Какие хакерские атаки угрожают российским компаниям: эксперты рассказали об основных типах киберугроз

Злоумышленники крадут данные покупателей, внедряя вредоносный код на сайты

В первой половине 2025 года количество веб-атак на российские компании оставалось на высоком уровне — было зафиксировано и заблокировано более 600 миллионов таких попыток. При этом злоумышленники выбирали разные цели в зависимости от отрасли.

В финансовом секторе хакеры чаще всего пытались получить удалённый контроль над серверами компаний (RCE-атаки), что позволяет не только похищать данные, но и совершать несанкционированные операции и распространять вредоносное ПО.

Для ИТ-сферы основными угрозами стали SQL-инъекции — атаки, при которых взламываются базы данных, и массовое сканирование уязвимостей ботами.

В онлайн-ритейле основной проблемой стали XSS-атаки — внедрение вредоносного кода на сайты, с помощью которого преступники крадут данные покупателей, вводимые на страницах магазинов.

Специалисты отмечают, что RCE-атаки требуют высокой квалификации и обычно связаны с организованными хакерскими группами. XSS-атаки особенно опасны в онлайн-коммерции из-за большого объёма пользовательского ввода, где злоумышленники могут незаметно перехватывать конфиденциальную информацию.

Понимание специфики угроз для разных отраслей помогает компаниям эффективнее защищать свои цифровые ресурсы, предотвращая финансовые и репутационные потери, а также защищая клиентов от кражи данных.

Читать материалы по теме:

Доля кибершпионажа в России достигла рекорда: каждая третья атака — ради получения информации

«Не было ни одной сколько-то успешной»: число кибератак на «Госуслуги» перестало расти

Шпионаж и сложные кибератаки: как изменились хакерские атаки на промышленность и телеком

20 апр 13:30 Новости
Штраф за парковку может оказаться ловушкой: мошенники начали рассылать водителям фейковые уведомления Автолюбителям рекомендовали проверять штрафы через официальные ресурсы, чтобы не стать жертвой мошенников
20 апр 12:18 Новости
В МФЦ начали пускать без паспорта: в Ленобласти запустили новый способ подтверждения личности Сервис «Цифровой ID» работает на базе национального мессенджера MAX
20 апр 09:48 Новости
Платформу по противодействию кибератакам Echo показали на выставке военной техники в Малайзии Разработка принадлежит российской компании Angara Security
19 апр 19:18 Новости
Кибербезопасность наоборот: мошенники учат защите и забирают пароли Под видом «сканера безопасности» пользователи сами передавали доступ к своим аккаунтам
19 апр 12:25 Новости
ИИ научили ловить секунду, когда человек может стать жертвой мошенников Московские исследователи создали модель, которая отслеживает стресс по сигналам тела и заранее определяет риск обмана
Источники:
C-News

Сейчас на главной

РСХБ адаптирует мобильное приложение для старшего поколения: упрощённый интерфейс и онлайн-перевод пенсии
20 апр. 2026 г., 18:17:00

Банк внедряет специальный режим с крупным шрифтом, финансовыми подсказками и дистанционным оформлением выплат