«Атаки уровня L7 — это прежде всего киберпреступный бизнес»

По подсчётам экспертов из F6, за два прошлых года доля атак с помощью вредоносных ботов на российский бизнес увеличилась с 30% до 41%. Вектор сместился от классических сетевых DDoS-атак к действиям, направленных непосредственно против веб-приложений — на уровне L7  (Application Layer).

Поведение ботов становится всё более «человечным», что мешает их блокировать. Помимо роста затрат организаций на ИБ-решения и процессинговое оборудование, они создают препятствия для легитимных клиентов, напрямую негативно влияя на прибыль компаний. Безопасники объяснили тенденцию как возросшей активностью хактивистов, так и деятельностью конкурентов предприятий, а даркнет меж тем «переполнен предложениями провести DDoS-атаки на любые сервисы за деньги».

Работает это так: для каждого запроса создаётся уникальный IP-адрес и цифровой отпечаток устройства, а сам «умный» бот старается подражать живому пользователю — делает паузы между кликами, открывает в одном браузере несколько страниц одного и того же сервиса и так далее. Подобные акции имеют целью исчерпать вычислительные ресурсы приложений (процессорное время и оперативную память, ресурсы базы данных) или вывести из строя бизнес‑логику.

Атаки уровня L3 и L4 можно блокировать объёмными фильтрами трафика, но в случае с L7 злоумышленникам не нужен гигантский поток данных — достаточно «тяжёлых» запросов, перегружающих сервер. Трафик ботов приходит «с миллионов разных IP», включая резидентные и облачные прокси, заражённые устройства IoT, а традиционные WAF нередко оказываются бессильны в таких случаях. Аналитики считают, что в контексте описанной проблемы поведенческий анализ, оценка сессий и эвристики дают результаты лучше, чем единичные сигнатуры.

«Атаки уровня L7 — это прежде всего киберпреступный бизнес, ориентированный на прибыль. Преимущество в этом противостоянии можно получить, если за счёт технических решений увеличивать цену атаки для злоумышленника, чтобы такие действия стали для него невыгодны», — отметил Константин Гребенюк, руководитель отдела защиты от автоматизированных угроз департамента Fraud Protection компании F6.

 

Cпециализированный Форум по тематике ГосСОПКА состоится 14–15 апреля 2026 года, в кластере «Ломоносов» (Москва). Организатор — НКЦКИ, оператор — Медиа Группа «Авангард». Участников ожидает всецело практико-ориентированная программа. Регистрация уже открыта.

10 марта, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.08.2026
СБП как межбанковский портал для наличных
03.08.2026
ТПП РФ против «псевдолокализации» харда
03.08.2026
В трёх регионах РФ запретили майнинг на шесть лет
03.08.2026
ФАС возбудила дело о «яблочной дискриминации»
03.08.2026
«Дискуссия об ИИ и сфере труда задаёт неправильный вопрос»
03.08.2026
Когда нейросети мешают искать реальных «жуков»
31.07.2026
Стартовал приём заявок на премию BISA
31.07.2026
7 млн клиентов ВТБ сдало свою биометрию
31.07.2026
Финское окно интернет-трафика закрывается?
31.07.2026
Использование MAX не будет расходовать пакеты мобильного трафика

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных