Как бизнес-интересы определяют способы атак на сайты российских компаний

ForbesБизнес

С особым подходом: почему хакеры атакуют компании разных отраслей по-разному

Роман Рожков

Фото Siednji Leon / Unsplash

Количество веб-атак на сайты российских компаний исчисляется сотнями миллионов, при этом в зависимости от отрасли злоумышленники преследуют разные цели и используют разные уязвимости, говорится в исследовании «Вебмониторэкс». Например, при атаках на финсектор хакеров интересует контроль над серверной частью инфраструктуры (RCE-атаки), а в IT-отрасли и онлайн-торговле они стремятся похитить данные клиентов. Корреляция способов атак и типов сайтов имеет место и продиктована бизнес-интересами, согласны эксперты.

Типология атаки

Forbes ознакомился с аналитикой атак, зафиксированных в первой половине 2025 года, от компании «Вебмониторэкс». Компания выявила и заблокировала почти 600 млн веб-атак, что почти на 40% превышает показатели прошлого года. Наиболее атакуемой отраслью за отчетный период оказался финансовый сектор, где в среднем на одну организацию пришлось 4,1 млн веб-атак. Для IT-компаний этот показатель составил 2,6 млн. Далее следуют онлайн-торговля и медиа (включая развлекательные сервисы, онлайн-кинотеатры и т.п.) — в этих сферах на одну компанию пришлось по 1,2 млн веб-атак.

Исследование проведено на основе массива агрегированных данных о разных типах атак на клиентов «Вебмониторэкс». Для отчета была проанализирована информация о более чем 170 крупных организациях из различных отраслей, включая госсектор, IT, ретейл, финансы, здравоохранение, промышленность, телеком и др.

Любопытно, что типы атак разнятся в зависимости от их отраслевой «принадлежности». Так, финансовый сектор чаще всего страдал от попыток удаленного исполнения вредоносного кода в серверную часть приложения (RCE), указывают авторы исследования. С ними было связано 24% выявленных веб-атак. RCE-уязвимости дают возможность злоумышленникам через взлом веб-приложения получить доступ к серверам и IT-инфраструктуре компании. «Реализовав RCE-атаку на онлайн-ресурсы банка, можно не только получить персональные данные клиентов и их счетов, но и совершать несанкционированные транзакции, внедрять вредоносное ПО, повышать привилегии, распространяя кибератаку далее по корпоративной сети или на другие веб-приложения компании, — рассказывает руководитель продуктового развития «Вебмониторэкс» Динко Димитров. — Такие атаки достаточно сложно реализовать, поэтому чаще всего за ними стоят хакеры с высокой квалификацией или даже APT-группировки (Advanced Persistent Threat, профессионалы, действующие обычно в интересах какого-либо государства), что значительно усугубляет ситуацию».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Бархатный молоток»: как Эстер Петерсон боролась с зарплатным неравенством «Бархатный молоток»: как Эстер Петерсон боролась с зарплатным неравенством

Как Эстер Петерсон стала главной союзницей работающих американок

Forbes
Не только японская манга: какие комиксы выпускаются в разных странах и чем они интересны Не только японская манга: какие комиксы выпускаются в разных странах и чем они интересны

Почему истории в картинках стали такими популярными по всему миру?

ТехИнсайдер
Как заниматься блогингом без проблем с законом Как заниматься блогингом без проблем с законом

Каких правил нужно придерживаться, если вы зарабатываете на блоге

Inc.
От Копенгагена до Нормандии: пять мест, где выгодно быть экологичным туристом От Копенгагена до Нормандии: пять мест, где выгодно быть экологичным туристом

Места, где за экологичное поведение туристы могут получить бонус

Forbes
Кетчуп и зубная щетка: неожиданные вещи, которые изобрели китайцы Кетчуп и зубная щетка: неожиданные вещи, которые изобрели китайцы

На самом деле китайцы изобрели множество привычных нам вещей

ТехИнсайдер
После зарплаты верну После зарплаты верну

Как правильно дать деньги в долг и что делать, когда их не отдают вовремя

Лиза
Имени королевы Анны Имени королевы Анны

Как стул эпохи Анны Стюарт сменил вычурность барокко на анатомичный комфорт

Дилетант
Интерес над деньгами Интерес над деньгами

Финансовая составляющая – главная мотивация при трудоустройстве у 40% студентов

Ведомости
8 вещей, которые нельзя хранить под кроватью 8 вещей, которые нельзя хранить под кроватью

