Как бизнес-интересы определяют способы атак на сайты российских компаний

ForbesБизнес

С особым подходом: почему хакеры атакуют компании разных отраслей по-разному

Роман Рожков

Фото Siednji Leon / Unsplash

Количество веб-атак на сайты российских компаний исчисляется сотнями миллионов, при этом в зависимости от отрасли злоумышленники преследуют разные цели и используют разные уязвимости, говорится в исследовании «Вебмониторэкс». Например, при атаках на финсектор хакеров интересует контроль над серверной частью инфраструктуры (RCE-атаки), а в IT-отрасли и онлайн-торговле они стремятся похитить данные клиентов. Корреляция способов атак и типов сайтов имеет место и продиктована бизнес-интересами, согласны эксперты.

Типология атаки

Forbes ознакомился с аналитикой атак, зафиксированных в первой половине 2025 года, от компании «Вебмониторэкс». Компания выявила и заблокировала почти 600 млн веб-атак, что почти на 40% превышает показатели прошлого года. Наиболее атакуемой отраслью за отчетный период оказался финансовый сектор, где в среднем на одну организацию пришлось 4,1 млн веб-атак. Для IT-компаний этот показатель составил 2,6 млн. Далее следуют онлайн-торговля и медиа (включая развлекательные сервисы, онлайн-кинотеатры и т.п.) — в этих сферах на одну компанию пришлось по 1,2 млн веб-атак.

Исследование проведено на основе массива агрегированных данных о разных типах атак на клиентов «Вебмониторэкс». Для отчета была проанализирована информация о более чем 170 крупных организациях из различных отраслей, включая госсектор, IT, ретейл, финансы, здравоохранение, промышленность, телеком и др.

Любопытно, что типы атак разнятся в зависимости от их отраслевой «принадлежности». Так, финансовый сектор чаще всего страдал от попыток удаленного исполнения вредоносного кода в серверную часть приложения (RCE), указывают авторы исследования. С ними было связано 24% выявленных веб-атак. RCE-уязвимости дают возможность злоумышленникам через взлом веб-приложения получить доступ к серверам и IT-инфраструктуре компании. «Реализовав RCE-атаку на онлайн-ресурсы банка, можно не только получить персональные данные клиентов и их счетов, но и совершать несанкционированные транзакции, внедрять вредоносное ПО, повышать привилегии, распространяя кибератаку далее по корпоративной сети или на другие веб-приложения компании, — рассказывает руководитель продуктового развития «Вебмониторэкс» Динко Димитров. — Такие атаки достаточно сложно реализовать, поэтому чаще всего за ними стоят хакеры с высокой квалификацией или даже APT-группировки (Advanced Persistent Threat, профессионалы, действующие обычно в интересах какого-либо государства), что значительно усугубляет ситуацию».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Никаких шлепок и свадебных платьев: какой дресс-код советуют соблюдать музеи и театры Никаких шлепок и свадебных платьев: какой дресс-код советуют соблюдать музеи и театры

Какие рекомендации по выбору одежды мировые театры и музеи дают посетителям

Forbes
Стол, стул и — внезапно — лавка Стол, стул и — внезапно — лавка

Как студент МГУ стал ремесленником, почему его первая работа называется «Своды»

Монокль
Здоровье как актив: зачем частным клиникам превентивная медицина Здоровье как актив: зачем частным клиникам превентивная медицина

Почему в частных клиниках развивается персонализированный подход

Forbes
Плохой «ритм» сна связан с 83 болезнями Плохой «ритм» сна связан с 83 болезнями

Люди плохо представляют, сколько они на самом деле спят

ТехИнсайдер
Иммунитет от хамства: как реагировать на грубость Иммунитет от хамства: как реагировать на грубость

Как защититься от хамства, не опускаясь до него?

Psychologies
«Важно запасть в душу потребителю» «Важно запасть в душу потребителю»

Как государство поддерживает экспортеров

Эксперт
В поиске общих интересов В поиске общих интересов

Пересечение интересов США и России возможно в энергетике и климатической сфере

Ведомости
«Социальные науки как колдовство» «Социальные науки как колдовство»

Можно ли за цифрами спрятать несостоятельность научной мысли

N+1
Уязвимое место: почему колени так часто травмируются Уязвимое место: почему колени так часто травмируются

Почему колени — такое болезненное и уязвимое место в теле человека?

