Безопасность 15 сентября 2026 Редакция

«Солар»: хакеры стали маскировать атаки на российские компании под трафик ChatGPT и DeepSeek

В июле 2026 года зафиксирован рекордный объём веб-атак на российский бизнес — 417 млн, на 41% больше, чем годом ранее, а злоумышленники всё чаще подменяют заголовки запросов под легитимных ИИ-ботов.

Группа компаний «Солар» зафиксировала рекордный за период наблюдений объём веб-атак на российские компании — 417 млн атак в июле 2026 года, на 41% больше, чем в июле 2025-го (274 млн), сообщил CNews 15 сентября со ссылкой на данные Solar WAF.

Новая техника маскировки

В структуре атак 53% пришлось на DNS Rebinding, 12% — на попытки утечки данных, 4% — на Path Traversal; в 93% инцидентов фиксировалось сканирование веб-приложений. Больше всего атаковали транспортную и логистическую отрасль (71% инцидентов), затем госсектор (15%) и ИТ-компании (8%).

Ключевое наблюдение исследователей — злоумышленники начали подменять заголовок User-Agent на идентификаторы легитимных ИИ-краулеров: DeepSeekBot — с 12 августа, а ChatGPT-User, Perplexity-User, Claude-User и GrokBot — с 27 августа 2026 года. Подмена маскирует вредоносные запросы под трафик от популярных ИИ-сервисов, что затрудняет их фильтрацию классическими средствами защиты веб-приложений. Комментарий по теме также дал эксперт «Лаборатории Касперского» Сергей Голованов.

Рост объёма атак и появление новой техники обхода защиты подчёркивают необходимость для российских компаний обновлять правила систем WAF с учётом маскировки под ИИ-трафик — простое разрешение запросов с заголовками известных ИИ-ботов перестаёт быть надёжным критерием безопасности.

Другие новости раздела «Безопасность»

Microsoft выпустила рекордный набор патчей — закрыто 966 уязвимостей, две уже атаковали

Сентябрьский «вторник патчей» стал крупнейшим за всю историю компании — среди закрытых уязвимостей два 0-day, которые злоумышленники уже применяли в реальных ат...

9 сентября 2026 · Редакция

В России резко выросли атаки профессиональных хакерских группировок после затишья

Центр исследования киберугроз Solar 4RAYS зафиксировал резкий рост активности APT-группировок в июле—августе 2026 года после аномально спокойного первого полуго...

7 сентября 2026 · Редакция

Критические уязвимости MikroTik RouterOS уже используются в атаках на маршрутизаторы

Цепочка из трёх уязвимостей позволяет обойти SSH-аутентификацию и получить полный контроль над устройством — исправления вышли в новых версиях RouterOS, обновле...

7 сентября 2026 · Редакция