Есть вещи, которые лучше держать подальше от подкроватья

VOICE
Биржу залили горючим Биржу залили горючим

Почему в России растут биржевые цены на нефтепродукты

Ведомости
Культурная программа Культурная программа

Нужна ли ребенку культурная программа и в каком объеме

Новый очаг
Стальной характер Стальной характер

Тандем камня, металла и искусства в невероятных апартаментах

RR Люкс.Личности.Бизнес.
Заводы-маяки Заводы-маяки

Как российская промышленность осваивает цифровые технологии

Эксперт
Инфляция в белых халатах Инфляция в белых халатах

Медицинская инфляция может ускориться до 14% к концу года

Ведомости
«Пройтись по городу в ботинках местного жителя». Почему аудиоэкскурсии — это про любовь, а не про деньги «Пройтись по городу в ботинках местного жителя». Почему аудиоэкскурсии — это про любовь, а не про деньги

Как швейцарская идея превратилась в российский edutainment-проект

Inc.
Антон Хабаров: «Это будет очень сложная для меня ситуация» Антон Хабаров: «Это будет очень сложная для меня ситуация»

Антон ответил на короткие, но откровенные блиц-вопросы. Получилось интересно!

Караван историй
Узнайте 10 популярных ошибок, которые портят вкус вашего сэндвича! Узнайте 10 популярных ошибок, которые портят вкус вашего сэндвича!

Ошибки, которые портят даже самый свежий и вкусный бутерброд

ТехИнсайдер
Кутхины баты: удивительное место на Камчатке, в существование которого трудно поверить Кутхины баты: удивительное место на Камчатке, в существование которого трудно поверить

Один из самых потрясающих памятников природы — Кутхины баты

ТехИнсайдер
Какие фрукты не стоит есть на завтрак Какие фрукты не стоит есть на завтрак

Какие фрукты самые полезные?

ТехИнсайдер
Цифровое око правосудия. Как роботы помогают искать преступников в России Цифровое око правосудия. Как роботы помогают искать преступников в России

Смогут ли роботы заменить следователей и нужно ли это?

Inc.
Нежелательных бобров переселили на умирающую реку в пустыне. Через 6 лет она превратилась в зеленый оазис Нежелательных бобров переселили на умирающую реку в пустыне. Через 6 лет она превратилась в зеленый оазис

Почему бобры – яркий пример того, что экологи называют «ключевыми видами»

ТехИнсайдер
Соучастники космоса Соучастники космоса

Как и зачем запускают совместные космические миссии? Рассказывает Натан Эйсмонт

Монокль
Никаких шлепок и свадебных платьев: какой дресс-код советуют соблюдать музеи и театры Никаких шлепок и свадебных платьев: какой дресс-код советуют соблюдать музеи и театры

Какие рекомендации по выбору одежды мировые театры и музеи дают посетителям

Forbes
«Все это было чудом» «Все это было чудом»

«Союз» — «Аполлон»: пример того, что космос возможен как зона сотрудничества

Монокль
Мурат Абулкатинов: Не надо пытаться быть больше, чем ты есть Мурат Абулкатинов: Не надо пытаться быть больше, чем ты есть

Режиссер Мурат Абулкатинов — о том, что ему нравится в шекспировской драматургии

Ведомости
От злодея поневоле до иконы супергероики: как Супермен покорил мир кино От злодея поневоле до иконы супергероики: как Супермен покорил мир кино

Путь Супермена: со страниц комиксов на большой экран

Forbes
Раскодировать инфекцию Раскодировать инфекцию

Программа для сложных клинических случаев

Санкт-Петербургский университет
Ловушка для звёзд Ловушка для звёзд

У нас под ногами часто разбросаны сокровища, но мы их не замечаем

RR Люкс.Личности.Бизнес.
На чистые волосы и не чаще раза в неделю? Как  на самом деле следует пользоваться сухим шампунем На чистые волосы и не чаще раза в неделю? Как  на самом деле следует пользоваться сухим шампунем

Как правильно использовать сухой шампунь и каков его смысл на чистых волосах?

ТехИнсайдер
Регионы России, которые сильнее всего пострадали от внутреннего туризма Регионы России, которые сильнее всего пострадали от внутреннего туризма

Россияне открывают Алтай и Калининград... но не везде к этому готовы

Maxim
Открыть в приложении