Как бизнес-интересы определяют способы атак на сайты российских компаний

ForbesБизнес

С особым подходом: почему хакеры атакуют компании разных отраслей по-разному

Роман Рожков

Фото Siednji Leon / Unsplash

Количество веб-атак на сайты российских компаний исчисляется сотнями миллионов, при этом в зависимости от отрасли злоумышленники преследуют разные цели и используют разные уязвимости, говорится в исследовании «Вебмониторэкс». Например, при атаках на финсектор хакеров интересует контроль над серверной частью инфраструктуры (RCE-атаки), а в IT-отрасли и онлайн-торговле они стремятся похитить данные клиентов. Корреляция способов атак и типов сайтов имеет место и продиктована бизнес-интересами, согласны эксперты.

Типология атаки

Forbes ознакомился с аналитикой атак, зафиксированных в первой половине 2025 года, от компании «Вебмониторэкс». Компания выявила и заблокировала почти 600 млн веб-атак, что почти на 40% превышает показатели прошлого года. Наиболее атакуемой отраслью за отчетный период оказался финансовый сектор, где в среднем на одну организацию пришлось 4,1 млн веб-атак. Для IT-компаний этот показатель составил 2,6 млн. Далее следуют онлайн-торговля и медиа (включая развлекательные сервисы, онлайн-кинотеатры и т.п.) — в этих сферах на одну компанию пришлось по 1,2 млн веб-атак.

Исследование проведено на основе массива агрегированных данных о разных типах атак на клиентов «Вебмониторэкс». Для отчета была проанализирована информация о более чем 170 крупных организациях из различных отраслей, включая госсектор, IT, ретейл, финансы, здравоохранение, промышленность, телеком и др.

Любопытно, что типы атак разнятся в зависимости от их отраслевой «принадлежности». Так, финансовый сектор чаще всего страдал от попыток удаленного исполнения вредоносного кода в серверную часть приложения (RCE), указывают авторы исследования. С ними было связано 24% выявленных веб-атак. RCE-уязвимости дают возможность злоумышленникам через взлом веб-приложения получить доступ к серверам и IT-инфраструктуре компании. «Реализовав RCE-атаку на онлайн-ресурсы банка, можно не только получить персональные данные клиентов и их счетов, но и совершать несанкционированные транзакции, внедрять вредоносное ПО, повышать привилегии, распространяя кибератаку далее по корпоративной сети или на другие веб-приложения компании, — рассказывает руководитель продуктового развития «Вебмониторэкс» Динко Димитров. — Такие атаки достаточно сложно реализовать, поэтому чаще всего за ними стоят хакеры с высокой квалификацией или даже APT-группировки (Advanced Persistent Threat, профессионалы, действующие обычно в интересах какого-либо государства), что значительно усугубляет ситуацию».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Связь с народом: зачем медицинским чиновникам блоги в соцсетях Связь с народом: зачем медицинским чиновникам блоги в соцсетях

Насколько эффективно органы власти используют цифровую открытость?

Forbes
Снижение конденсационных следов от самолетов назвали важной климатической мерой Снижение конденсационных следов от самолетов назвали важной климатической мерой

Чтобы снизить влияние авиации на климат, лучше сосредоточиться на следах

N+1
Квартира-трансформер: почему растет спрос на жилье с «умными планировками» Квартира-трансформер: почему растет спрос на жилье с «умными планировками»

«Умная планировка»: что подразумевает этот подход, как он воплощается?

Inc.
Мужчины придут сами: почему ТЦ не пытаются привлечь самых перспективных покупателей Мужчины придут сами: почему ТЦ не пытаются привлечь самых перспективных покупателей

Каких покупателей стараются привлекать торговые центры?

Forbes
Исследование показало, что социальное дистанцирование не защищает от инфекций Исследование показало, что социальное дистанцирование не защищает от инфекций

Социальное дистанцирование не защищает от инфекций. А что защищает?

