Рост веб-атак на промышленность в России превысил 300 %

Рост веб-атак на промышленность в России превысил 300 %

Компания WMX (ООО «Вебмониторэкс») зафиксировала кратный рост числа кибератак на веб-ресурсы промышленных и производственных предприятий. По данным аналитики за девять месяцев 2025 года, количество атак увеличилось более чем в четыре раза по сравнению с началом года.

Среднее промышленное предприятие за третий квартал столкнулось примерно с 650 тысячами попыток атак на веб-приложения, тогда как в первом квартале этот показатель составлял около 140 тысяч. При этом общий объём трафика к защищаемым ресурсам практически не изменился, что, по оценке специалистов, говорит о росте именно доли вредоносной активности.

Основными угрозами остаются автоматизированные сканеры (20 % атак) и попытки удалённого выполнения кода - RCE-атаки (18 %). Автоматизированные инструменты позволяют злоумышленникам собирать информацию о приложениях и искать уязвимости для последующей эксплуатации. Через найденные бреши хакеры получают возможность выполнить произвольный код на сервере и развернуть атаку на всю сеть компании.

Генеральный директор WMX Анастасия Афонина отмечает, что рост числа атак связан с цифровизацией производств, интеграцией IT- и OT-сред и массовым переходом предприятий к онлайн-форматам взаимодействия с поставщиками и клиентами. По её словам, доступность инструментов вроде ransomware-as-a-service, наборов эксплойтов и скриптов для сканирования делает веб-атаки доступными даже для малоподготовленных хакеров.

WMX рекомендует промышленным предприятиям уделять особое внимание защите веб-приложений и API, использовать веб-фаерволы (WAF), проводить регулярный аудит безопасности и обновление систем, а также сегментировать внутренние сети для снижения риска компрометации производственной инфраструктуры.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.