ТехИнсайдер
Непотопляемый Непотопляемый

Амфибии Amphicar, выпущенные более 60 лет назад, до сих пор в строю

ТехИнсайдер
История в фасадах История в фасадах

Число объектов культурного наследия в столице растет

Ведомости
Робособаку научили карабкаться по стенам враспор Робособаку научили карабкаться по стенам враспор

Как инженеры научили робособаку научили эффективно двигаться по вертикали

N+1
В школы вернут лучшие традиции и будут отчислять за плохое поведение В школы вернут лучшие традиции и будут отчислять за плохое поведение

Интегральные оценки и оценки за поведение вновь появятся в образовании

Монокль
Российский шик с японским акцентом Российский шик с японским акцентом

Зачем текстильные компании выбирают коллаборации как главный способ продвижения

Монокль
Холсты за миллионы долларов: самые дорогие картины отечественных художников Холсты за миллионы долларов: самые дорогие картины отечественных художников

О самых дорогих картинах, вышедших из под кистей российских мэтров живописи

ТехИнсайдер
В Монголии раскопали принесенных в жертву древних комолых коров или быков В Монголии раскопали принесенных в жертву древних комолых коров или быков

Как обнаружили свидетельства того, что в Монголии разводили безрогих быков

N+1
Пропан не пропал Пропан не пропал

Почему экспорт СУГ из России снизился и куда перенаправили поставки

Ведомости
Опять и опять «Назад в будущее» Опять и опять «Назад в будущее»

Краткая история ленты «Назад в будущее», вырастившей последнее поколение XX века

Weekend
Против порчи и сглаза: как российский онколог лечит больных в Ираке Против порчи и сглаза: как российский онколог лечит больных в Ираке

Как онколог Денис Ларинов присоединился к международной миссии в Наджафе

Forbes
«Тренд золотых девочек»: как женщины ищут компаньонок для совместной жизни на пенсии «Тренд золотых девочек»: как женщины ищут компаньонок для совместной жизни на пенсии

Женские коммуны вместо домов престарелых — как женщины борются с одиночеством

Forbes
Гадюка попыталась проглотить зайчонка в десять раз тяжелее себя Гадюка попыталась проглотить зайчонка в десять раз тяжелее себя

Некоторые змеи способны целиком проглатывать добычу, которая очень велика

N+1
Социально-платформенное страхование Социально-платформенное страхование

Социальное страхование в России не отвечает потребностям современной экономики

Ведомости
Алексей Сазанов: Ожидания от налоговых новаций в целом оправдались Алексей Сазанов: Ожидания от налоговых новаций в целом оправдались

Замминистра финансов Алексей Сазанов — о налоговых реформах и их результатах

Ведомости
Между фугой и фуззом Между фугой и фуззом

Современные композиторы, ломающие жанровые барьеры

Weekend
Опыт майнера: как облачный стартап CoreWeave зарабатывает на нейросетях Опыт майнера: как облачный стартап CoreWeave зарабатывает на нейросетях

Как предпринимателям обеспечить растущий спрос на энергоемкую инфраструктуру

Forbes
Мировой экономике становится все хуже Мировой экономике становится все хуже

Почему мировая экономика продолжает замедляться

Монокль
Пять качеств личности, которые приводят к успеху Пять качеств личности, которые приводят к успеху

Что помогает предпринимателю привлекать команду и выстраивать сильный бизнес?

Inc.
Не все идеи Генри Форда были гениальными: история о том, как предприниматель хотел построить город на Амазонке Не все идеи Генри Форда были гениальными: история о том, как предприниматель хотел построить город на Амазонке

Как Генри Форд решил построить целый город в Амазонии и добывать там каучук

ТехИнсайдер
Изумрудный истребитель Изумрудный истребитель

Какой рыбак не знает зимородка, этого красавца в изумрудно-синем камзоле?

Наука и жизнь
Как вернуться в бизнес после банкротства Как вернуться в бизнес после банкротства

Как можно остаться «на плаву» после банкротства

Inc.
Открыть в приложении