Хакеры в 2024 году в четыре раза чаще в сравнении с 2023 годом атаковали веб-ресурсы российских компаний — это не только главные сайты, но и внутрикорпоративные порталы и приложения, свидетельствуют данные аналитического отчета за 2024 год группы компаний «Солар».
Эксперты сервиса WAF ГК «Солар» проанализировали статистику веб-атак на онлайн-ресурсы 132 компаний-клиентов из различных отраслей, включая госсектор, IT, почтовые сервисы, ретейл, банки, промышленность, телеком и другие.
За 2024 год среднее количество веб-атак на домен выросло с 15 до 65 миллионов событий ИБ в месяц. Хакеры стали чаще атаковать не только главные сайты компаний, но и корпоративные порталы для сотрудников с доступом в интернет, тестовые сайты, а также различные веб-приложения.
Вместе с этим средняя доля событий ИБ, зафиксированных на API (программный интерфейс для обмена информацией между сервисами, веб-приложениями и ПО), OWA (веб-клиент почтового клиента Microsoft Outlook), Jira (сервис для управления проектами) и Confluence (онлайн-система для совместной работы с документами) в рамках аналитики 57 организаций-клиентов сервиса WAF в 2024 году выросла более чем в два раза — до 7%.
В частности, по данным специалистов «Солара», число атак на API российских компаний в 2024 году выросло более чем в четыре раза, с девяти до 39 миллионов. Основные всплески пришлись на март и август.
В целом с января по декабрь 2024 года сервис WAF зафиксировал 1,8 миллиарда событий ИБ. А мощность крупнейшей веб-атаки составила 1,5 миллиона RPS — это в пять раз больше показателя в 2023 году.
Одним из главных трендов 2024 года стал существенный рост доли ИБ-событий, связанных со сканерами, — попыток автоматизированного поиска уязвимостей в веб-приложениях и бот-активности. Так, доля сканеров за 2024 год в среднем выросла с 26% до 51%, т.е. в два раза. При этом в декабре этот показатель составил 77%, особенный всплеск наблюдается в отрасли ретейла. По мнению специалистов это означает, что хакеры смогли поставить на поток атаки с помощью автоматизированных сканеров, что может привести к приостановке работы онлайн-ресурсов и утечке данных.
Топ наиболее атакуемых отраслей выглядит следующим образом:
- почтовые сервисы;
- грузопассажирские перевозки;
- ретейл.
При этом количество атак на онлайн-ресурсы почтовых сервисов год к году выросло более чем в три раза — до 7,5 миллиона, а в ретейле — в 2,5 раза год к году, почти до четырёх миллионов атак. Отдельно отметим, что больше всего веб-атак на отрасль ретейла было не в ноябре (в период «чёрной пятницы»), а в преддверии 8 марта.