Кибератаки на российскую промышленность в 2025 году выросли в четыре раза по сравнению с началом года

Изображение: recraft
В 2025 году в России зафиксирован резкий всплеск атак на онлайн-инфраструктуру промышленных предприятий. Компания WMX проанализировала динамику кибератак, опираясь на данные межсетевого экрана уровня веб-приложений «ПроWAF». В отчёте говорится, что за первые 9 месяцев количество атак на ресурсы компаний выросло более чем в 4 раза.
Согласно результатам мониторинга, к третьему кварталу текущего года средний объём атак на одно промышленное предприятие достиг 650 тыс., тогда как в начале года этот показатель составлял около 140 тыс. Несмотря на то, что общий трафик к веб-приложениям остался стабильным, специалисты WMX обращают внимание на резкое увеличение именно вредоносной активности, что говорит о целенаправленном росте атакующего давления.
В исследовании анализировались данные более 180 крупных организаций, представляющих различные отрасли: промышленное производство, государственный сектор, финансы. Эксперты WMX зафиксировали, что наибольшую угрозу представляют автоматизированные сканеры, составляющие около 20% от всех зафиксированных атак. Эти инструменты предназначены для сбора информации о конфигурации серверов, версии установленного программного обеспечения и открытых точках входа в систему.
На втором месте — попытки удалённого исполнения кода (RCE). На такие атаки приходится 18% всех инцидентов. При удачном внедрении вредоносного кода хакеры могут получить полный контроль над целевыми серверами, извлекать конфиденциальные данные и распространяться в локальной сети предприятия.
Специалисты связывают усиление угроз с несколькими факторами. Во-первых, продолжается цифровизация промышленных объектов. Во-вторых, расширяется функциональность корпоративных онлайн-ресурсов. Всё больше производственных предприятий используют веб-платформы не только для презентации продукции, но и для продаж, сбора данных, поддержки клиентов и взаимодействия с подрядчиками.
Кроме того, размываются границы между IT-системами и технологической инфраструктурой (OT), что создаёт дополнительные уязвимости. Многие компании не успевают адаптировать защитные решения к новым условиям, особенно в тех случаях, когда цифровизация опережает безопасность.


