75% атак на веб-приложения российских организаций привело к простоям

Веб-сервисы остаются одной из главных мишеней киберпреступников. Согласно исследованию Positive Technologies, по итогам 2025 года каждая пятая успешная атака на организации в мире была направлена именно на веб-ресурсы. Наиболее частым последствием успешных атак на веб-приложения российских организаций стало нарушение основной деятельности (75%), а каждая третья приводила к утечке конфиденциальной информации (34%).

Киберпреступники чаще всего использовали методы DDoS-атак (48% инцидентов). При этом тренд носит глобальный характер: в прошлом году доля таких атак во всём мире выросла вдвое и достигла 46%. Значительная доля успешных кибератак была реализована путём эксплуатации уязвимостей (43%), а в каждом пятом инциденте (21%) применялось ВПО.

«Уровень защищённости веб-приложений в разных отраслях заметно различается. Согласно нашим данным, лучше всего обстоят дела у веб-сервисов компаний из сферы ИТ и финансов. Самыми уязвимыми оказались ресурсы компаний энергетического сектора и государственные организации — последние чаще всего оказываются во внимании политических мотивированных преступников. Важно помнить, что низкий уровень защиты веб-приложений формирует дополнительные риски не только для самих организаций, но и для их пользователей», — отметила Анна Сафронова, старший аналитик исследовательской группы Positive Technologies.

Корпоративные сервисы, доступные из интернета, по-прежнему остаются одним из основных каналов проникновения в ИТ-инфраструктуру. По данным анализа, проведённого департаментом комплексного реагирования на киберугрозы PT ESC, в каждом третьем случае (36%) реальных кибератак злоумышленники получали доступ во внутреннюю сеть российских компаний именно через недостатки безопасности веб-приложений.

Общемировым трендом также является использование взломанных сайтов как плацдарма для дальнейших атак. По данным Positive Technologies, в 2025 году доля таких инцидентов в мире выросла до 17% — рост на 10 п.п. за последние два года. Чаще всего захваченные веб-приложения злоумышленники используют для проведения атак на клиентов и партнёров пострадавших компаний (38%) и для размещения вредоносного ПО на ресурсе жертвы (35%), например, для кражи данных банковских карт пользователей.

19 июня, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.06.2026
PT: 83% кибератак на российскую промышленность совершено с помощью ВПО
22.06.2026
Мнение: Полный отказ от подписи кода создаст благоприятную среду для ВПО
19.06.2026
RuStore добавил функцию геотаргетинга ПО
19.06.2026
Mysk: Apple может вычислить скорость вашего набора текста
19.06.2026
ChatGPT впервые пересёк «экватор» (отрицательно)
19.06.2026
Победителейпремии «Приоритет: Цифра — 2026» наградили в Москве
19.06.2026
ЭАЦ InfoWatch: Стратегии атакующих всё чаще предполагают межсредовую интеграцию
19.06.2026
75% атак на веб-приложения российских организаций привело к простоям
19.06.2026
Positive Education и Standoff 365 запускают программу практической подготовки команд ИБ
18.06.2026
Solar AURA: Всегда скептически относитесь к щедрым предложениям и акциям

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных