Добавить новость
smi24.net
Блог «ИЗВЕСТИЯ iz»
Июль
2025
1 2 3 4 5 6 7 8 9 10 11 12 13 14
15
16 17 18 19 20 21 22
23
24 25 26 27 28
29
30
31

Штраф-бот: ресурсы девелоперов подверглись активным кибератакам

0

В конце весны – начале лета злоумышленники стали активно атаковать строительные компании и образовательные учреждения, сообщили «Известиям» в компаниях по кибербезопасности. В первом случае целью оказался сбор данных о застройщиках и их объектах — для последующей продажи информации по подписке в Telegram. Объем такого трафика на ресурсы девелоперов может составлять около трети, что сопоставимо с эффектом DDoS-атак. А образовательные учреждения активно атаковали школьники и студенты — в том числе с помощью написанных с помощью ИИ ботов. О том, какие еще сферы всё чаще становятся объектами кибератак, — в материале «Известий».

Как боты атаковали застройщиков

Во II квартале 2025 года резкий всплеск ботовых атак пережили строительная отрасль, ритейл и страховые компании, а также школы и университеты, рассказали «Известиям» в компаниях по кибербезопасности. При этом планы у злоумышленников, атакующих эти сферы, совершенно разные. Так, боты-парсеры, предназначенные для сбора информации с веб-ресурсов, активно атаковали застройщиков.

«Они собирали на сайтах девелоперов информацию о тысячах объектов, имитируя поведение легальных пользователей», — рассказали в компании по кибербезопасности Servicepipe.

Такой механизм получения данных используют, в частности, профильные Telegram-боты, которые аккумулируют информацию о строящихся объектах или сданных в эксплуатацию и продают ее по подписке. «Известия» ознакомились с предложениями одного из подобных ресурсов, который предлагает подробную информацию о строящихся и построенных объектах, земельных участках, условиях кредитования, динамике продаж.

Как пояснили в Servicepipe, объем информации, которую собирают парсеры, может быть значительным и атаки ботов-парсеров дают ощутимую нагрузку на сервисы девелоперов.

— И один обход ботнета может генерировать десятки тысяч тяжелых запросов к базе данных. Для предоставления оперативной информации пользователям, у которых есть подписка, подходы к ресурсам могут быть по несколько раз в день, — рассказали там. — Если ботовод недостаточно умен, он непрерывно отправляет запрос к сервису, создавая нагрузку, сопоставимую для сервиса с DDoS-атакой (хакерская атака, цель которой вывести из строя ресурс. — «Известия»).

При этом на одном сайте может «хозяйничать» несколько ботнетов одновременно, постоянно выкачивая информацию, а у застройщиков ресурсы часто просто не рассчитаны на такие пики нагрузки.

«Известия» направили запросы в несколько крупнейших компаний-застройщиков с просьбой сообщить, каковы были последствия такой деятельности парсеров.

— В течение последних месяцев фиксируем значительный рост активности автоматизированных систем — ботов на публичных ресурсах, особенно в части сбора информации о действующих проектах, объектах в продаже и характеристиках недвижимости, — рассказал изданию директор по информационной безопасности группы «Самолет» Михаил Мармылев. — Основная цель подобных сканирований — агрегация данных для последующей перепродажи, использования в сторонних витринах и чат-ботах.

По его словам, боты в основном интересуются публично доступными данными: описанием объектов, планировками, ценами, динамикой хода строительства.

Подобные автоматизационные сборы информации «съедают» рекламные бюджеты строительных компаний, пояснили в компании Servicepipe.

— Согласно нашим подсчетам, до 30% бюджетов на интернет-рекламу девелоперов уходит вникуда, — рассказали там. — Показы, клики и лиды (потенциальные клиенты. — «Известия») стоят денег, рекламная кампания может работать с оплатой за показы, с оплатой за клики или с оплатой за лиды. Использование ботов накручивает данные показатели, чтобы получить деньги с рекламной системы.

Сейчас самое дорогое в интернет-рекламе — это лиды (пользователи, которые пришли впервые), в том числе получаемые в качестве перехода с «целевых» сайтов на сайт рекламодателя. Но в целом за любой клик с рекламы компания платит 70 рублей, за уникальный лид — 3,5 тыс., за целевой лид (заинтересованного в покупке клиента) — 15,6 тыс. рублей.

Анализ трафика на ресурсе одного из крупных девелоперов показал, что из 471 тыс. переходов на сайт, боты составляли 98,5 тыс., то есть около 20% всего трафика. У еще одного девелопера доля ботовых переходов составила 27%. Общий объем рекламного трафика у компании был не более 4 тыс. переходов, а боты составили 25%.

Как атаковали образовательную сферу

Во II квартале 2025-го объем DDoS-атак вырос на 42% по сравнению с аналогичным периодом 2024 года, сообщили «Известиям» в компании по кибербезопасности StormWall. Большинство атак было направлено на финансовую сферу (28%), государственный сектор (21%) и телеком (16%). Кроме того, активно атаковали ритейл (14%) и развлекательную сферу (9%). Последствия же подобных атак были не слишком серьезными.

