Как бизнес-интересы определяют способы атак на сайты российских компаний

ForbesБизнес

С особым подходом: почему хакеры атакуют компании разных отраслей по-разному

Роман Рожков

Фото Siednji Leon / Unsplash

Количество веб-атак на сайты российских компаний исчисляется сотнями миллионов, при этом в зависимости от отрасли злоумышленники преследуют разные цели и используют разные уязвимости, говорится в исследовании «Вебмониторэкс». Например, при атаках на финсектор хакеров интересует контроль над серверной частью инфраструктуры (RCE-атаки), а в IT-отрасли и онлайн-торговле они стремятся похитить данные клиентов. Корреляция способов атак и типов сайтов имеет место и продиктована бизнес-интересами, согласны эксперты.

Типология атаки

Forbes ознакомился с аналитикой атак, зафиксированных в первой половине 2025 года, от компании «Вебмониторэкс». Компания выявила и заблокировала почти 600 млн веб-атак, что почти на 40% превышает показатели прошлого года. Наиболее атакуемой отраслью за отчетный период оказался финансовый сектор, где в среднем на одну организацию пришлось 4,1 млн веб-атак. Для IT-компаний этот показатель составил 2,6 млн. Далее следуют онлайн-торговля и медиа (включая развлекательные сервисы, онлайн-кинотеатры и т.п.) — в этих сферах на одну компанию пришлось по 1,2 млн веб-атак.

Исследование проведено на основе массива агрегированных данных о разных типах атак на клиентов «Вебмониторэкс». Для отчета была проанализирована информация о более чем 170 крупных организациях из различных отраслей, включая госсектор, IT, ретейл, финансы, здравоохранение, промышленность, телеком и др.

Любопытно, что типы атак разнятся в зависимости от их отраслевой «принадлежности». Так, финансовый сектор чаще всего страдал от попыток удаленного исполнения вредоносного кода в серверную часть приложения (RCE), указывают авторы исследования. С ними было связано 24% выявленных веб-атак. RCE-уязвимости дают возможность злоумышленникам через взлом веб-приложения получить доступ к серверам и IT-инфраструктуре компании. «Реализовав RCE-атаку на онлайн-ресурсы банка, можно не только получить персональные данные клиентов и их счетов, но и совершать несанкционированные транзакции, внедрять вредоносное ПО, повышать привилегии, распространяя кибератаку далее по корпоративной сети или на другие веб-приложения компании, — рассказывает руководитель продуктового развития «Вебмониторэкс» Динко Димитров. — Такие атаки достаточно сложно реализовать, поэтому чаще всего за ними стоят хакеры с высокой квалификацией или даже APT-группировки (Advanced Persistent Threat, профессионалы, действующие обычно в интересах какого-либо государства), что значительно усугубляет ситуацию».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Эффект кислого винограда»: как неудачи и страх провала мешают нам исполнять мечты «Эффект кислого винограда»: как неудачи и страх провала мешают нам исполнять мечты

Почему мы бессознательно обесцениваем то, что раньше вдохновляло?

Forbes
Ученые объяснили, как мозг решает убегать или замереть Ученые объяснили, как мозг решает убегать или замереть

Какой нейронный переключатель контролирует реакцию животных на угрозу?

ТехИнсайдер
«Деньги на стол»: как финансовая прозрачность позволяет удержать сотрудников «Деньги на стол»: как финансовая прозрачность позволяет удержать сотрудников

Зачем компании делиться финансовой отчетностью с джунами?

Inc.
Геометрическая прогрессия Геометрическая прогрессия

Всем — лагом: скандинавский принцип умеренности перекочевал в бьюти

Собака.ru
Как повысить самооценку и обрести уверенность? 11 советов психолога Как повысить самооценку и обрести уверенность? 11 советов психолога

Заниженная самооценка мешает нам строить здоровые отношения и карьеру

Psychologies
Отпускная косметичка Отпускная косметичка

Как позаботиться о своей красоте в отпускной период

Лиза
Быстрый платеж Быстрый платеж

Оплата покупок по QR-коду: в чем выгода и в чем подвох

Лиза
Дейнотерий – слон с берегов Дона Дейнотерий – слон с берегов Дона

Слоны – одни из самых стабильных в эволюционном плане животных...

