Как бизнес-интересы определяют способы атак на сайты российских компаний

ForbesБизнес

С особым подходом: почему хакеры атакуют компании разных отраслей по-разному

Роман Рожков

Фото Siednji Leon / Unsplash

Количество веб-атак на сайты российских компаний исчисляется сотнями миллионов, при этом в зависимости от отрасли злоумышленники преследуют разные цели и используют разные уязвимости, говорится в исследовании «Вебмониторэкс». Например, при атаках на финсектор хакеров интересует контроль над серверной частью инфраструктуры (RCE-атаки), а в IT-отрасли и онлайн-торговле они стремятся похитить данные клиентов. Корреляция способов атак и типов сайтов имеет место и продиктована бизнес-интересами, согласны эксперты.

Типология атаки

Forbes ознакомился с аналитикой атак, зафиксированных в первой половине 2025 года, от компании «Вебмониторэкс». Компания выявила и заблокировала почти 600 млн веб-атак, что почти на 40% превышает показатели прошлого года. Наиболее атакуемой отраслью за отчетный период оказался финансовый сектор, где в среднем на одну организацию пришлось 4,1 млн веб-атак. Для IT-компаний этот показатель составил 2,6 млн. Далее следуют онлайн-торговля и медиа (включая развлекательные сервисы, онлайн-кинотеатры и т.п.) — в этих сферах на одну компанию пришлось по 1,2 млн веб-атак.

Исследование проведено на основе массива агрегированных данных о разных типах атак на клиентов «Вебмониторэкс». Для отчета была проанализирована информация о более чем 170 крупных организациях из различных отраслей, включая госсектор, IT, ретейл, финансы, здравоохранение, промышленность, телеком и др.

Любопытно, что типы атак разнятся в зависимости от их отраслевой «принадлежности». Так, финансовый сектор чаще всего страдал от попыток удаленного исполнения вредоносного кода в серверную часть приложения (RCE), указывают авторы исследования. С ними было связано 24% выявленных веб-атак. RCE-уязвимости дают возможность злоумышленникам через взлом веб-приложения получить доступ к серверам и IT-инфраструктуре компании. «Реализовав RCE-атаку на онлайн-ресурсы банка, можно не только получить персональные данные клиентов и их счетов, но и совершать несанкционированные транзакции, внедрять вредоносное ПО, повышать привилегии, распространяя кибератаку далее по корпоративной сети или на другие веб-приложения компании, — рассказывает руководитель продуктового развития «Вебмониторэкс» Динко Димитров. — Такие атаки достаточно сложно реализовать, поэтому чаще всего за ними стоят хакеры с высокой квалификацией или даже APT-группировки (Advanced Persistent Threat, профессионалы, действующие обычно в интересах какого-либо государства), что значительно усугубляет ситуацию».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Про кабанов, стада червей и теневые растения: пять книг о происходящем в природе Про кабанов, стада червей и теневые растения: пять книг о происходящем в природе

Книги о природе: через зарисовки, философские эссе и медленные наблюдения

Forbes
Ученые предсказали точную дату конца Вселенной— и он случится раньше, чем предполагалось Ученые предсказали точную дату конца Вселенной— и он случится раньше, чем предполагалось

Ученые впервые назвали точную дату конца Вселенной

Inc.
«Подарок» с подвохом: что делать, если на банковскую карту поступили деньги от незнакомца «Подарок» с подвохом: что делать, если на банковскую карту поступили деньги от незнакомца

Что стоит за отправленными деньгами от незнакомца и как правильно действовать

ТехИнсайдер
Почему важно вовремя менять модель управления Почему важно вовремя менять модель управления

Как уметь в нужный момент менять управленческую модель

Forbes
Пластичность мозга Пластичность мозга

Потрясающие факты о том, как мысли способны менять структуру и функции мозга

kiozk originals
Добро пожаловать на борт! Добро пожаловать на борт!

