Как бизнес-интересы определяют способы атак на сайты российских компаний

ForbesБизнес

С особым подходом: почему хакеры атакуют компании разных отраслей по-разному

Роман Рожков

Фото Siednji Leon / Unsplash

Количество веб-атак на сайты российских компаний исчисляется сотнями миллионов, при этом в зависимости от отрасли злоумышленники преследуют разные цели и используют разные уязвимости, говорится в исследовании «Вебмониторэкс». Например, при атаках на финсектор хакеров интересует контроль над серверной частью инфраструктуры (RCE-атаки), а в IT-отрасли и онлайн-торговле они стремятся похитить данные клиентов. Корреляция способов атак и типов сайтов имеет место и продиктована бизнес-интересами, согласны эксперты.

Типология атаки

Forbes ознакомился с аналитикой атак, зафиксированных в первой половине 2025 года, от компании «Вебмониторэкс». Компания выявила и заблокировала почти 600 млн веб-атак, что почти на 40% превышает показатели прошлого года. Наиболее атакуемой отраслью за отчетный период оказался финансовый сектор, где в среднем на одну организацию пришлось 4,1 млн веб-атак. Для IT-компаний этот показатель составил 2,6 млн. Далее следуют онлайн-торговля и медиа (включая развлекательные сервисы, онлайн-кинотеатры и т.п.) — в этих сферах на одну компанию пришлось по 1,2 млн веб-атак.

Исследование проведено на основе массива агрегированных данных о разных типах атак на клиентов «Вебмониторэкс». Для отчета была проанализирована информация о более чем 170 крупных организациях из различных отраслей, включая госсектор, IT, ретейл, финансы, здравоохранение, промышленность, телеком и др.

Любопытно, что типы атак разнятся в зависимости от их отраслевой «принадлежности». Так, финансовый сектор чаще всего страдал от попыток удаленного исполнения вредоносного кода в серверную часть приложения (RCE), указывают авторы исследования. С ними было связано 24% выявленных веб-атак. RCE-уязвимости дают возможность злоумышленникам через взлом веб-приложения получить доступ к серверам и IT-инфраструктуре компании. «Реализовав RCE-атаку на онлайн-ресурсы банка, можно не только получить персональные данные клиентов и их счетов, но и совершать несанкционированные транзакции, внедрять вредоносное ПО, повышать привилегии, распространяя кибератаку далее по корпоративной сети или на другие веб-приложения компании, — рассказывает руководитель продуктового развития «Вебмониторэкс» Динко Димитров. — Такие атаки достаточно сложно реализовать, поэтому чаще всего за ними стоят хакеры с высокой квалификацией или даже APT-группировки (Advanced Persistent Threat, профессионалы, действующие обычно в интересах какого-либо государства), что значительно усугубляет ситуацию».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Древнерусские амазонки: как воительницы описывались в былинах и преданиях Древнерусские амазонки: как воительницы описывались в былинах и преданиях

Что фольклористам известно русских воительницах и как они изменились со временем

Forbes
«Тренд золотых девочек»: как женщины ищут компаньонок для совместной жизни на пенсии «Тренд золотых девочек»: как женщины ищут компаньонок для совместной жизни на пенсии

Женские коммуны вместо домов престарелых — как женщины борются с одиночеством

Forbes
Пять качеств личности, которые приводят к успеху Пять качеств личности, которые приводят к успеху

Что помогает предпринимателю привлекать команду и выстраивать сильный бизнес?

Inc.
Японский десант на Великих озерах Японский десант на Великих озерах

Большое поглощение в мировой металлургии все-таки состоится

Монокль
Зачем закрывать приложения на смартфоне: борьба с цифровыми вампирами Зачем закрывать приложения на смартфоне: борьба с цифровыми вампирами

Вы когда-нибудь замечали, что ваш смартфон внезапно начинает нагреваться?