Наука и техника
Cвадебный бум Cвадебный бум

Прическа для важного дня: 5 идей для волос разной длины

Лиза
Башня Сююмбике и белокаменный Кремль: гид по главным достопримечательностям Казани Башня Сююмбике и белокаменный Кремль: гид по главным достопримечательностям Казани

Казань: куда стоит отправиться в первую очередь?

Forbes
Светлое темное будущее Светлое темное будущее

Электроземледелие — технология, которая обещает обеспечить пищей человечество

ТехИнсайдер
Как заниматься блогингом без проблем с законом Как заниматься блогингом без проблем с законом

Каких правил нужно придерживаться, если вы зарабатываете на блоге

Inc.
Весна императора Весна императора

Цезарь — политик-хищник, с чьим именем неотрывно связана Римская империя

Знание – сила
Роботы против дефицита Роботы против дефицита

Роботизация помогает бизнесу, но требует новых специалистов

Ведомости
Марк Цукерберг раскрыл свою ИИ-стратегию: миллиарды на вычисления, гонка за талантами и новое видение Meta* Марк Цукерберг раскрыл свою ИИ-стратегию: миллиарды на вычисления, гонка за талантами и новое видение Meta*

Марк Цукерберг вкладывает сотни миллиардов в сверхинтеллект

Inc.
Какие БАДы работают при депрессии: исследование Какие БАДы работают при депрессии: исследование

Насколько безрецептурные пищевые добавки полезны для облегчения депрессии

ТехИнсайдер
У берегов Сингапура нашли 3,5 тонны средневековой китайской посуды У берегов Сингапура нашли 3,5 тонны средневековой китайской посуды

С давних времен остров Сингапур выступал важным перевалочным пунктом для моряков

N+1
Как приручить дедлайн: работаем со сроками Как приручить дедлайн: работаем со сроками

Как не превращать дедлайн в источник ужаса и авралов?

Inc.
Вековые традиции Вековые традиции

Не получается нарисовать стрелки, а тени сразу скатываются?

Лиза
Вика Салават Вика Салават

Вика Салават — мать русского фэшн-авангарда и вдохновитель нового готик-движения

Собака.ru
Уязвимое место: почему колени так часто травмируются Уязвимое место: почему колени так часто травмируются

Почему колени — такое болезненное и уязвимое место в теле человека?

ТехИнсайдер
«Тратить — очень круто»: как зумеры ведут себя с деньгами «Тратить — очень круто»: как зумеры ведут себя с деньгами

Как молодые взрослые ищут баланс между тратами и накоплениями

РБК
Популярные средства похудения ведут к большой потери мышечной массы Популярные средства похудения ведут к большой потери мышечной массы

Как препараты для похудения, Ozempic или Wegovy, влияют на организм?

ТехИнсайдер
В сети жалуются на укачивание в электромобилях: вот почему это происходит даже с теми, кто не страдает кинетозом В сети жалуются на укачивание в электромобилях: вот почему это происходит даже с теми, кто не страдает кинетозом

Почему в электромобилях укачивает даже людей с развитым вестибулярным аппаратом?

ТехИнсайдер
Техно реализм Техно реализм

К чему ведут нас гаджеты и как революция в коммуникациях влияет на творчество

Правила жизни
Что будет с организмом, если спать по 4 часа в сутки: эксперимент, который точно не стоит повторять Что будет с организмом, если спать по 4 часа в сутки: эксперимент, который точно не стоит повторять

Чем чревато пренебрежение здоровым сном?

ТехИнсайдер
Дама с уликами: как Агата Кристи стала одним из самых продаваемых авторов в истории Дама с уликами: как Агата Кристи стала одним из самых продаваемых авторов в истории

История Агаты Кристи — одной из самых издаваемых и переводимых писательниц

Forbes
Почти вся пластиковая упаковка загрязнила пищу микропластиком Почти вся пластиковая упаковка загрязнила пищу микропластиком

Микро- и нанопоастик переходит из пластикосодержащей упаковки в еду и напитки

N+1
Владимир Зворыкин Владимир Зворыкин

Правила жизни изобретателя Владимира Зворыкина

Правила жизни
«Труды и бессонные ночи»: как женщины добивались права работать адвокатами «Труды и бессонные ночи»: как женщины добивались права работать адвокатами

Как женщины в Российской империи и Советском Союзе меняли законы

Forbes
Открыть в приложении