1. Главная
  2. Почему увеличилось количество хакерских атак на веб-приложения

Почему увеличилось количество хакерских атак на веб-приложения

7 сентября 20262 минуты чтения
Иллюстрация материала

По данным ГК «Солар», доля хакерских атак на веб-приложения российских компаний выросла до 58 %, тогда как в январе — июне прошлого года составляла 46 %. Рассказываем, что говорят эксперты.

Почему так происходит

Одной из причин уязвимости ИТ-систем называют активное использование самописных модулей. Продукты собственной разработки компаний обычно хуже защищены, чем готовые решения от вендоров, так как организации часто пропускают ошибки в коде и не всегда вовремя устанавливают защитные обновления. Ситуацию усугубляет применение хакерами искусственного интеллекта для автоматического анализа веб-приложений, что позволяет быстро находить пробелы в коде и использовать их для взлома

Статистика ЦБ и ФСТЭК показывает, что более 70% серьезных утечек происходит из-за:

  • недостаточного разграничения доступа;
  • отсутствия шифрования;
  • слабой аутентификации;
  • неправильных настроек (особенно на стыке старого и нового ПО).

Кроме вмешательства в работу онлайн-сервисов, злоумышленники использовали и другие методы атак на российский бизнес. Почти треть инцидентов (32 %) пришлась на фишинг и вредоносные файлы, а еще 10 % проникновений произошли через ранее утекшие учетные данные.

Согласно статистике WMX и Servicepipe, всего в первой половине 2026 года зафиксировано почти 850 млн кибератак. При этом 44 % из них стали многоэтапными, когда хакеры действуют пошагово: сначала проводят разведку инфраструктуры, затем выводят ее из строя и блокируют работу бизнес-подразделений.

Что делать

Безопасность ИТ-систем — это результат зрелости всей экосистемы: от архитектуры до ежедневных рутинных операций. Для того, чтобы софт был управляем и защищен, нужно сфокусироваться на настройке процессов.

  1. Внедрение DevSecOps (проверка безопасности на этапе написания кода) на всех этапах жизненного цикла ПО.
  2. Обучение персонала и формирование культуры кибергигиены.
  3. Создание центра мониторинга и реагирования с определением сценариев реагирования для типовых атак.
  4. Строгое управление конфигурациями и правами доступа, включая регулярный аудит учетных записей.
Текст: