Как бизнес-интересы определяют способы атак на сайты российских компаний

ForbesБизнес

С особым подходом: почему хакеры атакуют компании разных отраслей по-разному

Роман Рожков

Фото Siednji Leon / Unsplash

Количество веб-атак на сайты российских компаний исчисляется сотнями миллионов, при этом в зависимости от отрасли злоумышленники преследуют разные цели и используют разные уязвимости, говорится в исследовании «Вебмониторэкс». Например, при атаках на финсектор хакеров интересует контроль над серверной частью инфраструктуры (RCE-атаки), а в IT-отрасли и онлайн-торговле они стремятся похитить данные клиентов. Корреляция способов атак и типов сайтов имеет место и продиктована бизнес-интересами, согласны эксперты.

Типология атаки

Forbes ознакомился с аналитикой атак, зафиксированных в первой половине 2025 года, от компании «Вебмониторэкс». Компания выявила и заблокировала почти 600 млн веб-атак, что почти на 40% превышает показатели прошлого года. Наиболее атакуемой отраслью за отчетный период оказался финансовый сектор, где в среднем на одну организацию пришлось 4,1 млн веб-атак. Для IT-компаний этот показатель составил 2,6 млн. Далее следуют онлайн-торговля и медиа (включая развлекательные сервисы, онлайн-кинотеатры и т.п.) — в этих сферах на одну компанию пришлось по 1,2 млн веб-атак.

Исследование проведено на основе массива агрегированных данных о разных типах атак на клиентов «Вебмониторэкс». Для отчета была проанализирована информация о более чем 170 крупных организациях из различных отраслей, включая госсектор, IT, ретейл, финансы, здравоохранение, промышленность, телеком и др.

Любопытно, что типы атак разнятся в зависимости от их отраслевой «принадлежности». Так, финансовый сектор чаще всего страдал от попыток удаленного исполнения вредоносного кода в серверную часть приложения (RCE), указывают авторы исследования. С ними было связано 24% выявленных веб-атак. RCE-уязвимости дают возможность злоумышленникам через взлом веб-приложения получить доступ к серверам и IT-инфраструктуре компании. «Реализовав RCE-атаку на онлайн-ресурсы банка, можно не только получить персональные данные клиентов и их счетов, но и совершать несанкционированные транзакции, внедрять вредоносное ПО, повышать привилегии, распространяя кибератаку далее по корпоративной сети или на другие веб-приложения компании, — рассказывает руководитель продуктового развития «Вебмониторэкс» Динко Димитров. — Такие атаки достаточно сложно реализовать, поэтому чаще всего за ними стоят хакеры с высокой квалификацией или даже APT-группировки (Advanced Persistent Threat, профессионалы, действующие обычно в интересах какого-либо государства), что значительно усугубляет ситуацию».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Накопленная усталость: почему молодые шведки чаще выбирают жизнь за счет партнера Накопленная усталость: почему молодые шведки чаще выбирают жизнь за счет партнера

Почему некоторые шведки выбирают отказ от карьеры и жизнь за счет партнера

Forbes
Дневник Дневник

Как ведение дневника помогает услышать себя? Личные истории наших героинь

Здоровье
Как бренд косметики с маркетплейсов зарабатывает миллиарды за счет штата блогеров Как бренд косметики с маркетплейсов зарабатывает миллиарды за счет штата блогеров

В 2024 году VOIS первой в России стала нанимать блогеров в штат

Forbes
Роботы против дефицита Роботы против дефицита

Роботизация помогает бизнесу, но требует новых специалистов

Ведомости
Антиоксиданты: зачем они нужны и где их искать Антиоксиданты: зачем они нужны и где их искать

Какие продукты стоит внести в меню, чтобы поддерживать тело в тонусе?

