Positive Technologies: 75% атак на веб-приложения российских организаций привели к простоям

2 мин

Веб-сервисы остаются одной из главных мишеней киберпреступников. В соответствии с исследованию Positive Technologies, по итогам 2025 года каждая пятая успешная атака на организации в мире была направлена именно на веб-ресурсы. Наиболее частым последствием успешных атак на веб-приложения российских организаций стало нарушение главный деятельности (75%), а каждая третья успешная атака приводила к утечке конфиденциальной информации (34%).

При проведении успешных кибератак на российские веб-ресурсы в 2025 году киберпреступники чаще всего использовали методы DDoS-атак (48% инцидентов). Одновременно тренд носит глобальный характер: год назад доля таких атак во всем мире выросла вдвое и достигла 46%. Значительная доля успешных кибератак была реализована путем эксплуатации уязвимостей (43%), а в каждом пятом инциденте (21%) применялось ВПО.

Уровень защищенности веб-приложений в разных отраслях заметно различается. В соответствии с нашим данным, лучше всего обстоят дела у веб-сервисов компаний из сферы ИТ и финансов. Самыми уязвимыми оказались ресурсы компаний энергетического сектора и государственные организации – последние чаще всего оказываются во внимании политических мотивированных преступников. Важно помнить, что низкий уровень защиты веб-приложений формирует дополнительные риски не только для самих организаций, но и для их пользователей.

Анна Сафронова, старший аналитик исследовательской группы Positive Technologies

Корпоративные сервисы, доступные из интернета, по-прежнему остаются одним из основных каналов проникновения в ИТ-инфраструктуру. По данным анализа, проведенного департаментом комплексного реагирования на киберугрозы PT ESC, в каждом третьем случае (36%) реальных кибератак злоумышленники получали доступ во внутреннюю сеть российских компаний именно через недостатки безопасности веб-приложений.

Общемировым трендом также является использование взломанных сайтов как плацдарма для дальнейших атак. По данным Positive Technologies, в 2025 году доля таких инцидентов в мире выросла до 17% – увеличение на 10 п.п. за последние два года. Чаще всего захваченные веб-приложения злоумышленники используют для проведения атак на клиентов и партнеров пострадавших компаний (38%) и для размещения вредоносного ПО на ресурсе жертвы (35%), в частности для кражи данных банковских карт пользователей.

Читают сейчас

В ESET обнаружили два варианта бэкдора SprySOCKS для Windows

31 минуту назад

В ESET обнаружили два варианта бэкдора SprySOCKS для Windows

Исследователи ESET обнаружили два варианта SprySOCKS для Windows — бэкдора, который ранее был известен только в среде Linux. Распространение SprySOCKS связывают с китайской группировкой FishMonger, ко

Рыночная доля ChatGPT упала ниже 50% — одновременно чат-бот продолжает ставить рекорды

35 минут назад

Рыночная доля ChatGPT упала ниже 50% — одновременно чат-бот продолжает ставить рекорды

Спустя три с половиной года после запуска ChatGPT в начальный раз в истории опустился ниже 50% мирового рынка ИИ-ассистентов. Об этом пишет TechCrunch со ссылкой на отчет Sensor Tower "State of AI 202

Sharp показала флагманский телефон Aquos R11

38 минут назад

Sharp показала флагманский телефон Aquos R11

Sharp презентовала флагманский телефон Aquos R11 с процессором Qualcomm Snapdragon 8s Gen 4. Продажи устройства за $1 тыс. стартуют в Японии с 9 июля 2026 года. Производитель пока не раскрыл стоимость

NASA отправит космический буксир спасать телескоп Swift

50 минут назад

NASA отправит космический буксир спасать телескоп Swift

Космический телескоп Neil Gehrels Swift Observatory, вот уже более 20 лет наблюдает гамма-всплески — самые мощные взрывы во Вселенной. Все бы хорошо, но есть одна проблема — он постепенно теряет высот

Adobe и Walt Disney Imagineering разработали кастомные ИИ‑модели для проектирования тематических парков

55 минут назад

Adobe и Walt Disney Imagineering разработали кастомные ИИ‑модели для проектирования тематических парков

Adobe и Walt Disney Imagineering совместно разработали систему генеративного ИИ, который предназначен для использования при проектировании тематических парков Disney. В основе — кастомные модели на ба