«Солар»: в преддверии «Черной пятницы» растет количество DDoS-атак и вредоносных ботов

Солар: в преддверии Черной пятницы растет количество DDoS-атак и вредоносных ботов

Изображение: recraft

В ходе SOC Forum 2025, прошедшего в Москве 18–20 ноября, Артем Избаенков, директор платформы облачной киберзащиты Solar Space, ГК «Солар», прокомментировал сезонный рост киберугроз в период распродаж:

«В преддверии и во время крупнейшего сезона распродаж — «Черной пятницы» — эксперты Solar Space фиксируют рост DDoS-атак и вредоносной активности ботов, направленных на онлайн-ритейл, платёжные системы и сервисы доставки.

По данным отраслевых исследований и собственной аналитики Solar Space, нагрузка на инфраструктуру интернет-бизнеса в период распродаж повышается из-за кибератак на 70% и более по сравнению с обычными неделями. В этот период злоумышленники стремятся нарушить работу сайтов, сорвать онлайн-продажи и получить доступ к данным клиентов.

Основные тенденции сезона распродаж:

  • Рост DDoS-активности: в дни «Черной пятницы» фиксируются многовекторные атаки на сайты интернет-магазинов и платёжные API. Мощность отдельных волн достигает миллионов запросов в минуту.
  • Боты-перекупщики и фальшивые клиенты: около 35% «покупательских» сессий формируются автоматизированными скриптами, которые выкупают товар, создают ложные заказы и мешают реальным покупателям оформить покупку.
  • Атаки на корзину и платежные формы: до 70% DDoS-инцидентов приходится на процессы оформления заказов и оплаты, где перебои критичны для бизнеса.
  • Взломы и фишинг: активизируются атаки на личные кабинеты клиентов и сотрудников, массовые фишинговые рассылки под видом акций и купонов «Черной пятницы».

Кто в зоне риска

  • Онлайн-магазины и маркетплейсы, испытывающие пик продаж.
  • Сервисы доставки, скидочные агрегаторы и платёжные шлюзы.
  • Малый и средний бизнес, не обладающий собственной системой защиты.

Каждый год в период распродаж мы видим одно и то же — вместе с наплывом покупателей приходит лавина атак. Особенно страдают малые и средние компании, у которых нет ресурсов для собственной защиты. В результате даже короткий простой может стоить им недельной выручки.

Чтобы защитить интернет-магазин от кибератак, мы рекомендуем:

  1. Провести нагрузочное тестирование и проверить устойчивость сайта к DDoS;
  2. Включить фильтрацию бот-трафика и WAF-защиту уровня приложений;
  3. Активировать круглосуточный мониторинг и реагирование на инциденты;
  4. Заблаговременно протестировать системы оплаты и API-интерфейсы.

Solar Space обеспечивает защиту веб-ресурсов малого и среднего бизнеса по модели SaaS — от DDoS-атак, ботов и хакерских вторжений.

Солар
Автор: Солар
«Солар» — эксперт в кибербезопасности российского бизнеса. Здесь о технологиях, инструментах и людях, которые защищают компании от кибератак.
Комментарии: