Ключевые веб-угрозы 2025 года: хакеры атакуют российские компании

Вебмониторэкс выявил главные киберугрозы 2025 года для финансов, ИТ и ритейла

В первой половине 2025 года российские компании столкнулись с 600 млн веб-атак, что превышает прошлогодние показатели. Финансовый сектор стал самой уязвимой отраслью, где на одну организацию пришлось 4,1 млн атак. Хакеры чаще всего используют RCE-атаки (удалённое выполнение кода), на которые приходится 24% инцидентов. Такие атаки позволяют захватить контроль над серверной инфраструктурой, получить доступ к данным клиентов и проводить несанкционированные транзакции.

Такие атаки достаточно сложно реализовать, поэтому чаще всего за ними стоят хакеры с высокой квалификацией или даже APT-группировки, что значительно усугубляет ситуацию. В отличие от «любителей» такие киберпреступники всегда имеют четкие и масштабные цели и при успешной эксплуатации RCE-уязвимости могут нанести серьезный финансовый и репутационный ущерб жертве.
Динко Димитров, руководитель продуктового развития Вебмониторэкс

ИТ-компании страдают от SQL-инъекций

ИТ-сектор занял второе место по числу атак — 2,6 млн на компанию. Здесь преобладают SQL-инъекции (20% атак), которые компрометируют базы данных с информацией о клиентах и инфраструктуре. Боты, сканирующие уязвимости, также составляют 20% угроз. Это указывает на предварительный сбор данных перед атакой.

SQL-инъекции особенно опасны для ИТ-аутсорсеров, хранящих конфиденциальные данные клиентов, такие как API-ключи и исходные коды. Утечка таких данных может стать основой для атак на другие организации.

Онлайн-ритейл теряет данные клиентов

В онлайн-торговле и медиа на одну компанию пришлось по 1,2 млн атак. Половина угроз для ритейла — XSS-атаки (межсайтовый скриптинг). Злоумышленники встраивают вредоносный код в интерактивные элементы сайтов, такие как строки поиска или формы оплаты, чтобы перехватить данные пользователей: логины, пароли, номера карт.

Обилие пользовательского ввода и динамического контента делают XSS-атаки насущной проблемой для интернет-коммерции. К тому же обычному пользователю сложно заметить подмену контента и распознать фишинговую составляющую веб-приложения.
Динко Димитров, руководитель продуктового развития Вебмониторэкс

Общие тренды и защита

XSS-атаки лидируют среди всех отраслей, составляя 25% угроз, за ними следуют RCE (14%) и Path Traversal (11%). Данные собраны на основе анализа 170 крупных организаций, использующих платформу Вебмониторэкс для защиты веб-приложений и API.

Ранее www1.ru сообщал, что хакеры перешли на целевые атаки российской промышленности.

Читайте ещё материалы по теме:

Хакеры перешли на целевые атаки: промышленность в зоне риска

Летний фишинг: под какие сайты мошенники маскируют вредоносное ПО с июня по август

Безопасность под угрозой: преступники выманивают деньги под видом оформления шенгенской визы

Источники
РусСофт

Сейчас на главной

2 часа назад
Ядерный дата-центр и туннель на Аляску: США и Россия начали вести переговоры о новых проектах

Страны также обговаривают сделки по редкоземельным металлам

Новости Промышленность Правительство РФ Правительство США
Алина Шруб
Фронтальные погрузчики «Нева» начали серийно выпускать на заводе «Красный Октябрь — Нева»
2 часа назад
Фронтальные погрузчики «Нева» начали серийно выпускать на заводе «Красный Октябрь — Нева»

Гарантия производителя — 1,5 тысячи моточасов или 2 года

Новости Транспорт «Красный Октябрь — Нева»
Алина Шруб
Нечастый гость: редкий вертолёт Ми-8МНП ФСБ России засветился в Сети
2 часа назад
Нечастый гость: редкий вертолёт Ми-8МНП ФСБ России засветился в Сети

Винтокрылая машина стоит на вооружении ФСБ России

Новости Военная техника
Андрей Рудковский
В ЦАГИ успешно протестировали воздухозаборник двигателя ТВРС-44 «Ладога»
2 часа назад
В ЦАГИ успешно протестировали воздухозаборник двигателя ТВРС-44 «Ладога»

Испытания позволили оценить параметры воздушного потока на входе в авиамотор

Новости Авиация «ЦАГИ»
Андрей Рудковский
В России на полмиллиона дороже: распродажа кроссоверов Belgee X50 началась в Беларуси
2 часа назад
В России на полмиллиона дороже: распродажа кроссоверов Belgee X50 началась в Беларуси

Машину предлагают по цене в 57,9 тысяч BYN — порядка 1,55 млн рублей

Новости Авто Belgee
Алина Шруб
Заводские испытания малого морского танкера «Валентин Рыков» продолжаются в Балтийском море
2 часа назад
Заводские испытания малого морского танкера «Валентин Рыков» продолжаются в Балтийском море

Программа апробирования судна проекта 03182 предусматривает проверку манёвренности и скорости

Новости Транспорт
Андрей Рудковский
Самолёт Ил-114-300 заморозят до экстремальных температур: испытания планируются при -50°C
3 часа назад
Самолёт Ил-114-300 заморозят до экстремальных температур: испытания планируются при -50°C

Тесты воздушного судна проведут в конце 2026 или в начале 2027 года

Новости Авиация ПАО «ОАК»
Алина Шруб
На «дочку» Уралвагонзавода завели уголовное дело
3 часа назад
На «дочку» Уралвагонзавода завели уголовное дело

Волчанский механический завод заинтересовал СК из-за длительной невыплаты зарплаты

Новости Промышленность «Уралвагонзавод» Волчанский механический завод
Максим Борисов
Сертификат на гидродемпферы для ВСМ-поезда ЭВС360 получил ПААЗ
3 часа назад
Сертификат на гидродемпферы для ВСМ-поезда ЭВС360 получил ПААЗ

Отечественные компоненты обеспечат комфорт и долговечность на скоростях до 360 км/ч

Новости Транспорт ПААЗ
Андрей Рудковский
В ОАК заявили, что Ил-114-300 «получился»
3 часа назад
В ОАК заявили, что Ил-114-300 «получился»

Испытания в Якутии подтвердили характеристики самолёта

Новости Авиация ПАО «ОАК» ОКБ имени Ильюшина
Максим Борисов
Новый статус цифровых активов: закон об изъятии криптовалюты во время уголовного процесса одобрили 18 февраля
3 часа назад
Новый статус цифровых активов: закон об изъятии криптовалюты во время уголовного процесса одобрили 18 февраля

Новый закон вступит в силу через 10 дней

Новости Финансы Совет Федерации РФ
Алина Шруб
В Якутске успешно выполнена посадка Ил-114-300 на заснеженную грунтовую полосу
3 часа назад
В Якутске успешно выполнена посадка Ил-114-300 на заснеженную грунтовую полосу

Презентация в аэропорту Маган подтвердила готовность российского турбовинтовика к экстремальным условиям Крайнего Севера

Новости Авиация
Андрей Рудковский