За 6 месяцев МТС RED WAF заблокировал > 11,5 млн запросов с признаками атак на веб-приложения в рамках пилотов, из них > 8,7 млн — высокой критичности.
Защищая клиентов, специалисты МТС RED проанализировали трафик 53-х веб-ресурсов из ключевых отраслей — от финансов до госучреждений. Что обнаружили ⬇️
💼 Веб-приложения госорганов часто атакуются через SQL-инъекции с целью получения данных пользователей.
🖥 ИТ-компании в основном сталкиваются с эксплуатациями обнаруженных уязвимостей, направленных на получение доступа в инфраструктуру организации.
«Веб-атаки на приложения опасны прежде всего тем, что в отсутствие соответствующих средств защиты обнаружить их в общем потоке запросов к приложению невозможно. В итоге пренебрегающие такой защитой компании зачастую узнают о взломе своих приложений только тогда, когда содержащиеся в них данные выставляются на продажу в даркнете со всеми вытекающими из этого репутационными, финансовыми и иными последствиями. В этом смысле пилотное тестирование решений для защиты веб-приложений – отличная возможность убедиться в серьёзности намерений злоумышленников в отношении веб-ресурсов компании и одновременно протестировать работоспособность сервисов защиты, которые планируется взять на вооружение»
— руководитель направления сервисов сетевой безопасности МТС RED Михаил Горшилин.
Больше аналитики по ссылке 🔗



