Как бизнес-интересы определяют способы атак на сайты российских компаний

ForbesБизнес

С особым подходом: почему хакеры атакуют компании разных отраслей по-разному

Роман Рожков

Фото Siednji Leon / Unsplash

Количество веб-атак на сайты российских компаний исчисляется сотнями миллионов, при этом в зависимости от отрасли злоумышленники преследуют разные цели и используют разные уязвимости, говорится в исследовании «Вебмониторэкс». Например, при атаках на финсектор хакеров интересует контроль над серверной частью инфраструктуры (RCE-атаки), а в IT-отрасли и онлайн-торговле они стремятся похитить данные клиентов. Корреляция способов атак и типов сайтов имеет место и продиктована бизнес-интересами, согласны эксперты.

Типология атаки

Forbes ознакомился с аналитикой атак, зафиксированных в первой половине 2025 года, от компании «Вебмониторэкс». Компания выявила и заблокировала почти 600 млн веб-атак, что почти на 40% превышает показатели прошлого года. Наиболее атакуемой отраслью за отчетный период оказался финансовый сектор, где в среднем на одну организацию пришлось 4,1 млн веб-атак. Для IT-компаний этот показатель составил 2,6 млн. Далее следуют онлайн-торговля и медиа (включая развлекательные сервисы, онлайн-кинотеатры и т.п.) — в этих сферах на одну компанию пришлось по 1,2 млн веб-атак.

Исследование проведено на основе массива агрегированных данных о разных типах атак на клиентов «Вебмониторэкс». Для отчета была проанализирована информация о более чем 170 крупных организациях из различных отраслей, включая госсектор, IT, ретейл, финансы, здравоохранение, промышленность, телеком и др.

Любопытно, что типы атак разнятся в зависимости от их отраслевой «принадлежности». Так, финансовый сектор чаще всего страдал от попыток удаленного исполнения вредоносного кода в серверную часть приложения (RCE), указывают авторы исследования. С ними было связано 24% выявленных веб-атак. RCE-уязвимости дают возможность злоумышленникам через взлом веб-приложения получить доступ к серверам и IT-инфраструктуре компании. «Реализовав RCE-атаку на онлайн-ресурсы банка, можно не только получить персональные данные клиентов и их счетов, но и совершать несанкционированные транзакции, внедрять вредоносное ПО, повышать привилегии, распространяя кибератаку далее по корпоративной сети или на другие веб-приложения компании, — рассказывает руководитель продуктового развития «Вебмониторэкс» Динко Димитров. — Такие атаки достаточно сложно реализовать, поэтому чаще всего за ними стоят хакеры с высокой квалификацией или даже APT-группировки (Advanced Persistent Threat, профессионалы, действующие обычно в интересах какого-либо государства), что значительно усугубляет ситуацию».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Жизнь на каторге несладка»: мемуары женщин, которые прошли через ГУЛАГ «Жизнь на каторге несладка»: мемуары женщин, которые прошли через ГУЛАГ

Forbes Woman рассказывает о пяти книгах женщин — заключенных сталинских лагерей

Forbes
Путешественникам начертили схему Путешественникам начертили схему

Определены инвестиционные лоты для развития туристических макрорегионов

Эксперт
Школа для элиты: как выпускник Оксфорда зарабатывает на обучении детей миллионеров Школа для элиты: как выпускник Оксфорда зарабатывает на обучении детей миллионеров

Основатель EdEra School: 360 млн выручки на образовании для состоятельных

Forbes
Один снимок, миллион проблем: почему не стоит публиковать фото посадочного талона в социальных сетях Один снимок, миллион проблем: почему не стоит публиковать фото посадочного талона в социальных сетях

Чем рискуют те, кто решился на традиционное фото с посадочным талоном?

ТехИнсайдер
Кетчуп и зубная щетка: неожиданные вещи, которые изобрели китайцы Кетчуп и зубная щетка: неожиданные вещи, которые изобрели китайцы

На самом деле китайцы изобрели множество привычных нам вещей

ТехИнсайдер
«Дешевый» клиент почти всегда сложнее «дорогого»: как работать с придирчивыми заказчиками «Дешевый» клиент почти всегда сложнее «дорогого»: как работать с придирчивыми заказчиками

Как сразу определить, что клиент сложный, а когда лучше отказаться от проекта?

