По данным экспертов ГК «Солар», к концу 2023 года количество веб-атак на российские компании выросло на треть. Тенденция роста сохраняется и в 2024 году. Активный интерес хакеров вызывают онлайн-ресурсы компаний из сферы ритейла, грузопассажирских перевозок и госсектора. При этом большую часть (95%) веб-атак злоумышленники реализуют через российские IP-адреса. В 1 квартале 2023 года сервис защиты веб-приложений (WAF) платформы Solar MSS фиксировал в среднем 54 млн событий ежемесячно, в 4 квартале этот показатель вырос до 80 млн. Рекордным традиционно стал ноябрь (период предновогодних акций и распродаж), когда российские компании столкнулись со 104 млн веб-инцидентов. Почти половину (45%) составляли атаки высокого уровня сложности, которые позволяют получить контроль над веб-приложением и доступ к его данным. В частности, это SQL-инъекции (позволяют внедрить произвольный код в запросы к базам данных), эксплуатация LFI-уязвимостей (позволяют через браузер запускать файлы на сервере) и R
Хакеры ищут новые уязвимости в онлайн-ресурсах российских компаний
4 марта 20244 мар 2024
2
2 мин