АНАЛИТИКА

Исследование: 78% сессий с установленными прокси обошли проверки репутации IP

78% сессий с использованием резидентных прокси прошли мимо систем репутации IP. В чем проблема и как это касается бизнеса?

✍️ Редакция iTech News | 02.04.2026 | ⏱ 2 мин | 👁 1 | Источник: BleepingComputer
Прокси угрожают системам безопасности — 78% ускользнули

Исследование показывает, что 78% сессий с резидентными прокси обошли проверки репутации IP. Это предостережение: вредные пользователи могут замаскироваться под легитимных пользователей, создавая угрозу для кибербезопасности компаний.

Ситуация на рынке защиты

Аналитики из GreyNoise проанализировали 4 миллиарда сессий за три месяца и выяснили, что 39% из них происходят из домашних сетей, которые представляют собой резидентные прокси. Проблема заключается в том, что большинство таких IP-адресов имеют срок жизни всего несколько недель — всего 10% из них существуют более двух месяцев. Это затрудняет их обнаружение системами безопасности.

Кроме того, резидентные прокси используются в сетевом сканировании и разведке, а не через реальные атаки. Только 0,1% таких IP было вовлечено в фактические атаки, что делает их малозаметными для традиционных методов защиты.

Технические детали

GreyNoise сообщает, что 89,7% резидентных IP активно участвуют в злонамеренных действиях менее месяца. Большинство прокси обновляются слишком быстро для фиксации в системах репутации. К тому же эти адреса часто принадлежат 683 различным интернет-провайдерам, что добавляет сложности в задачи по их блокировке. Например, резидентные прокси из Китая, Индии и Бразилии активно исполняют такие роли.

Исследователи подчеркивают, что необходимо оставить репутацию IP в качестве основного сигнала для обнаружения атак, переключившись на поведенческие модели и анализ последовательных проб, чтобы выявить подозрительные активности.

Практические выводы для бизнеса

Для организаций в России и СНГ эта информация — тревожным сигналом. В условиях растущих угроз со стороны киберпреступников необходимо пересматривать подходы к обеспечению безопасности. Использование только анализа репутации IP недостаточно, требуется усиление систем на основе поведенческих параметров и более гибкие способы идентификации злоумышленников.

Следующий шаг — это внедрение поведенческого анализа и внимание к изменениям в трафике, чтобы эффективно противостоять новейшим угрозам в киберпространстве.

Поделиться: Telegram X LinkedIn