ГК «Солар» рассказала, что количество веб‑атак на представителей российского онлайн‑ретейла с августа по конец октября 2023 года перед началом распродаж «11.11» увеличилось на 50%. По словам ИБ‑специалистов, в октябре почти в два раза выросло количество веб‑атак с использованием SQL‑инъекции. С помощью такого типа атаки злоумышленники могут добраться до базы данных, украсть сведения для авторизации и другую информацию, рассказали информационной службе Хабра в пресс‑службе ГК «Солар».
Эксперты ГК «Солар» в преддверии «Чёрной пятницы» проанализировали веб‑атаки уровня приложений (L7) в сфере онлайн‑ретейла с конца августа по конец октября 2023 года выросло с 4 млн до 6 млн. Ежемесячный прирост атак составил от 15 до 31%. В октябре число веб‑атак высокого приоритета увеличилось в 2,6 раза, а среднего — в 8,4 раза по сравнению с августом 2023 года.
В озвученном периоде выросло количество SQL‑инъекций. Эти атаки используют уязвимость в веб‑приложении, при которой злоумышленник внедряет в него произвольный код и получает доступ к базе данных. После этого киберпреступник крадёт сведения для авторизации и другую конфиденциальную информацию, необходимую для дальнейшей атаки или вымогательства. Количество атак с использованием SQL‑инъекций в октябре 2023 года выросло до 173 тысяч.
Как заявили ИБ‑специалисты, среди IP‑адресов источников веб‑атак с августа по октябрь 2023 года лидируют IP‑адреса с территории РФ. С этих адресов за отчётный период было проведено 83,2% всех веб‑атак на онлайн‑ретейл. Преобладание российских IP связано с тем, что иностранные адреса в моменты атак блокируются на уровне каналов связи и вредоносный трафик не достигает веб‑приложений.