Правила жизни
На партийном вайбе На партийном вайбе

Оживлённые вожди и мемы: как партии завоёвывают молодёжь с помощью ИИ

Ведомости
Банки на передовой Банки на передовой

Как работала финансовая система СССР во время войны

Эксперт
«Думающие» ИИ-спутники сами выбирают момент съемки Земли «Думающие» ИИ-спутники сами выбирают момент съемки Земли

Как работает система, позволяющая спутникам анализировать обстановку

ТехИнсайдер
Известный по единственному крылу вид козодоев оказался гибридом Известный по единственному крылу вид козодоев оказался гибридом

Как ученые раскрыли одну из главных орнитологических загадок спустя 35 лет

N+1
Телефон до 13 лет может испортить ребенку психику на всю жизнь: тревожные результаты исследования Телефон до 13 лет может испортить ребенку психику на всю жизнь: тревожные результаты исследования

Как смартфон в детстве влияет на психику?

ТехИнсайдер
Печать дьявола Печать дьявола

В модной индустрии тоже есть свои инновации, и одна из них – 3D-печать

Правила жизни
Зловещий ИИ: зачем чат-боты рушат семьи и делают нас глупее и кто в этом виноват Зловещий ИИ: зачем чат-боты рушат семьи и делают нас глупее и кто в этом виноват

Действительно ли от нейросетей исходят серьезные угрозы?

Forbes
Чем минивэн отличается от микроавтобуса: простой вопрос, неочевидный ответ Чем минивэн отличается от микроавтобуса: простой вопрос, неочевидный ответ

Минивэн и микроавтобус: есть ли разница?

ТехИнсайдер
Неандертальцы сделали ретушеры из костей пещерного льва Неандертальцы сделали ретушеры из костей пещерного льва

Неандертальцы изготавливали предметы из костей пещерных львов

N+1
Третий межзвездный объект оказался слабоактивной кометой Третий межзвездный объект оказался слабоактивной кометой

Астрономы подтвердили обнаружение третьего межзвездного объекта

N+1
«Если какие сложности, основной груз на мне»: как женщины воспитывают приемных детей «Если какие сложности, основной груз на мне»: как женщины воспитывают приемных детей

Forbes Woman исследовал гендерные аспекты приемного родительства

Forbes
Прием гипотензивных препаратов вечером обеспечил лучший контроль давления Прием гипотензивных препаратов вечером обеспечил лучший контроль давления

Как контроль приема гипотензивных препаратов контролирует гипертензию

N+1
Зумеры признались, людей какого возраста они считают старыми Зумеры признались, людей какого возраста они считают старыми

Молодежь считает, что старость начинается гораздо раньше, чем вы думали

Maxim
Узорочье древних славянок Узорочье древних славянок

Древняя мода: как выглядела одежда на Руси до XIII века

Знание – сила
Рабби Давид из люфтваффе Рабби Давид из люфтваффе

В 2019 году Бундестаг одобрил введение в Германии военного раввината

Дилетант
Скандинавский антинуар Скандинавский антинуар

Под личиной нуара тут прячется «кино морального беспокойства»

Weekend
Стремечко назвали идеальной костью для палеогеномного исследования Стремечко назвали идеальной костью для палеогеномного исследования

Почему при анализе древней ДНК нужно отдавать предпочтение стремечку

N+1
Okean в океане Okean в океане

Актуальная модельная линейка Okean интересного бренда Okean Yachts

Y Magazine
Селективное развитие Селективное развитие

Как развиваются научные исследования в селекции и генетике для развития АПК

Ведомости
Болванчик из бейсбола: как фигурки-сувениры приносят миллионы командам МЛБ Болванчик из бейсбола: как фигурки-сувениры приносят миллионы командам МЛБ

Бейсбол: уникальная субкультура и сумасшедший спрос на фигурки

Forbes
Свой парень: Харрисон Форд, единый во многих лицах Свой парень: Харрисон Форд, единый во многих лицах

Герои, на которых хочется быть похожим: вспоминаем главные роли Харрисона Форда

Правила жизни
Как молния выбирает цель Как молния выбирает цель

Как молния находит молниеотвод среди множества других привлекательных целей?

Наука и жизнь
Униженные, оскорбленные и обиженные Униженные, оскорбленные и обиженные

Как писатели задевали близких своими произведениями

Weekend
Дейнотерий – слон с берегов Дона Дейнотерий – слон с берегов Дона

Слоны – одни из самых стабильных в эволюционном плане животных...

Наука и техника
Такой бал Такой бал

Как устроить бал выпускнику даже там, где это кажется невозможным

Новый очаг
Открыть в приложении