Как бизнес-интересы определяют способы атак на сайты российских компаний

ForbesБизнес

С особым подходом: почему хакеры атакуют компании разных отраслей по-разному

Роман Рожков

Фото Siednji Leon / Unsplash

Количество веб-атак на сайты российских компаний исчисляется сотнями миллионов, при этом в зависимости от отрасли злоумышленники преследуют разные цели и используют разные уязвимости, говорится в исследовании «Вебмониторэкс». Например, при атаках на финсектор хакеров интересует контроль над серверной частью инфраструктуры (RCE-атаки), а в IT-отрасли и онлайн-торговле они стремятся похитить данные клиентов. Корреляция способов атак и типов сайтов имеет место и продиктована бизнес-интересами, согласны эксперты.

Типология атаки

Forbes ознакомился с аналитикой атак, зафиксированных в первой половине 2025 года, от компании «Вебмониторэкс». Компания выявила и заблокировала почти 600 млн веб-атак, что почти на 40% превышает показатели прошлого года. Наиболее атакуемой отраслью за отчетный период оказался финансовый сектор, где в среднем на одну организацию пришлось 4,1 млн веб-атак. Для IT-компаний этот показатель составил 2,6 млн. Далее следуют онлайн-торговля и медиа (включая развлекательные сервисы, онлайн-кинотеатры и т.п.) — в этих сферах на одну компанию пришлось по 1,2 млн веб-атак.

Исследование проведено на основе массива агрегированных данных о разных типах атак на клиентов «Вебмониторэкс». Для отчета была проанализирована информация о более чем 170 крупных организациях из различных отраслей, включая госсектор, IT, ретейл, финансы, здравоохранение, промышленность, телеком и др.

Любопытно, что типы атак разнятся в зависимости от их отраслевой «принадлежности». Так, финансовый сектор чаще всего страдал от попыток удаленного исполнения вредоносного кода в серверную часть приложения (RCE), указывают авторы исследования. С ними было связано 24% выявленных веб-атак. RCE-уязвимости дают возможность злоумышленникам через взлом веб-приложения получить доступ к серверам и IT-инфраструктуре компании. «Реализовав RCE-атаку на онлайн-ресурсы банка, можно не только получить персональные данные клиентов и их счетов, но и совершать несанкционированные транзакции, внедрять вредоносное ПО, повышать привилегии, распространяя кибератаку далее по корпоративной сети или на другие веб-приложения компании, — рассказывает руководитель продуктового развития «Вебмониторэкс» Динко Димитров. — Такие атаки достаточно сложно реализовать, поэтому чаще всего за ними стоят хакеры с высокой квалификацией или даже APT-группировки (Advanced Persistent Threat, профессионалы, действующие обычно в интересах какого-либо государства), что значительно усугубляет ситуацию».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Больше заботы, меньше риска: почему родители все чаще хотят девочек, а не мальчиков Больше заботы, меньше риска: почему родители все чаще хотят девочек, а не мальчиков

Что может стоять за желанием родителей завести девочку, а не мальчика?

Forbes
Океан гор Океан гор

Где побывать и что попробовать в Адыгее

Лиза
Компания в кризисе: как не утонуть, когда все вокруг рушится? Компания в кризисе: как не утонуть, когда все вокруг рушится?

Как сохранить самообладание и профессионализм, когда компания в кризисе?

Inc.
Беспроигрышное вложение Беспроигрышное вложение

Что может сработать на национальную идею о многодетности?

Ведомости
«Простая геометрическая фигура»: какую историю пережил «Черный квадрат» Малевича «Простая геометрическая фигура»: какую историю пережил «Черный квадрат» Малевича

История успеха наследия художника Казимира Малевича

Forbes
Сделать посетителя немного исследователем Сделать посетителя немного исследователем

Что отличает современные музеи? Открытость и исследовательский подход

Знание – сила
Исследование: мозг пользователей TikTok работает иначе в рискованных ситуациях Исследование: мозг пользователей TikTok работает иначе в рискованных ситуациях

У пользователей TikTok и Reels возрастает склонность к импульсивным решениям

Inc.
Билет в будущее Билет в будущее

Что такое целевое обучение и почему оно может стать трамплином в карьере

Лиза
Кладбища кораблей: три самых опасных моря на планете Кладбища кораблей: три самых опасных моря на планете

Штормы и смертельные течения — воды каких морей особенно коварны

ТехИнсайдер
Царь ненастоящий! Царь ненастоящий!

