В преддверии "Черной пятницы" выросло количество DDoS-атак и вредоносных ботов
В ходе SOC Forum 2025, прошедшего в Москве 18–20 ноября, Артем Избаенков, директор платформы облачной киберзащиты Solar Space ГК "Солар", прокомментировал сезонный рост киберугроз в период распродаж: "В преддверии и во время крупнейшего сезона распродаж - "Черной пятницы" - эксперты Solar Space фиксируют рост DDoS-атак и вредоносной активности ботов, направленных на онлайн-ритейл, платежные системы и сервисы доставки.
По данным отраслевых исследований и собственной аналитики Solar Space, нагрузка на инфраструктуру интернет-бизнеса в период распродаж повышается из-за кибератак на 70% и более по сравнению с обычными неделями. В этот период злоумышленники стремятся нарушить работу сайтов, сорвать онлайн-продажи и получить доступ к данным клиентов.
Основные тенденции сезона распродаж:
- Рост DDoS-активности: в дни "Черной пятницы" фиксируются многовекторные атаки на сайты интернет-магазинов и платежные API. Мощность отдельных волн достигает миллионов запросов в минуту.
- Боты-перекупщики и фальшивые клиенты: около 35% "покупательских" сессий формируются автоматизированными скриптами, которые выкупают товар, создают ложные заказы и мешают реальным покупателям оформить покупку.
- Атаки на корзину и платежные формы: до 70% DDoS-инцидентов приходится на процессы оформления заказов и оплаты, где перебои критичны для бизнеса.
- Взломы и фишинг: активизируются атаки на личные кабинеты клиентов и сотрудников, массовые фишинговые рассылки под видом акций и купонов "Черной пятницы".
Кто в зоне риска:
- Онлайн-магазины и маркетплейсы, испытывающие пик продаж.
- Сервисы доставки, скидочные агрегаторы и платежные шлюзы.
- Малый и средний бизнес, не обладающий собственной системой защиты.
Каждый год в период распродаж мы видим одно и то же - вместе с наплывом покупателей приходит лавина атак. Особенно страдают малые и средние компании, у которых нет ресурсов для собственной защиты. В результате даже короткий простой может стоить им недельной выручки.
Чтобы защитить интернет-магазин от кибератак, "Солар" рекомендуем:
- Провести нагрузочное тестирование и проверить устойчивость сайта к DDoS.
- Включить фильтрацию бот-трафика и WAF-защиту уровня приложений.
- Активировать круглосуточный мониторинг и реагирование на инциденты.
- Заблаговременно протестировать системы оплаты и API-интерфейсы.
Solar Space обеспечивает защиту веб-ресурсов малого и среднего бизнеса по модели SaaS - от DDoS-атак, ботов и хакерских вторжений.
