Хакеры стали чаще атаковать российские веб-приложения
В первом полугодии 2026 года на атаки с эксплуатацией уязвимостей в веб-приложениях пришлось 58% случаев против 46% за аналогичный период прошлого года. Об этом «Коммерсанту» сообщил представитель ГК «Солар».
Фото: Олег Харсеев / Коммерсантъ
Фото: Олег Харсеев / Коммерсантъ
Веб-приложения — это онлайн-сервисы, работающие через браузер: например, личные кабинеты, корпоративные порталы, сервисы видеоконференцсвязи. Такие программы соединены с внутренней инфраструктурой компании, но при этом доступны для пользователей онлайн.
Стремительный рост числа таких инцидентов связан с тем, что российские компании массово перешли на отечественные решения, а также используют самописные модули, сервисы и приложения, созданные собственными силами для внутреннего использования, объясняет эксперт группы расследования инцидентов Solar 4RAYS ГК «Солар» Владимир Духанин. Оба случая связаны с одинаковыми проблемами — задержкой с установкой пользователями патчей, а также несоблюдением правил безопасной разработки, добавил он.
Кроме уязвимостей в веб-сервисах, заметной проблемой остается использование злоумышленниками утекших учетных записей (10%), а также фишинг, использование вредоносных файлов и прочее (32%).