«Солар»: в преддверии «Черной пятницы» растет количество DDoS-атак и вредоносных ботов

Изображение: recraft
В ходе SOC Forum 2025, прошедшего в Москве 18–20 ноября, Артем Избаенков, директор платформы облачной киберзащиты Solar Space, ГК «Солар», прокомментировал сезонный рост киберугроз в период распродаж:
«В преддверии и во время крупнейшего сезона распродаж — «Черной пятницы» — эксперты Solar Space фиксируют рост DDoS-атак и вредоносной активности ботов, направленных на онлайн-ритейл, платёжные системы и сервисы доставки.
По данным отраслевых исследований и собственной аналитики Solar Space, нагрузка на инфраструктуру интернет-бизнеса в период распродаж повышается из-за кибератак на 70% и более по сравнению с обычными неделями. В этот период злоумышленники стремятся нарушить работу сайтов, сорвать онлайн-продажи и получить доступ к данным клиентов.
Основные тенденции сезона распродаж:
- Рост DDoS-активности: в дни «Черной пятницы» фиксируются многовекторные атаки на сайты интернет-магазинов и платёжные API. Мощность отдельных волн достигает миллионов запросов в минуту.
- Боты-перекупщики и фальшивые клиенты: около 35% «покупательских» сессий формируются автоматизированными скриптами, которые выкупают товар, создают ложные заказы и мешают реальным покупателям оформить покупку.
- Атаки на корзину и платежные формы: до 70% DDoS-инцидентов приходится на процессы оформления заказов и оплаты, где перебои критичны для бизнеса.
- Взломы и фишинг: активизируются атаки на личные кабинеты клиентов и сотрудников, массовые фишинговые рассылки под видом акций и купонов «Черной пятницы».
Кто в зоне риска
- Онлайн-магазины и маркетплейсы, испытывающие пик продаж.
- Сервисы доставки, скидочные агрегаторы и платёжные шлюзы.
- Малый и средний бизнес, не обладающий собственной системой защиты.
Каждый год в период распродаж мы видим одно и то же — вместе с наплывом покупателей приходит лавина атак. Особенно страдают малые и средние компании, у которых нет ресурсов для собственной защиты. В результате даже короткий простой может стоить им недельной выручки.
Чтобы защитить интернет-магазин от кибератак, мы рекомендуем:
- Провести нагрузочное тестирование и проверить устойчивость сайта к DDoS;
- Включить фильтрацию бот-трафика и WAF-защиту уровня приложений;
- Активировать круглосуточный мониторинг и реагирование на инциденты;
- Заблаговременно протестировать системы оплаты и API-интерфейсы.
Solar Space обеспечивает защиту веб-ресурсов малого и среднего бизнеса по модели SaaS — от DDoS-атак, ботов и хакерских вторжений.