В частности, у крупного интернет-магазина не работал сайт около трех часов. Когда он резко стал недоступен, были предположения, что произошел технический сбой, однако спустя 10 минут был зарегистрирован аномальный бот-трафик на сайт. Далее технические службы сначала фильтровали трафик, но затем подключили AntiDDoS-защиту — и сайт вернулся в работу.

Также ботнет вывел из строя сайт одной из страховых компаний: за два часа все клиентские веб-сервисы и официальный сайт страховщика оказались недоступными, пользователи не могли войти в личные кабинеты.

Атаки же на образовательную сферу составили 7% из-за проведения ЕГЭ и начала приемной кампании в вузах, это довольно высокий показатель для данной отрасли, рассказали в компании по кибербезопасности. При этом именно образовательная сфера вошла в тройку отраслей, где рост числа атак был наиболее быстрым — на 47% по сравнению с аналогичным периодом прошлого года.

— В основном преобладали атаки, запущенные обычными хакерами, которые стремились обогатиться за счет компаний из ключевых индустрий, — рассказал CEO и сооснователь StormWall Рамиль Хантимиров. — Также было много инцидентов, организованных хактивистами, которые пытались навредить государственному сектору. Особенно много атак хактивистов было обнаружено во время празднования Дня России.

Атаки же небольшой мощности на образовательные учреждения инициировали выпускники школ, отметил эксперт.

Руководитель команды интеграции технических решений Servicepipe Юрий Фадеев-Мурашов отметил, что наиболее заметный тренд полугодия — увеличение числа DDoS-атак, которые были созданы при помощи генеративного ИИ.

— Особенно такие атаки характерны для так называемых пионеров — новичков в киберпреступной среде, — рассказал он. — Ранее, для того чтобы написать код управления ботнетом, требовались хотя бы базовые технические знания и навыки работы с исходным кодом. Сейчас же всё иначе: достаточно задать нужную команду ИИ и можно получить готовый скрипт, пусть и не самый эффективный, но рабочий.

Пока такой «пионерский» трафик не достигает критических объемов, но в будущем может ощутимо влиять на общую картину DDoS-угроз, полагает эксперт. Теоретически атака, созданная с помощью генеративного ИИ, может быть любой скорости — всё зависит от доступных злоумышленникам мощностей.








На банкет – в Fish Point Family Resort

Баскова, Киркорова и Лазарева погнали с экранов: попались на непотребщине

Один год в двадцатилетней истории Marins Москва Пражская

В мэрии назвали условия присвоения Элджею звания почётного жителя


UFC Abu Dhabi live blog: Shara Bullet vs. Marc-Andre Barriault

The Great Indian Kapil Show: Raghav Chadha reveals telling Parineeti Chopra to manifest he will never become the PM; says ‘Yeh jo bolti hai wo ulta hota hai’

Juventus and Roma weigh up McKennie & Cristante swap

Kolo Muani: Juventus prepare new offer but face Man United and Chelsea threat


Ана Каспарян поднимает вопросы Геноцида армян, этнических чисток в Арцахе и роли Израиля в конфликте — в откровенном интервью с Такером Карлсоном. ВИДЕО

В Санкт-Петербурге обсудили внедрение ИИ в разработку и оптимальные корпоративные архитектуры

стела Освободителям Ростова

В Курской области прокурор требует компенсацию для рабочего, придавленного погрузчиком


Quarantine Zone creator reveals 3 reasons the zombie sim went viral on TikTok

Brütal Legend is free in honor of Ozzy Osbourne, but only for 666 minutes

Первый трейлер Battlefield 6

«Если бы у Наруто и AC Shadows был ребёнок»: Разбор англоязычной версии Where Winds Meet



Дорога любви: Жасмин представляет романтичный клип на песню «Ты и я»

Возобновлены прямые рейсы из Москвы в Пхеньян

Остался только страх. Пашинян хочет ударить по Москве, но "удавка" сдерживает

Потерянная библиотека, подземный город и бункер Сталина: какие секреты хранит Кремль


Пловец из Москвы погиб во время заплыва на Волге

Что известно о задержках рейсов в аэропортах РФ 28 июля 2025 года

Елена Игоревна Вселенная — писатель, публицист, автор масштабного многотомного проекта «Наследие России»

В Санкт-Петербурге обсудили внедрение ИИ в разработку и оптимальные корпоративные архитектуры


Воздушный коллапс: челябинцы не могут летать в Москву и обратно

Культура стала естественной частью жизни Москвы

Почему ситуация под Купянском вяжет по рукам и ногам, тормозя ход всей СВО

Прошла испытания система дистанционной передачи данных для корректировки навигационных карт


Весной его дисквалифицировали за мат, а теперь он герой Универсиады. Кто такой Владимир Сидоренко?