О чем нужно помнить, собираясь в аэропорт

Лиза
Кнут Гамсун Кнут Гамсун

Кнут Гамсун говорил от имени нации и тем сильно её скомпрометировал

Дилетант
Летают ли авиалайнеры над Северным полюсом: да, и это стоит сделать хотя бы раз в жизни Летают ли авиалайнеры над Северным полюсом: да, и это стоит сделать хотя бы раз в жизни

Почему летать через Северный полюс до сих пор рискованно

ТехИнсайдер
«Геттоссори-мамы»: как шутка из социальных сетей изменила образ хорошей матери «Геттоссори-мамы»: как шутка из социальных сетей изменила образ хорошей матери

Как женщины заново определяют, что значит быть «достаточно хорошей мамой»

Forbes
Неандертальцы изготовили артефакты из добытого в сотнях километров от стоянок обсидиана Неандертальцы изготовили артефакты из добытого в сотнях километров от стоянок обсидиана

Какой обсидиан использовали неандертальцы для изготовления каменных орудий

N+1
Жидкий свет сымитировал черную дыру Жидкий свет сымитировал черную дыру

Как ученые заставили поток поляритонов вести себя подобно черной дыре

N+1
55 и вперед: как «серебряное поколение» адаптируется под новые карьерные треки 55 и вперед: как «серебряное поколение» адаптируется под новые карьерные треки

Как «серебряное поколение» адаптируется к новым карьерным реалиям

Forbes
Пластик, металл, стекло: какая посуда подходит для микроволновки Пластик, металл, стекло: какая посуда подходит для микроволновки

Какая посуда безопасна для микроволновки, а от какой лучше отказаться?

CHIP
Отдых с детьми Отдых с детьми

Как отдохнуть с детьми и не сойти с ума?

Здоровье
Взяться за голову Взяться за голову

В КХЛ усилили защиту от ЧМТ: новые правила и умные капы для игроков

Ведомости
Накрутил €50 млн: как Тадей Погачар стал самым высокооплачиваемым велогонщиком мира Накрутил €50 млн: как Тадей Погачар стал самым высокооплачиваемым велогонщиком мира

Как Тадей Погачар стал самым высокооплачиваемым велогонщиком мира

Forbes
Чистая правда Чистая правда

Хорошо умываться – значит, до «скрипа» кожи? Все с точностью до наоборот

Лиза
В России художник — пророк В России художник — пророк

Что и как видит художник и зачем вообще нужны искусствоведы

Монокль
Между фугой и фуззом Между фугой и фуззом

Современные композиторы, ломающие жанровые барьеры

Weekend
Парфюмерный этикет: летние страницы Парфюмерный этикет: летние страницы

Летний парфюм – это история, рассказанная языком деликатного шлейфа

Лиза
Гадюка попыталась проглотить зайчонка в десять раз тяжелее себя Гадюка попыталась проглотить зайчонка в десять раз тяжелее себя

Некоторые змеи способны целиком проглатывать добычу, которая очень велика

N+1
Базальты с обратной стороны Луны возникли из истощенной мантии Базальты с обратной стороны Луны возникли из истощенной мантии

Источником базальтов, добытых станцией «Чанъэ-6», была мантия из слоев Луны

N+1
«Не ждите сразу москвичей с деньгами». Как оценить рынок для открытия турагентства «Не ждите сразу москвичей с деньгами». Как оценить рынок для открытия турагентства

Как оценить рынок внутреннего туризма и открыть собственный бизнес

Inc.
Дорогой инноваций Дорогой инноваций

Что изменит высокоскоростная магистраль Москва — Санкт-Петербург

Эксперт
Мошенники делают ставки Мошенники делают ставки

Как мошенники используют аккаунты граждан в букмекерских конторах

Ведомости
Ткать узор дальше Ткать узор дальше

Почему последствия ссоры с Россией окажутся болезненными для Азербайджана?

Монокль
Зоологи подтвердили крайнюю редкость рака у черепах Зоологи подтвердили крайнюю редкость рака у черепах

Почему злокачественные опухоли редко встречаются у черепах

N+1
Кто стоял за псевдонимом «Глубокая глотка» и был источником, который помог распутать Уотергейтский скандал Кто стоял за псевдонимом «Глубокая глотка» и был источником, который помог распутать Уотергейтский скандал

Чье истинное лицо долго скрывалось под псевдонимом «Глубокая глотка»?

ТехИнсайдер
За формой За формой

Расстройство пищевого поведения: что стоит за этим диагнозом?

Новый очаг
Великий миф о поливитаминах: как таблетки могут нанести вред вашей иммунной системе Великий миф о поливитаминах: как таблетки могут нанести вред вашей иммунной системе

Ошибочное мнение о витаминах, повышающих иммунитет

ТехИнсайдер
Открыть в приложении