза относительно августа 2023 года.В октябре также выросло количество SQL-инъекций – атак, использующих уязвимость в веб-приложении, при которой злоумышленник может внедрить в него произвольный код и получить доступ к базе данных, украсть сведения для авторизации или другую конфиденциальную информацию. Количество таких атак в октябре 2023 года выросло до 173 тыс. (для сравнения: в августе их было 62 тыс., а в сентябре – 60 тыс.).
«Веб-ресурсы онлайн-ритейла традиционно весьма привлекательны для злоумышленников, так как взлом сайта позволяет им получить доступ к базам с персональными данными клиентов и в целом управлять атакуемыми серверами. В отчетный период мы наблюдали, волнообразную динамику атак – их число начинало расти со среды по воскресенье. В почасовой динамике они также шли волнами длительностью от трех до четырех часов. Прогнозируем, что число атак может достигнуть своего пика ближе к «Черной пятнице», которая проходит 11 ноября», – пояснил руководитель направлений WAF и Anti-DDoS ГК «Солар» Алексей Пашков.
Среди IP-адресов источников веб-атак с августа по октябрь 2023 года лидируют IP-адреса с территории Российской Федерации – с них за отчетный период было проведено 83,2% всех веб-атак на онлайн-ритейл. Преобладание российских IP связано с тем, что иностранные адреса в моменты атак блокируются уже на уровне каналов связи и вредоносный трафик не достигает веб-приложений.
Читайте также:
***
Самые интересные новости читайте в нашей группе в VKontakte, а также на канале Яндекс.Дзен.
Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.
И подписывайтесь на итоговую рассылку самых важных новостей.
New Retail
Читайте также в новостях:
19:05, 09 июля 2025
19:05, 08 июля 2025
20:45, 17 июня 2025
15:45, 10 июня 2025
Самое популярное
-
Как новая касса CSI s.kit поддержала требования «Дикси» к тиражу самообслуживани...
-
Защита персональных данных в 2025: как работать с ПД за пределами России в соотв...
-
Как БЫСТРОДЕЛ увеличил РТО на 2% для торговой сети «Фабрика качества»: эффективн...
-
Как гибкое управление помогает снижать текучку и масштабировать бизнес (опыт Dod...
-
СТМ нового поколения: как строить бренды, которые приносят прибыль и укрепляют л...