«Солар»: хакеры стали маскировать атаки на российские компании под трафик ChatGPT и DeepSeek
В июле 2026 года зафиксирован рекордный объём веб-атак на российский бизнес — 417 млн, на 41% больше, чем годом ранее, а злоумышленники всё чаще подменяют заголовки запросов под легитимных ИИ-ботов.
Группа компаний «Солар» зафиксировала рекордный за период наблюдений объём веб-атак на российские компании — 417 млн атак в июле 2026 года, на 41% больше, чем в июле 2025-го (274 млн), сообщил CNews 15 сентября со ссылкой на данные Solar WAF.
Новая техника маскировки
В структуре атак 53% пришлось на DNS Rebinding, 12% — на попытки утечки данных, 4% — на Path Traversal; в 93% инцидентов фиксировалось сканирование веб-приложений. Больше всего атаковали транспортную и логистическую отрасль (71% инцидентов), затем госсектор (15%) и ИТ-компании (8%).
Ключевое наблюдение исследователей — злоумышленники начали подменять заголовок User-Agent на идентификаторы легитимных ИИ-краулеров: DeepSeekBot — с 12 августа, а ChatGPT-User, Perplexity-User, Claude-User и GrokBot — с 27 августа 2026 года. Подмена маскирует вредоносные запросы под трафик от популярных ИИ-сервисов, что затрудняет их фильтрацию классическими средствами защиты веб-приложений. Комментарий по теме также дал эксперт «Лаборатории Касперского» Сергей Голованов.
Рост объёма атак и появление новой техники обхода защиты подчёркивают необходимость для российских компаний обновлять правила систем WAF с учётом маскировки под ИИ-трафик — простое разрешение запросов с заголовками известных ИИ-ботов перестаёт быть надёжным критерием безопасности.