17 июня 2026, 12:30
Positive Technologies: 75% атак на веб-приложения российских организаций привели к простоям
Веб-сервисы остаются одной из главных мишеней киберпреступников. В соответствии с исследованию Positive Technologies, по итогам 2025 года каждая пятая успешная атака на организации в мире была направлена именно на веб-ресурсы. Наиболее частым последствием успешных атак на веб-приложения российских организаций стало нарушение главный деятельности (75%), а каждая третья успешная атака приводила к утечке конфиденциальной информации (34%).
При проведении успешных кибератак на российские веб-ресурсы в 2025 году киберпреступники чаще всего использовали методы DDoS-атак (48% инцидентов). Одновременно тренд носит глобальный характер: год назад доля таких атак во всем мире выросла вдвое и достигла 46%. Значительная доля успешных кибератак была реализована путем эксплуатации уязвимостей (43%), а в каждом пятом инциденте (21%) применялось ВПО.
Уровень защищенности веб-приложений в разных отраслях заметно различается. В соответствии с нашим данным, лучше всего обстоят дела у веб-сервисов компаний из сферы ИТ и финансов. Самыми уязвимыми оказались ресурсы компаний энергетического сектора и государственные организации – последние чаще всего оказываются во внимании политических мотивированных преступников. Важно помнить, что низкий уровень защиты веб-приложений формирует дополнительные риски не только для самих организаций, но и для их пользователей.
Анна Сафронова, старший аналитик исследовательской группы Positive Technologies
Корпоративные сервисы, доступные из интернета, по-прежнему остаются одним из основных каналов проникновения в ИТ-инфраструктуру. По данным анализа, проведенного департаментом комплексного реагирования на киберугрозы PT ESC, в каждом третьем случае (36%) реальных кибератак злоумышленники получали доступ во внутреннюю сеть российских компаний именно через недостатки безопасности веб-приложений.
Общемировым трендом также является использование взломанных сайтов как плацдарма для дальнейших атак. По данным Positive Technologies, в 2025 году доля таких инцидентов в мире выросла до 17% – увеличение на 10 п.п. за последние два года. Чаще всего захваченные веб-приложения злоумышленники используют для проведения атак на клиентов и партнеров пострадавших компаний (38%) и для размещения вредоносного ПО на ресурсе жертвы (35%), в частности для кражи данных банковских карт пользователей.
Читают сейчас

2 часа назад
В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО
Коллегия присяжных в штате Калифорния предъявила обвинения 40-летнему гражданину России Серажудину Актулаеву за участие в фишинговой кампании, в результате которой компьютеры 80 тыс. фрилансеров были
3 часа назад
Лиды по осени считают: 6 мероприятий для продуктивного сентября
Осенью прогноз простой: где-то обязательно польет. С рекламным рынком сложнее. Где подорожает лид? Какой канал упрется в потолок? Сработает ли UGC? Что уже можно поручить ИИ? И какие изменения в закон

3 часа назад
Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL
Postgres Professional выпустила «нулевые» релизы корпоративных редакций СУБД Postgres Pro с исправлениями актуальных уязвимостей PostgreSQL. Компания первой и пока единственной среди коммерческих форк

4 часа назад
Дайджест GetAClass: август 2026
Поздравляем всех с началом нового учебного года! Каникулы закончились – значит, пора подвести итоги последнего летнего месяца. Читать далее

4 часа назад
НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса
Американское космическое агентство заключило с Blue Origin контракт на разработку Mars Telecommunications Network — системы обеспечения высокоскоростной связи и навигации для текущих и будущих миссий