Безопасность 15 сентября 2026 Редакция

«Солар»: хакеры стали маскировать атаки на российские компании под трафик ChatGPT и DeepSeek

В июле 2026 года зафиксирован рекордный объём веб-атак на российский бизнес — 417 млн, на 41% больше, чем годом ранее, а злоумышленники всё чаще подменяют заголовки запросов под легитимных ИИ-ботов.

Реклама

Группа компаний «Солар» зафиксировала рекордный за период наблюдений объём веб-атак на российские компании — 417 млн атак в июле 2026 года, на 41% больше, чем в июле 2025-го (274 млн), сообщил CNews 15 сентября со ссылкой на данные Solar WAF.

Новая техника маскировки

В структуре атак 53% пришлось на DNS Rebinding, 12% — на попытки утечки данных, 4% — на Path Traversal; в 93% инцидентов фиксировалось сканирование веб-приложений. Больше всего атаковали транспортную и логистическую отрасль (71% инцидентов), затем госсектор (15%) и ИТ-компании (8%).

Ключевое наблюдение исследователей — злоумышленники начали подменять заголовок User-Agent на идентификаторы легитимных ИИ-краулеров: DeepSeekBot — с 12 августа, а ChatGPT-User, Perplexity-User, Claude-User и GrokBot — с 27 августа 2026 года. Подмена маскирует вредоносные запросы под трафик от популярных ИИ-сервисов, что затрудняет их фильтрацию классическими средствами защиты веб-приложений. Комментарий по теме также дал эксперт «Лаборатории Касперского» Сергей Голованов.

Рост объёма атак и появление новой техники обхода защиты подчёркивают необходимость для российских компаний обновлять правила систем WAF с учётом маскировки под ИИ-трафик — простое разрешение запросов с заголовками известных ИИ-ботов перестаёт быть надёжным критерием безопасности.

Реклама
Реклама

Другие новости раздела «Безопасность»

«Солар» запустил SOC-сервисы JSOC One для среднего бизнеса с возмещением ущерба до 30 млн рублей

Подключение стоит от 3 млн руб. в год и занимает от одного дня. Если SOC пропустит инцидент и клиент понесёт ущерб, «Солар» возместит его напрямую, без страхово...

2 октября 2026 · Редакция

InfoWatch выпустила Data Protector для аудита прав доступа и защиты данных «в покое»

Решение анализирует, кто имеет доступ к данным и администрирует системы, выявляет неиспользуемые учётные записи и скомпрометированные пароли. Скорость сканирова...

2 октября 2026 · Редакция

«Конфидент» выпустила сертифицированные версии Dallas Lock Linux 6.13.150 и ЕЦУ Dallas Lock с модулем EDR

В СЗИ Dallas Lock Linux появились средство обнаружения и реагирования с поиском индикаторов компрометации, изоляция узла и «песочница», а также поддержка «Альт...

1 октября 2026 · Редакция