© ComNews
25.11.2025

В ходе SOC Forum 2025, прошедшего в Москве 18–20 ноября, Артем Избаенков, директор платформы облачной киберзащиты Solar Space ГК "Солар", прокомментировал сезонный рост киберугроз в период распродаж: "В преддверии и во время крупнейшего сезона распродаж - "Черной пятницы" - эксперты Solar Space фиксируют рост DDoS-атак и вредоносной активности ботов, направленных на онлайн-ритейл, платежные системы и сервисы доставки.

По данным отраслевых исследований и собственной аналитики Solar Space, нагрузка на инфраструктуру интернет-бизнеса в период распродаж повышается из-за кибератак на 70% и более по сравнению с обычными неделями. В этот период злоумышленники стремятся нарушить работу сайтов, сорвать онлайн-продажи и получить доступ к данным клиентов.

Основные тенденции сезона распродаж:

  • Рост DDoS-активности: в дни "Черной пятницы" фиксируются многовекторные атаки на сайты интернет-магазинов и платежные API. Мощность отдельных волн достигает миллионов запросов в минуту.
  • Боты-перекупщики и фальшивые клиенты: около 35% "покупательских" сессий формируются автоматизированными скриптами, которые выкупают товар, создают ложные заказы и мешают реальным покупателям оформить покупку.
  • Атаки на корзину и платежные формы: до 70% DDoS-инцидентов приходится на процессы оформления заказов и оплаты, где перебои критичны для бизнеса.
  • Взломы и фишинг: активизируются атаки на личные кабинеты клиентов и сотрудников, массовые фишинговые рассылки под видом акций и купонов "Черной пятницы".

Кто в зоне риска:

  • Онлайн-магазины и маркетплейсы, испытывающие пик продаж.
  • Сервисы доставки, скидочные агрегаторы и платежные шлюзы.
  • Малый и средний бизнес, не обладающий собственной системой защиты.

Каждый год в период распродаж мы видим одно и то же - вместе с наплывом покупателей приходит лавина атак. Особенно страдают малые и средние компании, у которых нет ресурсов для собственной защиты. В результате даже короткий простой может стоить им недельной выручки.

Чтобы защитить интернет-магазин от кибератак, "Солар" рекомендуем:

  1. Провести нагрузочное тестирование и проверить устойчивость сайта к DDoS.
  2. Включить фильтрацию бот-трафика и WAF-защиту уровня приложений.
  3. Активировать круглосуточный мониторинг и реагирование на инциденты.
  4. Заблаговременно протестировать системы оплаты и API-интерфейсы.

Solar Space обеспечивает защиту веб-ресурсов малого и среднего бизнеса по модели SaaS - от DDoS-атак, ботов и хакерских вторжений.

Новости из связанных рубрик