40% кибератак в этом году было направлено на похищение пользовательских данных
Количество XSS-атак на 3% превышает показатели четвертого квартала 2024 года
С начала 2025 года российские организации столкнулись с волной кибератак: почти 40% из них было направлено на похищение пользовательских данных. Исследование подготовил российский разработчик ИБ-решений для защиты веб-приложений, микросервисов и API «Вебмониторэкс», с ним ознакомился Русбейс.
Речь идет об атаках типа XSS (межсайтовый скриптинг), обеспечивающих злоумышленникам доступ к устройствам пользователей через внедрение вредоносного кода. Они угрожали и клиентским данным, и внутренней учетной информации организаций. Количество XSS-атак на 3% превышает показатели четвертого квартала 2024 года. Всего за первые четыре месяца зафиксировано более 270 млн атак на веб-приложения клиентов.
Кроме того, 16% атак связаны с удаленным исполнением кода (RCE), предоставляющим злоумышленникам полный контроль над системами с доступом к конфиденциальной информации. В число распространенных угроз также входят Path Traversal-атаки, действия ботнетов по поиску уязвимостей и атаки методом подбора паролей.
Анализ, проведенный на базе агрегированных данных о различных типах угроз, охватывает более 160 крупных организаций из секторов, включая государственный, ИТ, ритейл, финансовый, медицинский и телекоммуникационный.
Эксперты рекомендуют применять межсетевые экраны уровня приложений (WAF), а также уделять внимание архитектуре API, через которые передаются большие объемы данных. Специалисты советуют ограничить возможность загрузки дополнительного кода и тщательно экранировать формы ввода, чтобы минимизировать риски.
- В 2025 году резко выросли кибератаки на медучреждения и фармкомпании. В первом квартале они вошли в тройку самых атакуемых сфер в России, наряду с госучреждениями и промышленными компаниями.
Фото на обложке: Gorodenkoff / Shutterstock / FOTODOM
-
Партнёрский материал Что сдерживает модернизацию ЖКХ: итоги отраслевой дискуссии на ПМЭФ 16 июня 2026, 15:52
-
Личное Дарио Амодеи. Как обыграть OpenAI и создать самый дорогой ИИ-стартап в мире 16 июня 2026, 12:05
-
Технологии Уроки китайского единства 26 мая 2026, 13:27
-
Бизнес Музыкальный бизнес в России в 2026-м: как ИИ и новые законы меняют рынок 19 июня 2026, 18:30
-
Бизнес Льготы для малого и среднего бизнеса в 2026 году: налоги, кредиты, субсидии 24 июня 2026, 22:00
-
IT Как провести A/B-тест без ложных результатов: правила настройки и частые ошибки 17 июня 2026, 18:50
-
Искусственный интеллект Экономика суверенитета: как финансовый сектор, промышленность и ретейл монетизируют новые технологии 28 апреля 2026, 17:00
-
IT Мессенджер imo в России в 2026 году: где скачать, как установить и начать пользоваться 09 апреля 2026, 19:38
-
IT Выручка финтех-компаний в России достигла 67,2 млрд ₽ в I квартале 2026-го: крупнейший сегмент — платёжные сервисы 24 июня 2026, 16:00
-
Бизнес Российский производитель оптоволоконных кабелей «Инкаб» провёл IPO: компания привлекла более 2 млрд ₽ от инвесторов 24 июня 2026, 19:35
-
Россия В московском метро появится станция «СберСити» — её строительство завершится уже в 2027 году 24 июня 2026, 18:56
-
Бизнес Госдума приняла закон о сохранении порога выручки бизнеса для уплаты НДС — лимит останется на уровне 20 млн ₽ 24 июня 2026, 17:35
-
Бизнес «ВкусВилл» закроет все розничные магазины в Казахстане — товары бренда останутся на полках местных торговых сетей 24 июня 2026, 16:47
-
Ритейл Самокат обновил главную страницу приложения — пользователям стало проще искать нужные товары 24 июня 2026, 07:00
-
Технологии «Моторика» привлекла 1 млрд ₽ льготного финансирования — средства направят на развитие нейротехнологий 23 июня 2026, 16:40
-
На регате Digital Club встретятся представители бизнеса — среди них «Аэрофлот», ВТБ и Ozon Банк 22 июня 2026, 16:12