📱 Подписаться
IT и цифровая трансформация

StormWall: во время празднования 8 Марта в 2026 году DDoS-атаки на ритейл были более разрушительными, чем год назад

📰 CNews 👁️ 3 просмотров

Безопасность Ритейл

19 Марта 2026 15:31 19 Мар 2026 15:31

| Поделиться

StormWall: во время празднования 8 Марта в 2026 году DDoS-атаки на ритейл были более разрушительными, чем год назад

Аналитики компании StormWall выявили, что DDoS-атаки, запущенные хакерами на российских ритейлеров во время празднования Международного женского дня 8 марта в 2026 г. были более разрушительными, чем атаки, зафиксированные в такой же период в 2025 г. Эксперты изучили ключевые характеристики инцидентов, организованных в праздничные дни в 2026 г. и 2025 г. и обнаружили, что многие важные показатели атак выросли в несколько раз. Это указывает на то, что злоумышленники значительно усилили атаки на ритейл в 2026 г. и считают эту отрасль перспективной для получения выгоды.

Одна из важнейших тенденций заключается в том, что во время празднования 8 Марта терабитные атаки стали для онлайн-магазинов суровой реальностью. Максимальная мощность атак на сетевом уровне в этот период выросла на 129% до 2,08 Тбит/с по сравнению с прошлым годом. При таких условиях даже крупные маркетплейсы могут быть полностью отрезаны от покупателей за секунды.

Еще одним пугающим трендом является то, что число мощных атак (более 100 Гбит/с) на ритейл 8 Марта в этом году выросло почти в 10 раз (с 15 тыс. до 161,5 тыс.). Такие инциденты перегружают каналы связи и транзитные узлы, выводя из строя всю инфраструктуру ритейлера. Кроме того, атаки на прикладном уровне (L7) стали в 3 раза интенсивнее. Пиковая нагрузка на ритейлеров 8 марта 2026 г. достигала 564 тыс. запросов в секунду (рост составил 201% по сравнению с 2025 г.). Для интернет-магазинов это означает мгновенное исчерпание ресурсов, которое может приводить к отказу систем оплаты, корзин покупок и других критичных для бизнеса сервисов.

Эксперты также обнаружили ряд других изменений, связанных с атаками на сферу электронной коммерции в марте 2026 г. Размеры ботнетов, используемых для запуска атак на ритейл, выросли в 75 раз. Размер крупнейшего ботнета увеличился с 92 тыс. в 2025 г. до 6,97 млн зараженных устройств в 2026 г.

В марте 2026 г. DDoS-атаки на уровне L3 стали более таргетированными под бизнес-процессы ритейла. В этом году резко сократилось количество кратковременных атак (до 15 минут), зато основная масса (более 65%) теперь длится 15-30 минут. При этом атаки на уровне L7 продолжались несколько часов. Более 60% атак на уровне L7 длились от 1 до 6 часов. Длительная атака заставляет систему защиты постоянно адаптировать правила фильтрации: первоначально настроенные политики часто оказываются недостаточно точными и требуют корректировки. Пока защита подстраивается, атакующий может удерживать давление и нарушать работу сервиса в течение критически важного временного окна. Количество мелких атак в марте этого года сократилось на 93%. Вместо тысяч слабых флудов хакеры теперь направляют используют ресурсы для организации нескольких мощных ударов.

География угроз в марте этого года сильно сместилась. Новым лидером по числу IP-источников в этом году стала Бразилия (это связано с развитием атак с участием ботнета Kimwolf). За год количество атакующих IP из Бразилии выросло до 898 тыс., обогнав Турцию. Для ритейла, работающего с международной аудиторией, это означает необходимость перестраивать профили трафика и правила геоблокировок. При этом важно понимать, что геоблокировки не являются панацеей: атакующие могут использовать прокси и распределенные сети, поэтому защита должна быть комплексной и динамически адаптироваться под новые источники угроз.

• Приложения для слежки за чужим смартфоном, за которые вам ничего не будет

Поделиться

Подписаться на новости

Короткая ссылка

Получайте больше инсайтов о систематизации бизнеса

Подписывайтесь на Telegram-канал Business Operations — ежедневные материалы о бизнес-процессах, операционном управлении и повышении эффективности

💬 Подписаться на канал