Inc.
Курс «Страны чистых»: стоит ли бояться ядерной дубинки Пакистана Курс «Страны чистых»: стоит ли бояться ядерной дубинки Пакистана

Исламабад выбрал гибкую внешнюю политику

Монокль
«Не ждите сразу москвичей с деньгами». Как оценить рынок для открытия турагентства «Не ждите сразу москвичей с деньгами». Как оценить рынок для открытия турагентства

Как оценить рынок внутреннего туризма и открыть собственный бизнес

Inc.
Здоровье как актив: зачем частным клиникам превентивная медицина Здоровье как актив: зачем частным клиникам превентивная медицина

Почему в частных клиниках развивается персонализированный подход

Forbes
Стол, стул и — внезапно — лавка Стол, стул и — внезапно — лавка

Как студент МГУ стал ремесленником, почему его первая работа называется «Своды»

Монокль
Дейнотерий – слон с берегов Дона Дейнотерий – слон с берегов Дона

Слоны – одни из самых стабильных в эволюционном плане животных...

Наука и техника
Как Сатурну удается сохранять такие ровные кольца Как Сатурну удается сохранять такие ровные кольца

Сатурн: откуда у него кольца и почему они всегда на своем месте

Maxim
Список против системы Список против системы

Культовый «Список Шиндлера» выглядит предупреждением, а не эпитафией

Дилетант
Детский плач в возрасте пяти месяцев связали с наследственностью Детский плач в возрасте пяти месяцев связали с наследственностью

Генетические факторы отвечают за 70 процентов плача

N+1
Несчастные случаи, нарушение техники безопасности и халатность: 7 самых страшных промышленных катастроф в мире Несчастные случаи, нарушение техники безопасности и халатность: 7 самых страшных промышленных катастроф в мире

Когда на фабриках и заводах случались серьезные катастрофы

ТехИнсайдер
Банк России намерен регулировать покупку квартир в рассрочку Банк России намерен регулировать покупку квартир в рассрочку

Рассрочка для квартир – полезный инструмент продаж, хотя и несет в себе риски

Ведомости
Россия переключается на WiFi Россия переключается на WiFi

Почему подключение к домашнему WiFi требует теперь больше времени

Ведомости
Как мотивировать сотрудников: повышаем работоспособность команды Как мотивировать сотрудников: повышаем работоспособность команды

Проверенные стратегии повышения вовлеченности сотрудников на основе кейсов

Inc.
Разбор провальных технологий: технопатологоанатом Разбор провальных технологий: технопатологоанатом

Истории, которые могли бы стать прорывными, но так и не стали

ТехИнсайдер
Главное – остаться незамеченным Главное – остаться незамеченным

В чем состоит военная (а возможно, и не только) хитрость стелс-технологии?

Наука и техника
В именьи близ столицы В именьи близ столицы

Почему крестьяне из Мурина получили свободу раньше?

Санкт-Петербургский университет
«Медицина стала точной наукой» «Медицина стала точной наукой»

Революция в изучении человека и новые методы терапии рака: мнение профессора РАН

Монокль
«Если рисунок смотрит, значит, он жив»: как художники иллюстрируют книжную классику по-новому «Если рисунок смотрит, значит, он жив»: как художники иллюстрируют книжную классику по-новому

Каково это — иллюстрировать произведения, которые издавались уже десятки раз

Правила жизни
«Здесь нет никакой архитектуры»: как Корбюзье и Мельников потрясли Париж «Здесь нет никакой архитектуры»: как Корбюзье и Мельников потрясли Париж

Стиль, который не спорил с прошлым, но создавал будущее: ар-деко

Монокль
Накрутил €50 млн: как Тадей Погачар стал самым высокооплачиваемым велогонщиком мира Накрутил €50 млн: как Тадей Погачар стал самым высокооплачиваемым велогонщиком мира

Как Тадей Погачар стал самым высокооплачиваемым велогонщиком мира

Forbes
Между свободой и хаосом: как собственнику правильно передать полномочия Между свободой и хаосом: как собственнику правильно передать полномочия

Как избежать ошибок при передачи полномочий на бизнес

Forbes
Переславская флотилия Переславская флотилия

Переславль-Залесский: город на Золотом кольце, где хочется остановиться

Отдых в России
Российскому промдизайну нужна промышленность Российскому промдизайну нужна промышленность

Какие возможности у промышленного дизайна есть в России?

Монокль
Аркадий Водахов Аркадий Водахов

Как технарь с филфака Аркадий Водахов оказался в кресле генпродюсера ТНТ

Собака.ru
Прежде, чем выйти из Африки, люди научились выживать в самых разных условиях Прежде, чем выйти из Африки, люди научились выживать в самых разных условиях

Какие факторы способствовали успешной миграции человека из Африки?

ТехИнсайдер
Открыть в приложении