За первые девять месяцев 2025 года число кибератак, направленных на онлайн-ресурсы российских промышленных и производственных компаний, возросло более чем в четыре раза.

Эти данные были получены в результате анализа, проведенного компанией WMX на основе мониторинга веб-атак с использованием межсетевого экрана уровня веб-приложений «ПроWAF». Копия исследования доступна редакции «Газеты.Ru».
Исследование охватило более 180 крупных организаций из различных секторов, включая промышленность, госсектор и финансы, и показало заметный рост вредоносной активности. В третьем квартале 2025 года на каждое промышленное предприятие приходилось в среднем около 650 тысяч атак на веб-приложения, что значительно превышает показатель в 140 тысяч атак, зафиксированный в начале года. При этом общий объем трафика к защищаемым ресурсам оставался практически неизменным, что указывает на увеличение именно доли хакерской активности.
Среди наиболее распространенных угроз для отрасли преобладают автоматизированные сканеры, составившие 20% от общего числа зафиксированных веб-атак. Эти инструменты используются для сбора информации о версиях программного обеспечения, конфигурациях серверов и открытых API с целью быстрого обнаружения уязвимостей.
Второй по распространенности угрозой стали атаки на исполнение удаленного кода (RCE-атаки), которые составили 18% инцидентов. Такие попытки направлены на внедрение и выполнение вредоносного кода на серверной части приложений, что может предоставить злоумышленникам полный контроль над сервером, возможность кражи данных или дальнейшего распространения атаки по внутренней сети.
Увеличение киберугроз связывают с продолжающейся цифровизацией промышленных производств, стиранием границ между IT и операционными технологиями (OT), а также с тем, что многие предприятия расширяют функциональность своих веб-ресурсов, включая онлайн-продажи и порталы для взаимодействия с подрядчиками. Вместе с тем, доступность инструментов для осуществления веб-атак, включая сервисы по модели «как услуга» и ИИ-помощников, упростила процесс для групп с низкой квалификацией.
Фото: hi-tech.mail.ru
