40% кибератак в этом году было направлено на похищение пользовательских данных
С начала 2025 года российские организации столкнулись с волной кибератак: почти 40% из них было направлено на похищение пользовательских данных. Исследование подготовил российский разработчик ИБ-решений для защиты веб-приложений, микросервисов и API «Вебмониторэкс», с ним ознакомился Русбейс.
Речь идет об атаках типа XSS (межсайтовый скриптинг), обеспечивающих злоумышленникам доступ к устройствам пользователей через внедрение вредоносного кода. Они угрожали и клиентским данным, и внутренней учетной информации организаций. Количество XSS-атак на 3% превышает показатели четвертого квартала 2024 года. Всего за первые четыре месяца зафиксировано более 270 млн атак на веб-приложения клиентов.
Кроме того, 16% атак связаны с удаленным исполнением кода (RCE), предоставляющим злоумышленникам полный контроль над системами с доступом к конфиденциальной информации. В число распространенных угроз также входят Path Traversal-атаки, действия ботнетов по поиску уязвимостей и атаки методом подбора паролей.
Анализ, проведенный на базе агрегированных данных о различных типах угроз, охватывает более 160 крупных организаций из секторов, включая государственный, ИТ, ритейл, финансовый, медицинский и телекоммуникационный.
Эксперты рекомендуют применять межсетевые экраны уровня приложений (WAF), а также уделять внимание архитектуре API, через которые передаются большие объемы данных. Специалисты советуют ограничить возможность загрузки дополнительного кода и тщательно экранировать формы ввода, чтобы минимизировать риски.
- В 2025 году резко выросли кибератаки на медучреждения и фармкомпании. В первом квартале они вошли в тройку самых атакуемых сфер в России, наряду с госучреждениями и промышленными компаниями.
Фото на обложке: Gorodenkoff / Shutterstock / FOTODOM
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Популярное
Налог на прибыль организаций
Материалы по теме
-
Пройти курс «Интернет-маркетинг для малого бизнеса»
- 1 Индонезийские туристы возглавили рейтинг стран по росту турпоездок в Россию Они стали приезжать в Россию в четыре раза чаще 14 мая 14:12
- 2 53% россиян скачивали непроверенные приложения из интернета 10% пользователей не предпринимают никаких мер защиты 13 мая 13:04
- 3 Каждый четвертый россиянин ежедневно участвует более чем в 10 видеоконференциях 16% тратят на видеоконференции свыше 15 часов в неделю 13 мая 11:03
- 4 Фитнес-клубов в России стало больше на 12,3% В первом квартале открылось 105 новых фитнес-объектов 13 мая 10:09