600 миллионов атак на сайты: хакеры идут по следу денег и данных

600 миллионов атак на сайты: хакеры идут по следу денег и данных

600 миллионов атак на сайты: хакеры идут по следу денег и данных

Количество веб-атак на сайты российских компаний по-прежнему остаётся очень высоким. Но хакеры выбирают разные цели и подходы в зависимости от отрасли. Так, в финансовом секторе они чаще всего стремятся получить контроль над серверной частью инфраструктуры — для этого используют атаки типа RCE.

Согласно статистике Вебмониторэкс, ИТ-компаниях и онлайн-торговле их больше интересуют данные клиентов, а значит, в ход идут SQL-инъекции и XSS-атаки.

По данным за первую половину 2025 года, всего было зафиксировано и заблокировано более 600 миллионов веб-атак — это ощутимо больше, чем за тот же период в прошлом году.

Чаще всего атаковали финансовые организации — в среднем по 4,1 млн атак на одну. У ИТ-компаний этот показатель составил 2,6 млн, в онлайн-торговле и медиа — около 1,2 млн атак на компанию.

Финансовый сектор особенно страдает от удалённого исполнения кода (RCE). Такие уязвимости позволяют хакерам через веб-приложение пробраться в серверную часть, получить доступ к инфраструктуре, украсть данные клиентов и даже проводить несанкционированные транзакции. Это серьёзная угроза: RCE-атаки часто реализуют хорошо подготовленные хакеры или даже APT-группировки, а последствия могут быть катастрофическими.

В ИТ-сфере наибольшую опасность представляют SQL-инъекции и сканирование ботами — на каждый из этих типов атак пришлось по 20%. Сначала боты собирают информацию о приложении, его структуре и уязвимостях, а потом начинается атака. SQL-инъекции позволяют хакерам влезать в базу данных, где хранятся чувствительные данные, включая ключи, токены и конфигурации клиентов.

У онлайн-ретейла основной головной болью стали XSS-атаки. Почти половина всех атак в этой сфере — именно они. Хакеры внедряют вредоносный код в веб-страницу, и как только пользователь заходит на сайт, код срабатывает. Так можно украсть логины, пароли, данные банковской карты — всё, что человек вводит в формы.

Особенно уязвимыми оказываются интерактивные элементы сайтов — поиск, отзывы, оплата. Много пользовательского ввода и динамического контента — это идеальная среда для XSS. При этом обычному человеку сложно заметить, что сайт подменён или заражён.

Если говорить в целом, то XSS-атаки — самая распространённая угроза (25% всех атак с января по июнь). Далее идут RCE (14%) и атаки типа Path Traversal (11%), при которых злоумышленники получают доступ к файлам за пределами папки веб-приложения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Как мошенники атакуют жителей новых регионов

Основные темы, которые используют мошенники для атак на жителей новых регионов (ДНР, ЛНР, Запорожская и Херсонская области), связаны с доставкой воды, оформлением и обменом документов, а также банковскими счетами. Подобные сервисы чаще всего имитируют фишинговые сайты, цель которых — сбор персональных данных, включая номера паспортов.

Как сообщили «Известиям» в центре мониторинга внешних цифровых угроз Solar AURA группы компаний «Солар», такие данные злоумышленники впоследствии продают или используют для кражи денежных средств.

Специалисты Solar AURA также выявили фишинговый ресурс, маскировавшийся под сервис передачи показаний и оплаты услуг ЖКХ. Для работы он требовал подключения к Telegram-боту и предоставления широкого набора данных, включая паспортные сведения, ИНН и СНИЛС. По словам Александра Вураско, в результате к мошенникам попадали и все совершаемые платежи.

Кроме того, жители новых регионов отмечают, что злоумышленники активно пользуются локальными особенностями — в некоторых регионах работает лишь один оператор связи и один банк. При этом оформление или переоформление документов требует доступа к федеральным сервисам, с которыми многие местные жители пока не знакомы. Это создает дополнительную почву для атак: мошенники звонят, предлагая «помощь» в регистрации, и выманивают личные данные или перенаправляют людей на поддельные сайты.

Распространены и другие схемы. Так, Роспотребнадзор ДНР предупредил, что неизвестные лица представляются его сотрудниками и убеждают граждан в необходимости оформления банковских карт или передачи денежных средств «курьеру для выпуска новой карты».

«При телефонном мошенничестве злоумышленники чаще всего представляются сотрудниками российских банков и сообщают потенциальной жертве о якобы несанкционированных списаниях или необходимости блокировки карты. Втеревшись в доверие, они запрашивают данные карты или смс-код, поступивший на телефон владельца. После этого происходит списание средств со счёта», — пояснили в прокуратуре ДНР.

«Мошенники используют любые методы, играя на страхах и доверчивости людей. Это ещё раз подчёркивает, насколько важно оставаться бдительными: получать информацию только из официальных источников и не доверять сомнительным сайтам», — добавил Александр Вураско.

Первый заместитель председателя комитета Совета Федерации по конституционному законодательству и госстроительству Артём Шейкин отметил, что телефонные мошенники активно эксплуатируют чувствительные для жителей новых регионов темы: перебои с водоснабжением, оформление документов, услуги связи и банковские вопросы. По его словам, действия злоумышленников становятся не только способом хищения денег, но и инструментом давления и подрыва доверия к государственным структурам.

Управляющий партнёр аналитического агентства «ВМТ Консалт» Екатерина Косарева подчеркнула, что злоумышленники используют как специфические для новых регионов, так и общие для всей России триггеры. В качестве примера она привела навязывание «чудодейственных» медицинских средств сомнительного происхождения, которые продаются по завышенной цене под видом лекарств. Также широко применяются схемы, связанные с услугами связи, ремонтом электросетей, водопровода и банковскими продуктами.

По словам Косаревой, распространены мошеннические схемы с «открытием» карт российских банков, где конечная цель — получение смс-кодов. Часто встречается и схема с «оплатой пошлин» при перегоне автомобилей с пробегом, к которой особенно уязвимы жители новых территорий.

«Необходимо наладить эффективный мониторинг и оперативное блокирование фишинговых ресурсов, — подчеркнул Артём Шейкин. — Также важно развивать адресные программы цифровой грамотности, специально адаптированные для жителей новых регионов».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru