Компания МТС RED, входящая в ПАО «МТС» (MOEX: MTSS), проанализировала веб-атаки на более чем полсотни приложений в рамках пилотных проектов сервиса МТС RED WAF. За 6 месяцев сервис заблокировал свыше 11,5 миллионов запросов с признаками веб-атак, из них свыше 8,7 миллионов событий безопасности являлись высококритичными. Пилотные проекты сервиса МТС RED WAF проводились в период с февраля по июль 2024 года. Всего в рамках проектов был проанализирован трафик 53-х веб-приложений организаций, относящихся к сфере финансов, медицины, промышленности, ИТ, госсектора. Чаще всего на приложения были направлены веб-атаки типа CSRF, при успешной реализации которых злоумышленники могут менять пароли пользователей, отправлять от их имени сообщения, а иногда даже переводить деньги со счета жертвы на свои счета. Этот вид атак составил 56% от общего числа высококритичных событий безопасности в проанализированных приложениях. В 37% случаев были зарегистрированы попытки эксплуатации уже найденных в приложе
МТС RED пресекла более 8,7 млн высококритичных веб-атак на приложения в рамках пилотов
16 августа 202416 авг 2024
3 мин