«Краснодар» — «Локо», UFC и матч Калинской: что посмотреть сегодня

Россиянин Сидоренко выиграл соревнования по настольному теннису на Универсиаде‑2025

Александр Бублик посвятил супруге победу на турнире ATP-250 в Кицбюэле


Почему ситуация под Купянском вяжет по рукам и ногам, тормозя ход всей СВО

В Кузбассе проходят торжества в честь празднования Крещения Руси

В Салехарде московские художники нарисуют мурал в честь героев тыла

Воздушный коллапс: челябинцы не могут летать в Москву и обратно


Музыкальные новости

Будь собой, а не "звездой": "Europarty" от White Queen

Главный тренер ЦСКА Челестини: уже дважды ходил в Большой театр. Учусь понимать оперу

Менеджер Артиста. Менеджер по работе с артистами.

Менеджер Песни. Менеджер Релиза Песни. Менеджер вышедшей песни.


Семь воздушных судов 28 июля прилетают во Владивосток вне расписания

Дорога любви: Жасмин представляет романтичный клип на песню «Ты и я»

Адвокат Гаврилова раскрыла, чего добивается семья Тиммы после его смерти

Остался только страх. Пашинян хочет ударить по Москве, но "удавка" сдерживает


Социальная интеграция детей и подростков с особенностями ментального развития средствами фиджитал гимнастики

«Деловые Линии» сократили сроки авиаперевозок по более чем 4400 направлений по России

Две Маши из калининградского «Локомотива» и пара из Кубы – победители этапа чемпионата России по пляжному волейболу в Барнауле

ИИ в Подмосковье резко снизил количество жалоб на незаконную торговлю


Курс на мечту: «Национальная Лотерея» и РОЛЬФ вручили новый автомобиль победителю розыгрыша в честь запуска «Автомобильной лотереи «РОЛЬФ»

В Кот-д'Ивуаре в результате аварии с участием автобуса и самосвала погибли 16 человек.

Движение в поселке Восточный ограничили из-за пожара

ДТП произошло на внешней стороне 26-го километра МКАД


«Внезапно»: Запад встревожен новым указом Путина

Путин поздравил Жапарова с юбилеем подписания декларации о союзничестве.

Путин в День ВМФ прибыл на территорию Главного Адмиралтейства в Санкт-Петербурге

СМИ: Путин на этой неделе отправил США ominous сигнал.


Приговор экс-руководителю компании по производству вакцин против ковида был смягчен.



Пьяный сантехник устроил дебош в столичной студии косметологии из-за жалобы

Приговор экс-руководителю компании по производству вакцин против ковида был смягчен.

Кот-массажист получает 80 тысяч рублей: какую работу доверяют животным

Подозреваемый в деле бывшего руководителя вакцинного производства подписал контракт с Министерством обороны.


Запад ударил Зеленского по самому больному месту – кошельку: Киев показательно лишили 1,5 миллиардов помощи

Зеленский настаивает: встреча с Путиным до конца августа с участием Европы

Киевский режим применил все 18 пакетов санкций ЕС

Кто заставил Зеленского предложить России новый раунд переговоров: В Британии показали пальцем


Росгвардейцы обеспечили безопасность футбольных матчей в Москве

27 июля 2012 года открылись XXX летние Олимпийские игры в Лондоне

Канал, о котором мечтали несколько веков...

"Спартак" сделал предложение экс-игроку "Зенита" Артуру, но тот отказался


Лукашенко получил приглашения от стран Латинской Америки и Азии для визитов.

«Беларусь-1»: Лукашенко дал интервью одному из американских СМИ

Лукашенко дал интервью одному из американских СМИ


Собянин в День работника МФЦ поздравил сотрудников центров госуслуг Москвы

Сергей Собянин назвал инновационные разработки, которые внедрили в Москве

Собянин: На территории промзоны «Кирпичные улицы» будет создана социнфраструктура

Собянин поздравил работников центров госуслуг с профессиональным праздником


РИА: глава Минприроды Козлов летит первым авиарейсом Москва - Пхеньян

Сняла скальп и утопила на глазах зрителей: как и почему косатка Тиликум начала убивать

В Феодосии ликвидировали пожар на площади

Самолёт совершил первый прямой авиарейс из Москвы в Пхеньян


Воздушный коллапс: челябинцы не могут летать в Москву и обратно

Почему ситуация под Купянском вяжет по рукам и ногам, тормозя ход всей СВО

Как определить, должен ли предприниматель платить туристический налог

Простой, убытки и паника: что случилось на Городецком гидроузле на Волге


В Архангельске представили киноальманах «Север, я люблю тебя!» по произведениям современных писателей

В Архангельске началось обучение бойцов СВО, сообщил Цыбульский.

Путин дал указание рассмотреть проблемы онкологии в Архангельской области.

70 участников СВО в Архангельске показали мотивацию выше госслужащих — Цыбульский


К парню с костылем подошли трое с требованием уступить. Он был готов, но заступилась бабушка по соседству

В Крыму из-за дыма от пожара столкнулись девять автомобилей

Прогноз погоды в Крыму на 27 июля

Сколько пассажиров прибывают в Крым летом на поездах ежедневно


Законченные «Циники»: Верник вышел в свет с Гухман, Редькин выпустил комикс

Козлов отметил расширение логистических связей между РФ и КНДР

Прошла испытания система дистанционной передачи данных для корректировки навигационных карт

Климатолог Терешонок рассказал о глобальных изменениях климата в Москве














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *