Эксперты рассказали об увеличении числа кибератак на российскую промышленность
В течение первых девяти месяцев 2025 года наблюдалось значительное увеличение числа кибератак, направленных на онлайн-ресурсы промышленных и производственных компаний РФ. По данным компании WMX, которая провела обширный анализ на основе мониторинга веб-атак с использованием межсетевого экрана уровня веб-приложений «ПроWAF», количество таких атак возросло вчетверо.
В исследовании, которым поделилась «Газета.Ru», указана информация о более чем 180 крупных организациях, работающих промышленном и государственном секторах, а также в финансовой сфере. По итогам третьего квартала 2025 года на каждое промпредприятие России в среднем пришлось порядка 650 тысяч атак на веб-приложения. Для сравнения: в начале года было зафиксировано 140 тысяч атак.
Среди множества угроз, с которыми сталкиваются предприятия сегодня, чаще всего встречаются автоматизированные сканеры — согласно данным исследования, они составили 20% от общего числа выявленных веб-атак. Их злоумышленники применяют для сбора информации о версиях программного обеспечения, конфигурациях серверов и открытых API. Сканеры позволяют быстро обнаружить уязвимости в системах, которые могут быть использованы для дальнейших атак.
На втором месте по распространённости находятся атаки на исполнение удаленного кода, известные как RCE-атаки — 18% всех инцидентов. Такие атаки направлены на внедрение и выполнение вредоносного кода на серверной части приложений. В результате злоумышленники могут получить полный контроль над сервером, похитить данные, а также осуществить дальнейшее распространение атаки по внутренней сети компании или предприятия.
Рост числа киберугроз связывают с ускоряющейся цифровизацией промышленности. В последние годы наблюдается стирание границ между информационными (IT) и операционными (OT) технологиями. Предприятия начинают расширять функциональность своих онлайн-ресурсов. В частности, они внедряют онлайн-продажи и создают порталы для взаимодействия с подрядчиками. Такие изменения делают компании более уязвимыми для кибератак, поскольку увеличивают количество точек доступа для злоумышленников.
Кроме того, значительно возросла и доступность инструментов для проведения веб-атак. На сегодняшний день существуют различные сервисы, работающие по модели «как услуга», а также ИИ-помощники, которые упрощают процесс организации атак даже для групп с низким уровнем квалификации. Это создает дополнительные риски для предприятий, которые могут стать жертвами менее опытных, но всё же опасных киберпреступников.
Читайте также: «Архитектура СУИБ в промышленной среде».