ТехИнсайдер
Юлия Такшина: «Я не могу позволить себе бесшабашность» Юлия Такшина: «Я не могу позволить себе бесшабашность»

«В нашем кино сильны стереотипы. Но мне грех жаловаться, мое амплуа меняется»

Караван историй
Плохой «ритм» сна связан с 83 болезнями Плохой «ритм» сна связан с 83 болезнями

Люди плохо представляют, сколько они на самом деле спят

ТехИнсайдер
Буль-буль Буль-буль

Фантастический рассказ Владислава Кулигина «Буль-буль»

Знание – сила
Утомленные летом Утомленные летом

8 старых фильмов, где действие происходит на даче

Лиза
Ученые определили, какой тип людей быстрее находит себе пару Ученые определили, какой тип людей быстрее находит себе пару

Как определенные мотивы человека влияют на вероятность вступить в отношения

ТехИнсайдер
Откуда что пошло на флоте Откуда что пошло на флоте

Повседневная жизнь на парусном военном корабле XVIII века

Наука и техника
Андрей Борисов: Театр – это эссенция жизни, субстрат смыслов Андрей Борисов: Театр – это эссенция жизни, субстрат смыслов

Гендиректор МАМТа — о миссии театра, лидерстве и ценностях для нового поколения

Ведомости
Кладбища кораблей: три самых опасных моря на планете Кладбища кораблей: три самых опасных моря на планете

Штормы и смертельные течения — воды каких морей особенно коварны

ТехИнсайдер
Архив богини Фауны Архив богини Фауны

Зоологический музей Московского университета – «отражение самой природы»

Знание – сила
Как вернуться в бизнес после банкротства Как вернуться в бизнес после банкротства

Как можно остаться «на плаву» после банкротства

Inc.
Не только портфолио: как еще молодым дизайнерам продвигать себя Не только портфолио: как еще молодым дизайнерам продвигать себя

Как дизайнерам сформировать устойчивый фундамент для самопрезентации

РБК
Водолей — это знак Водолей — это знак

Как помочь организму сохранить живительную влагу?

Собака.ru
«Нас отменили в один день». Что делать, чтобы возродить бренд — опыт «Боржоми» «Нас отменили в один день». Что делать, чтобы возродить бренд — опыт «Боржоми»

Как возрождался известный еще с советского времени бренд «Боржоми»

Inc.
Не только завод Не только завод

Как бизнес, власть и жители перезапустили Выксу

Эксперт
Оказалось, что большинство кошек предпочитают засыпать на левом боку — и ученые узнали, почему Оказалось, что большинство кошек предпочитают засыпать на левом боку — и ученые узнали, почему

Почему кошки перед сном чаще всего заваливаются на левый бок?

ТехИнсайдер
Раскусить преступника: 10 самых сильных криминалистов в истории Раскусить преступника: 10 самых сильных криминалистов в истории

Личности, которым удалось войти в историю как гениям криминалистики

ТехИнсайдер
Все не просто так: почему теннисный мяч ярко-желтого цвета? Все не просто так: почему теннисный мяч ярко-желтого цвета?

Почему в итоге ярко-желтый окрас стал «официальным» для теннисного мяча?

ТехИнсайдер
Почему Тихий океан так называется, если воды его не такие уж и спокойные? Почему Тихий океан так называется, если воды его не такие уж и спокойные?

Почему самый большой океан на планете имеет такое «безобидное» название?

ТехИнсайдер
Сделано с заботой: о новой отчетной нагрузке Сделано с заботой: о новой отчетной нагрузке

Постараемся разобраться в правовой основе требований для налогоплательщиков

Ведомости
О колокольчиках в саду О колокольчиках в саду

Оказывается, не все колокольчики голубые и не у всех венчики похожи на колокола

Наука и жизнь
Дойти туда, куда не проедет джип; посмотреть то, что недоступно многим: как подготовиться к первому треккингу в горы Дойти туда, куда не проедет джип; посмотреть то, что недоступно многим: как подготовиться к первому треккингу в горы

О набитых шишках, с которыми может столкнуться каждый путешественник

ТехИнсайдер
Связь с народом: зачем медицинским чиновникам блоги в соцсетях Связь с народом: зачем медицинским чиновникам блоги в соцсетях

Насколько эффективно органы власти используют цифровую открытость?

Forbes
Пластмассовый мир (не) победил Пластмассовый мир (не) победил

Насколько глубоко гаджеты проникли в нашу жизнь?

Правила жизни
Выдыхаем после форума Выдыхаем после форума

Отрывки из путеводителя «Владивосток и окрестности»

RR Люкс.Личности.Бизнес.
В школы вернут лучшие традиции и будут отчислять за плохое поведение В школы вернут лучшие традиции и будут отчислять за плохое поведение

Интегральные оценки и оценки за поведение вновь появятся в образовании

Монокль
Открыть в приложении