Декабрь стал рекордным по числу веб-атак на онлайн-ресурсы российских компаний

Декабрь стал рекордным по числу веб-атак на онлайн-ресурсы российских компаний

В декабре 2025 года киберпреступники резко нарастили активность против онлайн-ресурсов российских компаний. По данным ИБ-вендора WMX, за месяц было отражено около 130 млн веб-атак, что примерно на 30% выше среднего месячного показателя за год.

Рекордный всплеск связан в том числе с появлением в начале декабря критической уязвимости React2Shell (CVE-2025-55182), позволяющей удалённо выполнять произвольный код на сервере веб-приложения. Уязвимость получила максимальную оценку критичности 10 из 10, а к концу месяца число попыток её эксплуатации выросло примерно в 20 раз. На этом фоне декабрь стал самым активным месяцем по количеству RCE-атак за весь 2025 год.

Наиболее заметный рост активности злоумышленников зафиксирован в финансовом секторе, ИТ и телекоме. При этом ИТ-компании в декабре столкнулись с двукратным ростом угроз. Эксперты связывают это с массовым использованием фреймворков на базе React, автоматизацией эксплуатации уязвимостей через публичные эксплойты и повышенной мотивацией атакующих в конце года.

Всего за 2025 год средства защиты заблокировали около 1,2 млрд попыток атак на веб-приложения российских компаний, что на 15% больше показателей предыдущего года. Основными целями злоумышленников оставались сайты финансовых организаций, ИТ-компаний и онлайн-ритейла.

Наиболее распространённым типом атак в течение года стали XSS-атаки, доля которых составила около 20% всех зафиксированных инцидентов. На втором месте оказались RCE-атаки с долей 15%, за ними следовали атаки класса Path Traversal.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак

Эксперты по кибербезопасности из IBM сообщили о появлении новой группы вымогателей Slopoly, которая активно применяет инструменты искусственного интеллекта для подготовки и проведения атак.

В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои
В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои

В России появились признаки начала блокировки мессенджера Telegram: пользователи по всей стране сообщают о масштабных сбоях в работе сервиса, а эксперты связывают происходящее с возможным введением ограничительных мер со стороны регуляторов.

Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании
Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании

Социальная сеть Instagram* начала внедрение сквозного шифрования в личных сообщениях, новая функция должна повысить уровень конфиденциальности переписки и защитить сообщения пользователей от доступа третьих лиц.

UserGate запустил проект «Совместная техническая поддержка»
UserGate запустил проект «Совместная техническая поддержка»

UserGate, российский разработчик решений в области информационной безопасности, запустил проект «Совместная техническая поддержка» — новую модель сервисного сопровождения клиентов совместно с сертифицированными партнерами.