ТехИнсайдер
Вопрос психологу: что мешает нам экономить и как изменить свое отношение к деньгам Вопрос психологу: что мешает нам экономить и как изменить свое отношение к деньгам

Почему экономия часто кажется наказанием и как можно изменить это восприятие

Правила жизни
Карманные мозги, что управляют всем: микроконтроллеры от первых 4-бит до IoT-революции Карманные мозги, что управляют всем: микроконтроллеры от первых 4-бит до IoT-революции

История микроконтроллеров от их зарождения до современных тенденций

Наука и техника
Зачем каждому садоводу нужно иметь при себе перекись водорода: 6 полезных применений аптечного средства Зачем каждому садоводу нужно иметь при себе перекись водорода: 6 полезных применений аптечного средства

В саду и огороде перекись водорода может творить чудеса!

ТехИнсайдер
Не выходя из машины Не выходя из машины

Необычные гаджеты, которые в разные эпохи можно было найти в автомобиле

Правила жизни
Камни не для всех Камни не для всех

Алмазы подорожают более чем на 50% к 2027 году: надо ли в них инвестировать

Ведомости
Разбор провальных технологий: технопатологоанатом Разбор провальных технологий: технопатологоанатом

Истории, которые могли бы стать прорывными, но так и не стали

ТехИнсайдер
Посвящено Беатриче Посвящено Беатриче

Данте обнаружил, осознал, как мало он знает

Наука и жизнь
Банки на передовой Банки на передовой

Как работала финансовая система СССР во время войны

Эксперт
Просто красота Просто красота

Дизайнер Кристиан Гранде — о творческом пути в яхтенном дизайне

Y Magazine
Узорочье древних славянок Узорочье древних славянок

Древняя мода: как выглядела одежда на Руси до XIII века

Знание – сила
На партийном вайбе На партийном вайбе

Оживлённые вожди и мемы: как партии завоёвывают молодёжь с помощью ИИ

Ведомости
Таблетки на ветер? Таблетки на ветер?

Как правильно выбрасывать лекарства из аптечки?

Лиза
От Трампа до Дидди: как именитые судебные художницы работали на громких процессах От Трампа до Дидди: как именитые судебные художницы работали на громких процессах

Судебные художницы: истоки профессии и самые известные процессы

Forbes
Культурная повестка: «Исток» Культурная повестка: «Исток»

Софья Эрнст — о своем отношении к русской культуре и традициям

Moodboard
Хлебно-гречишный край Южной Сибири Хлебно-гречишный край Южной Сибири

Обзор алтайского агропромышленного комплекса

Агроинвестор
Океан гор Океан гор

Где побывать и что попробовать в Адыгее

Лиза
Быстрый платеж Быстрый платеж

Оплата покупок по QR-коду: в чем выгода и в чем подвох

Лиза
Чтобы не набрать лишнего. Шесть правил Чтобы не набрать лишнего. Шесть правил

6 правил, чтобы не поправиться в отпуске

Здоровье
«Император Святой Руси» «Император Святой Руси»

Что в XV-XVIII веках означало слово «чин»?

N+1
Вместо фастфуда Вместо фастфуда

ЗОЖ-аналоги бургеров, шаурмы и не только

Лиза
Как в кино Как в кино

Новые технологии в кино – динамически меняющийся фотореалистичный фон

ТехИнсайдер
Неоднозначный герой: история Оскара Шиндлера, немецкого промышленника, спасшего более 1000 евреев во время Холокоста Неоднозначный герой: история Оскара Шиндлера, немецкого промышленника, спасшего более 1000 евреев во время Холокоста

Почему личность Оскара Шиндлера в фильме 1993 года представлена идеализированно?

ТехИнсайдер
«Броненосец «Потемкин» и «Страна глухих»: как женщины меняют сюжеты в кинематографе «Броненосец «Потемкин» и «Страна глухих»: как женщины меняют сюжеты в кинематографе

Сценаристки, без которых невозможно представить советское и российского кино

Forbes
От Пушкина до «Твиттера»: как жила и развивалась запрещенная лексика в русской культуре От Пушкина до «Твиттера»: как жила и развивалась запрещенная лексика в русской культуре

Каким был длинный и богатый маршрут русского мата

Maxim
Квас vs кефир Квас vs кефир

Окрошка: история и секреты любимого освежающего русского супа

Лиза
Открыть в приложении