Почему ученые отвергли гипотезу об идентификации останков Филиппа II

N+1
«Немцы после войны: Как Западной Германии удалось преодолеть нацизм» «Немцы после войны: Как Западной Германии удалось преодолеть нацизм»

Как тяготы послевоенного периода заставили немцев чувствовать себя жертвами

N+1
Земельный налог для ИП и ООО: что, сколько и когда платить Земельный налог для ИП и ООО: что, сколько и когда платить

Кто и в каких случаях платит земельный налог и на что обратить внимание

Inc.
С горячей головой: кардиолог о том, почему сложно работать в жару и как себе помочь С горячей головой: кардиолог о том, почему сложно работать в жару и как себе помочь

Как высокая температура влияет на работоспособность

Forbes
Глубокий политэконом Глубокий политэконом

Как Адам Смит заложил основы современной экономической теории

Деньги
Что такое ксеноновые фары и можно ли их использовать в России Что такое ксеноновые фары и можно ли их использовать в России

Все о ксеноновых фарах: можно ли ставить, как выбрать, какие штрафы

РБК
Зазеркалье времени: лучшие экранизации «Алисы в Стране чудес» — от немого кино до голливудского фэнтези Зазеркалье времени: лучшие экранизации «Алисы в Стране чудес» — от немого кино до голливудского фэнтези

Самые значимые экранизации «Алисы»: как каждая из них отражает свое время

Правила жизни
Марк Цукерберг раскрыл свою ИИ-стратегию: миллиарды на вычисления, гонка за талантами и новое видение Meta* Марк Цукерберг раскрыл свою ИИ-стратегию: миллиарды на вычисления, гонка за талантами и новое видение Meta*

Марк Цукерберг вкладывает сотни миллиардов в сверхинтеллект

Inc.
Автономный шестилапый робот «MICROBRO» Автономный шестилапый робот «MICROBRO»

Как создать ровер, который сам везет ваш багаж туда, куда вам нужно?

Наука и техника
Маме не говори: 12 вещей, которые родителям не нужно знать о твоем мужчине Маме не говори: 12 вещей, которые родителям не нужно знать о твоем мужчине

О чем не стоит рассказывать даже маме?

VOICE
Не выходя из машины Не выходя из машины

Необычные гаджеты, которые в разные эпохи можно было найти в автомобиле

Правила жизни
Весна императора Весна императора

Цезарь — политик-хищник, с чьим именем неотрывно связана Римская империя

Знание – сила
В такси на Дубровку В такси на Дубровку

Ищешь живописное место для фотосессии? Советские фильмы знают ответ!

Лиза
Не только завод Не только завод

Как бизнес, власть и жители перезапустили Выксу

Эксперт
Когда рук не хватает Когда рук не хватает

Мировой путь автоматизации производства

Эксперт
Нейросети глядят, а руки делают Нейросети глядят, а руки делают

Врачи призвали ИИ в диагностику

Санкт-Петербургский университет
Существует ли на самом деле свобода воли? Наука дает новый ответ на вечный вопрос Существует ли на самом деле свобода воли? Наука дает новый ответ на вечный вопрос

Мы привыкли считать, что делаем осознанный выбор, но так ли это на самом деле?

Inc.
Снижение конденсационных следов от самолетов назвали важной климатической мерой Снижение конденсационных следов от самолетов назвали важной климатической мерой

Чтобы снизить влияние авиации на климат, лучше сосредоточиться на следах

N+1
Мамин голос Мамин голос

Каким мамин голос может остаться в памяти детей

Новый очаг
Превратить экранное время в деньги: как поколение альфа зарабатывает в смартфонах Превратить экранное время в деньги: как поколение альфа зарабатывает в смартфонах

Дети и подростки, которым исполняется около 15 лет, уже зарабатывают деньги

Forbes
Чтобы не набрать лишнего. Шесть правил Чтобы не набрать лишнего. Шесть правил

6 правил, чтобы не поправиться в отпуске

Здоровье
Открыть в приложении